» Willkommen auf Software «

WwAsTe
offline



Basic OC
19 Jahre dabei !


Ich krieg immer wenn ich meinen pc starte und aufs internet zugreife eine virenwarnung von antivir und zwar, dass ein programm mit dem namen "a.bat" die signatur des SPR/REG.Zachpast enthält , dann verschiebe ich es immer in quarantäne aber ich krieg die meldung bei jedem systemneustart.kann mir jemand helfen?
vielen dank


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 14:29 am 30. April 2006
WwAsTe
offline



Basic OC
19 Jahre dabei !


hab mich verschrieben das heißt SPR/REG.Zapchast und das wird von AntiVir bei jedem systemneustart gefunden und zwar unter C:\a.bat


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 15:44 am 30. April 2006
hallo
aus feinster Schokolade
offline



OC God
21 Jahre dabei !

Intel Core 2 Duo
3000 MHz @ 3000 MHz


hast du denn schonmal das system gescant ?

da scheint wohl irgendwo was zu sein das immer wieder diese datei infiziert

also system scannen

Beiträge gesamt: 2225 | Durchschnitt: 0 Postings pro Tag
Registrierung: April 2003 | Dabei seit: 7905 Tagen | Erstellt: 15:52 am 30. April 2006
WwAsTe
offline



Basic OC
19 Jahre dabei !


mach ich gerade mit antivir, hilft es wenn ich die systemwiederherstellung ausmache ? villeich kommt so der virus immer wieder rein. ich hab übrigens windows xp prof. sp2 installiert und alle neuen windows update habe aber mit xpantispy security center firewall etc. deaktiviert !


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 16:07 am 30. April 2006
WwAsTe
offline



Basic OC
19 Jahre dabei !


hab zwar gestern nacht schon gescannt , hab ein haufen warnungen gekrieg aber keinen einzigen fund !! ich scann gerade nochmal !


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 16:09 am 30. April 2006
VoooDooo
aus München
offline



Real OC or Post God !
22 Jahre dabei !

Intel Core 2 Quad
2400 MHz @ 3500 MHz
55°C mit 1.360 Volt


was steht den in der a.bat drin (rechtsklick drauf und Bearbeiten wählen)???

Schon mal Ad-Aware/Spybot und HijackThis drüberlaufen lassen???

Über Ausführen -> msconfig mal geschaut was bei jedem Winstart so geladen wird???

Beiträge gesamt: 10181 | Durchschnitt: 1 Postings pro Tag
Registrierung: Jan. 2002 | Dabei seit: 8361 Tagen | Erstellt: 16:38 am 30. April 2006
WwAsTe
offline



Basic OC
19 Jahre dabei !


wenn ich rechtsklick und bearbeiten draufklicke, kommt die meldung, dass a.bat nicht gefunden werden konnte. ich lad mir mal die programme runter die du genannt hast !!!


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 17:59 am 30. April 2006
WwAsTe
offline



Basic OC
19 Jahre dabei !


meinst du wenn ich bei msconfig unter dienste schaue was da so steht? soll ich das mal kopieren?


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 18:03 am 30. April 2006
WwAsTe
offline



Basic OC
19 Jahre dabei !


mit spybot und hjackthis hats funktioniert , vielen dank für eure hilfe ihr seid die besten :ocinside: !


http://www.sysprofile.de/id65473

Beiträge gesamt: 136 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2005 | Dabei seit: 7020 Tagen | Erstellt: 18:21 am 30. April 2006
SPYcorp
offline



OC God
20 Jahre dabei !

AMD Athlon 64 X2 Dual Core
2000 MHz @ 2400 MHz
50°C mit 1.25 Volt


ne *.bat ist nur ne Art textdatei und kann keinen Virus sein.Womit Surfst du. IE? Und nutzt du IRC ?
Also ist durchaus möglich, das du ihn los bist, in dem du nen bestimmten Registryeintrag mit Spybot und Hijack entfernt hast.
Hatte mal nen Kumpel. Da hat sich was in sein System gefressen was (wie auch )immer ne Pornseite als Startseite eingerichtet hat und versuchte nen Dialer runterzuladen. 30min Registrycleaning waren dahin. Nachm 2 reboot war das sch****ding wieder da. Ursache war nen Regschlüssel vom IE.

Zur Meldung ansich.
Sender: Virus Total
Added: Trojan.Zachpast-16
Virus name alias: Backdoor.IRC.Zapchast

Beiträge gesamt: 1437 | Durchschnitt: 0 Postings pro Tag
Registrierung: Sep. 2004 | Dabei seit: 7383 Tagen | Erstellt: 8:45 am 1. Mai 2006