Scavenger5
Guest
Hiho,
ich habe da ein Problem. Ich habe mitbekommen das mein Computer ziemlich verseucht war darauf hin habe ich mir folgendes Programme besorgt.
McAfee Security Center
Ad-Aware (freeware-version)
Spybot - Search and Destroy
Windows SP2
All diese Programme hatte ich auf CD oder hab sie mir gebrannt.
Dann habe ich meinen Rechner formatiert und das Netzwerkkabel gezogen.
Ich habe alle Programme installiert.
Dann habe ich eine Internetverbindung erstellt und zunächst McAfee und windows geupdatet.
Danach kamen dann Ad-Aware und der Spybot.
Ich dachte jetzt eigentlich ich wäre ziemlich sicher doch nun wurde ich eines besseren belehrt,
Als ich mich heute zum Quakenet ins IRC verbinden wollte, bekam ich folgende Meldung:
You (Scavenger!~Scavenger@pD9587AE1.dip.t-dialin.net) are infected with a worm (General Trojan (chan)), see http://trojanscan.quakenet.org/?136 for details - banned for 2 hours
Darauf hin habe ich alle Scans durchlaufen lassen und einige Exploits gefunden(5 zum genau zu sein). Ich bin mir sicher das ich auf keiner Internetseite war wo ich mir die hergeholt haben könnte.
Jetzt meine Frage was kann ich tun damit diese Scheissdinger erst gar nicht auf den Rechner kommen? Die Windows XP Firewall kann ich leider nicht aktivieren da sie sich nicht mit der McAfee Firewall versteht. Meint ihr ich sollte die McAfee lieber deaktivieren und dann die Windows Firewall benutzen?
Ich habe die Exploits zwar jetzt mit dem Spybot genuked, allerdings bin ich mir sicher das sie innerhalb von 5 min wieder da sein werden wenn ich es nicht schaffe die Sicherheitslücke zu schließen.
Jetzt meine Frage an euch was um Himmelswillen kann ich noch tun um meinem PC besseren Schutz zu bieten?
MfG
Scavenger
EDIT:
Habe jetzt den Spybot wiederholt scannen lassen und er findet immer folgendes:
Hoffe ihr könnt mir helfen
ich habe da ein Problem. Ich habe mitbekommen das mein Computer ziemlich verseucht war darauf hin habe ich mir folgendes Programme besorgt.
McAfee Security Center
Ad-Aware (freeware-version)
Spybot - Search and Destroy
Windows SP2
All diese Programme hatte ich auf CD oder hab sie mir gebrannt.
Dann habe ich meinen Rechner formatiert und das Netzwerkkabel gezogen.
Ich habe alle Programme installiert.
Dann habe ich eine Internetverbindung erstellt und zunächst McAfee und windows geupdatet.
Danach kamen dann Ad-Aware und der Spybot.
Ich dachte jetzt eigentlich ich wäre ziemlich sicher doch nun wurde ich eines besseren belehrt,
Als ich mich heute zum Quakenet ins IRC verbinden wollte, bekam ich folgende Meldung:
You (Scavenger!~Scavenger@pD9587AE1.dip.t-dialin.net) are infected with a worm (General Trojan (chan)), see http://trojanscan.quakenet.org/?136 for details - banned for 2 hours
Darauf hin habe ich alle Scans durchlaufen lassen und einige Exploits gefunden(5 zum genau zu sein). Ich bin mir sicher das ich auf keiner Internetseite war wo ich mir die hergeholt haben könnte.
Jetzt meine Frage was kann ich tun damit diese Scheissdinger erst gar nicht auf den Rechner kommen? Die Windows XP Firewall kann ich leider nicht aktivieren da sie sich nicht mit der McAfee Firewall versteht. Meint ihr ich sollte die McAfee lieber deaktivieren und dann die Windows Firewall benutzen?
Ich habe die Exploits zwar jetzt mit dem Spybot genuked, allerdings bin ich mir sicher das sie innerhalb von 5 min wieder da sein werden wenn ich es nicht schaffe die Sicherheitslücke zu schließen.
Jetzt meine Frage an euch was um Himmelswillen kann ich noch tun um meinem PC besseren Schutz zu bieten?
MfG
Scavenger
EDIT:
Habe jetzt den Spybot wiederholt scannen lassen und er findet immer folgendes:
DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-1229272821-1979792683-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-10-11 Includes\Dialer.sbi
2004-10-14 Includes\Hijackers.sbi
2004-10-07 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-10-12 Includes\Malware.sbi
2004-10-05 Includes\Revision.sbi
2004-09-16 Includes\Security.sbi
2004-10-12 Includes\Spybots.sbi
2004-08-30 Includes\Tracks.uti
2004-10-11 Includes\Trojans.sbi
Hoffe ihr könnt mir helfen

