Vorhin entdeckte ich das Windows Defender Icon im Systray und folgende Meldung
in der Ereignisanzeige:
Habe dem Ding gesagt reparier mal und es war wieder OK.
Dann dachte ich mir och lass ich mal den Defender ganz durchlaufen und kam
auf folgende Meldung:
Der Inhalt des Ordners ist folgender:
networks 407 18.09.2006
protocol 1.358 18.09.2006
services 17.244 18.09.2006
winsockhc.dll 59.904 21.01.2008
ws2help.dll 5.120 21.01.2008
wshelper.dll 18.944 02.11.2006
Wenn ich in die ersten drei Dateien reingucke sehe ich da nichts ausser den
üblichen Beispieldateien ohne eigenen oder nicht als Kommentar gekennzeichneteten
Inhalt.
Spybot ist aktuell und findet nichts (Malware und Heuristic alles 'nothing found').
Norton Internet Security 2009 ist aktuell und findet auch nichts.
McAfee AVERT Stinger 10.0.0.482 findet auch nichts.
Habe gegoogelt: http://www.google.de/search?hl=de&q...0a39df1afb86c9f\hosts&btnG=Google-Suche&meta=
Und heir reingeguckt: http://www.computerbase.de/forum/showthread.php?t=559324
Sonst findet man kaum was.
Es wundert mich, dass NUR der Defender was findet. Fehlalarm?
// Angeblich hat der Defender alles schön bereinigt und wenn ich jetzt suche findet er auch nichts mehr.
Der Ordner ist allerdings nach wie vor vorhanden.
Es wird interessanter. Habe gerade mal den Defender auf meinem Notebook (XP32 Pro atm) herunter geladen
und installiert. Guck mal einer an, wird auch dort gefunden. Bevor ich irgendwas ausgewählt habe, dachte ich
mir gucke ich mal in das Verzeichnis. Alle Dateien von 2002.
Das XP ist recht frisch und es wurde kaum was installiert bzw. gemacht, geschweige denn grossartig rumgesurft.
Ich glaub der Defender hat 'nen Vogel.
in der Ereignisanzeige:
Scan-ID: {...}
Benutzer: ...
Name: Unknown
ID:
Schweregrad-ID:
Kategorie-ID:
Gefundener Pfad: file:C:\Windows\system32\drivers\etc\hosts
Warnungsart: Nicht klassifizierte Software
Feststellungstyp:
Habe dem Ding gesagt reparier mal und es war wieder OK.
Dann dachte ich mir och lass ich mal den Defender ganz durchlaufen und kam
auf folgende Meldung:
Bei der Windows-Defender-Überprüfung wurde Spyware oder mögliche unerwünschte Software entdeckt.
Weitere Informationen finden Sie hier:
http://go.microsoft.com/fwlink/?lin...:Win32/PossibleHostsFileHijack&threatid=14994
Überprüfungs-ID: {...}
Überprüfungstyp: AntiSpyware
Überprüfungsparameter: Vollständiger Scan
Benutzer: ...
Name: SettingsModifier:Win32/PossibleHostsFileHijack
ID: 14994
Schweregrad-ID: 2
Kategorie-ID: 23
Gefundener Pfad: file:C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.0.6001.18000_none_60a39df1afb86c9f\hosts
Feststellungstyp: Konkret
Der Inhalt des Ordners ist folgender:
networks 407 18.09.2006
protocol 1.358 18.09.2006
services 17.244 18.09.2006
winsockhc.dll 59.904 21.01.2008
ws2help.dll 5.120 21.01.2008
wshelper.dll 18.944 02.11.2006
Wenn ich in die ersten drei Dateien reingucke sehe ich da nichts ausser den
üblichen Beispieldateien ohne eigenen oder nicht als Kommentar gekennzeichneteten
Inhalt.
Spybot ist aktuell und findet nichts (Malware und Heuristic alles 'nothing found').
Norton Internet Security 2009 ist aktuell und findet auch nichts.
McAfee AVERT Stinger 10.0.0.482 findet auch nichts.
Habe gegoogelt: http://www.google.de/search?hl=de&q...0a39df1afb86c9f\hosts&btnG=Google-Suche&meta=
Und heir reingeguckt: http://www.computerbase.de/forum/showthread.php?t=559324
Sonst findet man kaum was.
Es wundert mich, dass NUR der Defender was findet. Fehlalarm?
// Angeblich hat der Defender alles schön bereinigt und wenn ich jetzt suche findet er auch nichts mehr.
Der Ordner ist allerdings nach wie vor vorhanden.
Es wird interessanter. Habe gerade mal den Defender auf meinem Notebook (XP32 Pro atm) herunter geladen
und installiert. Guck mal einer an, wird auch dort gefunden. Bevor ich irgendwas ausgewählt habe, dachte ich
mir gucke ich mal in das Verzeichnis. Alle Dateien von 2002.
Das XP ist recht frisch und es wurde kaum was installiert bzw. gemacht, geschweige denn grossartig rumgesurft.
Ich glaub der Defender hat 'nen Vogel.
Zuletzt bearbeitet: