Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Plage in C:\WINXP\system32\drivers\etc\hosts (https://www.trojaner-board.de/80059-plage-c-winxp-system32-drivers-etc-hosts.html)

Kati86 10.12.2009 15:41

Firefox funktioniert wieder normal
Umleitung auf Gala Suchseite kann ich im Moment nicht mehr feststellen.
Das Hijack logfile bezüglich der o1 dateien ist unverändert und bei Start
des scanners sehe ich in der Kopfleiste in rot den Text
" host file redirection "

cosinus 10.12.2009 15:50

Bitte frische RSIT Logs erstellen und über file-upload.net wieder posten.

Kati86 10.12.2009 16:15

http://www.file-upload.net/download-2069687/log_10_12_2009.txt.html

http://www.file-upload.net/download-2069696/10.12.2009_info.txt.html

cosinus 10.12.2009 16:38

Wenn Du jetzt die hosts Datei zurücksetzt, bleibt das dauerhaft?

Kati86 10.12.2009 16:47

hosts.txt von heute habe ich gerade bearbeitet und alle O! gelöscht.
Datei ist nicht mehr schreibgeschützt
alle hosts Backup Dateien sind älteren Datums

cosinus 10.12.2009 16:48

Die Datei heißt nur hosts und nicht hosts.txt! Das ist eine Datei OHNE Endung!
Heißt das jetzt, dass die hosts Datei sich nicht mehr verändert?

Kati86 10.12.2009 16:55

Hast Du Recht , die Datei heißt " hosts.new"
werde mal neustarten und noch mal anschauen

Kati86 10.12.2009 17:02

nach Neustart ist die Datei unverändert und nur der lokal host eingetragen
Hijack scan findet O1 immer noch und kann nicht fixen

Kati86 10.12.2009 17:16

die Datei hosts habe ich einmal ohne Endung vom 3.12.2009
die kann ich nicht bearbeiten und die O1 Einträge sind dort vorhanden.
die host.new von Heute ist wie gesagt bereinigt.
Welche der beiden wird denn gescannt ???

cosinus 10.12.2009 18:51

Lad diese Datei herunter und speicher die ab in c:\windows\system32\drivers\etc

Das ist die Standard hosts Datei nur mit dem localhost. Die bestehende hosts einfach überschreiben.

Kati86 10.12.2009 19:53

:huepp:
Super , das war es wohl gewesen. Die hosts war Systemdatei und konnte nicht direkt ersetzt werden, nach Umbenennen der Datei in ho.alt.txt konnte ich den Schreibschutz lösen , Datei einspielen und mein Hijack log ist sauber.

Danke ans Trojanerboard und besonders an Dich für Deine geopferte Zeit.

Jetzt werde ich noch einen Piccolo einnehmen und freue mich über meinen
" neuen Rechner "
MfG Kati86


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131