wie HOSTS datei sperren? adware problem

w4lla

Lieutenant
Registriert
Juni 2005
Beiträge
761
ich hab ein adware problem, die adware überschreibt dauernd meine hosts datei mit nervigen werbeseiten

spybot und adaware etc bringen nichts, auch nicht im abgesicherten modus
hijackthis hat au nix geholfen

bekomme den müll einfach nich weg :(

wie kann ich die HOSTS datei sperren damit sie nich mehr überschrieben werden kann?

OS: XP Pro SP1 (extra für dich geschrieben mamba ;), damit du glücklich bist)

@green mamba: und wenn dus jetzt immer noch nich verstehst dann tät ich mir spätestens JETZT arge gedanken machen :rolleyes:
 
Zuletzt bearbeitet:
Was sagt HijackThis? Und warum hast du kein SP2 drauf? Damit wäre sowas wohl nicht so einfach möglich...
 
warum wärs mit SP2 nich einfahc so möglich?
warum ichs nich drauf hab weils damit nur probleme gibt und das system noch langsamer macht

meinst jetzt SP2 hätte die adware vernichtet oder was lol?

hijackthis findet nix verdächtiges, habs mehrmals überprüft
 
SP 2 schliesst sicherheitslücken im system.

Ist eines der wichtigsten Updates überhaubt die du brauchst!

Ohne SP 2 ist es schon Leichtsinnig heutzutage ins netz zu gehen!


Es macht das system nicht langsamer ganz im gegenteil.


Wenn du SP 2 nicht installierst darfst dich in zukunft über probleme nicht beschweren
 
adware is keine sicherheitslücke sry
das war ein fehler meinerseits aber ich willse ja au nur wieder runterbekommen
 
mach doch die datei schreibgeschützt .. :D sollte eigentlich klappen
 
Schonmal vom abgesichertem modus aus versucht zu löschen?

Ich meine da scannt man ja auch normalerweise.

Und gehe sicher das Alle ordner zu sehen sind


Start > Sytemsteurung > Extras > Ordneroptionen > Ansicht > Alle Ordner und inhalte einblenden.
 
löschen, schützen etc bringt nix er tut die alte einfach löschen und ne neue hinsetzen :|
das ja das problem

es is halt extrem nervig wenn dauernd mozilla aufgeht und werbung bringt oder währned des surfens sich werbsite einspielt
 
Und noch etwas habs vergessen zu schreiben deaktiviere systemwiederherstellung!

Das machst du unter:

Start > Systemsteurung > Leistung und Wartung > System > Systemwiederherstellung

Haken setzten.
 
@mc-lol: ich hatte oben geschrieben das das nix brachte ;)

ich hab vorns eh win neu gemacht, jetzt is wieder alles i.O.
 
@andy4

die datei befindet sich

c:/windows/system32/drivers/etc/

einfach mit nem texteditor öffnen.
 
@mc-lol: ich hatte oben geschrieben das das nix brachte

ich hab vorns eh win neu gemacht, jetzt is wieder alles i.O.


HJT bringt nur dann nix wenn man sich net damit auskennt!

aber wie gesagt: Ich rate dir dringenst SP 2 zu installieren da du soonst immer wieder Probleme haben wirst!
 
Hallo,

um die File abzusichern sollten die nachfolgenden Attribute verändert werden:

Read Only

Hidden

System File


Mit einem Ruscher machst Du das über "Ausführen" und folgendem Befehl:

attrib +r +h +s %SystemRoot%\system32\drivers\etc\HOSTS

Um den Vorgang rückgängig zu machen, ersetzt Du das "PLUS-Zeichen" durch ein "Minus-Zeichen".

Oder Du legst zwei Bat-Files an, das ist wohl am einfachsten und schnellsten.

Dazu nur in einem Texteditor für die eine Datei die Zeile im Original, für die andere die veränderte Zeile als z.B. HOSTSLOCK.bat und HOSTSUNLOCK.bat speichern.

mfg

Ria
 
Ich hab auchmal eine Frage zur Hosts-Datei:
Kann es sein, dass in ihr überhaupt keine Einträge vorhanden sind? Nachdem Windows schon einige Zeit installiert ist?
 
Den Link hab ich auch schon gefunden und durchgelesen, aber da hab ich keine Antwort auf meine Frage gefunden.
 
Die HOSTS Datei benutzt man an sich um eine Statische Route zu einem
anderen System einzutragen.

Nehmen wir mal als Beispiel :

Du setzt einen Ping ab auf den Computernamen : "KNECHT" ( welche die IP: 192.168.1.2 hat )

Du bekommst als Antwort einen Timeout weil der diesen nicht finden kann.
Wenn du die IP pingst bekommst du eine Antwort.

Nun gehst du bei und trägst diese Information in die HOSTS ein.

192.168.1.2 "KNECHT"

Und schwuppst wirst du beim nächstenmal den Rechner unter seinem Namen pingen können.
Dies ist ein gern genutzes Mittel von manchen unseriösen Programmen um Einstellung die vom DNS Server kommen zu überschreiben.
Das heisst wenn du dich mit einem solchen Programm infiziert hast, dann kann diese Programm durch
Änderung der HOSTS zum Beispiel verhindern dass du www.google.de oder sonstwas
öffnest.
Es kann dich auf ganz andere Seiten lenken.


Gruß,

Harleq
 

Ähnliche Themen

Antworten
1
Aufrufe
972
Green Mamba
G
Zurück
Oben