![]() |
Hallo, meine Freundin hat auf ihrem PC beim Eischalten immer die Info: Win32/agobot.RZ.Hosts.trojan.wurde in C: gefunden. Copmuterstatus: infiziert. Sie kann nicht mal mehr die Mous bewegen. Was kann man da tun??? [img]graemlins/heulen.gif[/img] :confused: |
Hi, welches WIn hat denn deine Freundin ? Welchen Virenscanner ? 1) Probier mal dieses Tool: http://securityresponse.symantec.com...oval.tool.html und lies dir auch die emntsprechenden Virusbeschreibungen auf der Seite durch 2) Ansonsten PC im abgesicherten Modus (F8-Boot) starten, und Virusdatei mit dem Virenscanner oder manuell löschen wo genau wurde die Datei gefunden? (kompletter Pfad, sowas wie C:\windows\System\virusdatei.exe) *** 3) Windowsupdates machen, (Netzwerk-)Freigaben prüfen/sperren/schützen, ALLE benützten & per Tastatur eingegebenen Passwörter,PINs, Onlinebanking-/EbayDaten ändern, System generell sicher konfigurieren: Details überall hier im Board sowie auf http://www.trojaner-info.de/sicherheit/inhalt.htm 4) In Zukunft: Gesunden Menschenverstand einschalten und nervösen Klickfinger ausschalten im Netz ... :) ;) Falls du allerdings geheime/sensible/wichtige Daten auf dem PC hast, UND die BACKDOOR aktiv war - das kann man anhand des Fundorts/Dateipfads entscheiden - ist tabula rasa angesagt, da du nicht wissen kannst, ob über diesen BackDoor nicht noch andere Fieslinge auf den PC kamen bzw sonstwie das System manipuliert wurde: - BAckup wichtiger Daten/Einstellungen & der ServicePAcks/Windowsupdates - Format C: - Windows neuinstallieren, OFFLINE oder hinter Firewall die Patches&ServicePacks aufspielen und absichern wie oben, incl. Passwörter ändern etc etc.. ;) [ 13. Mai 2004, 17:17: Beitrag editiert von: Who Cares ] |
Hallo, Sie hat WinXP. Und leider kenn ich mich auch nicht so gut aus. Soweit ich weiss hat sie Antivir rTrust. |
Ist ein Start im abgesicherten Modus möglich? http://www.bsi.de/av/texte/winsave.htm#WindowsXP |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board