Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

xhitcher1

PC-Selbstbauer(in)
Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Hallo :-) Ich habe mir nachdem ich ewige Zeit lang *Panda Anti Vir* Hatte mal *Comodo Anti Vir* gezogen :-) Nun die Comodo Anti Vir Inkl Firewall legte mein System Komplett lahm sobald es eine Meldung brachte *das ein Programm ein Zugriff will* Und man *Uneingeschränkt Ausführen * wählte hieng sich das Komplette System auf, das ist aber nichts Neues schon 2012 habe ich dieses Problem bei jemanden in einem Forum gelesen :-)

Nun kurz gefasst *ich habe die Firewall runtergeworfen und die Windows eigene Firewall wieder eingeschalten.

Dann habe ich mal einen Scan gemacht mit Comodo unter der Repuprik *Erweitert* und *System Säubern*. Es verlangte einen Neustart und fing danach mit einem Scan an, und Fand dann Folgende Meldung * Gefundene Bedrohungen 1* Wenn man draufklickt zeigt es an * Geänderte Systemeinstellungen* Host - Datei verändert Risiko Level ist auf *Gelb* also ca 30-40 %.

Wenn ich dann auf *Reparieren * Klicken möchte, startet der PC Neu dann kommt aber *Reperatur Fehlgeschlagen*.

Doch weder *Emergency Emsisoft Kit* noch *Malwarebytes Anti Malware oder Adw Cleaner finden etwas verdächtiges. Emsisoft Emergency Kit, fand neulich im Abgesicherten Modus 4 *Registry Einträge mit der Meldung Polices* allerdings konnte es nur 2 Davon beheben doch nach einem Panda Anti Vir Scan, wurden diese 2 die zuvor nicht behoben werden konnten bei einem Erweiterten Scan nicht mehr gefunden, auch 1 Tag später fand es nichts mehr. Es konnte auch nicht das Risiko Level Anzeigen.

Nun wie bekomme ich die Host Datei geändert? Ich lese im Internet ich solle Sie mit *Editor* öffnen, allerdings finde ich in Windows 7 Professional keinen Editor.

Kann mir hier jemand weiter helfen?

Auch ein Online Scanner von Avira und Norton sowie Eset Nod Fand keinen Virus, nur Comodo meldete dies, das Problem hatte ich vor 2 Jahren schonmals mit Comodo da fand es ebenfalls *eine Veränderte Host Datei* allerdings konnte es es dort auch nicht beheben.

Und komischerweiße findet Comodo beim Normalen Virenscan (Kompletter Scan) Nichts nur beim *desinfizieren scan* wo es ein Neustart erwartet.

Manchmal wenn ich im Internet Viele Tabs offen habe habe ich auch 2-3 Host dateien im *Task Manager* heißen aber alle *dllhost* Und wenn ich *dateipfad anzeigen* klicke befinden Sie sich in System 32 Ordner von Windows (wo sie auch hingehören), beende ich eine der dllhost.exe dateien verschwinden die andren 2 Auch.

Das ist am Laptop allerdings genauso und der wurde erst vor 2 Tagen neu aufgesetzt.

http://img5.fotos-hochladen.net/uploads/whatd2aewqtr7h.jpg
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Der Editor sollte ansonsten auch unter Programme > Zubehör zu finden sein. Alternativ kannst Du Dir auch einen (brauchbaren) Editor herunterladen: http://notepad-plus-plus.org/
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Ok, Dein Windows verwendet (warum auch immer) teilweise englische Bezeichnungen. Bei Dir nennt sich der Editor "Notepad". :D
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Bei Dir nennt sich der Editor "Notepad". :D

Ist aber glaub beim Win 7 Prof auf dem Laptop drübern genauso ich schau mal kurz :-)

P.s sehr aufschlussreich, habe es nun mit deinem Editor geöffnet. Programm aufgemacht *dann öffnen* geklickt dann in system 32 die dll.host.exe gewählt und dann kam das Resultat.

http://img5.fotos-hochladen.net/uploads/viruslq5rf3d7xa.png
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Drüben heißt es *Zubehör* :-) Kein Plan warum, aber hab im Netz schon von anderen gelesen die Verzweifelt den Ordner *zubehör* suchten und er bei Ihnen dann den Englischen Begriff hatte warum auch immer :-)
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Deine Host Datei ist ja auch keine Textdatei sondern eine .exe, von daher ist es auch kein Wunder das du dort nur sowas siehst.
Sofern sie im Windows-Ordner ist, sollte sie auch in Ordnung sein. Das kein anderer Antivirus irgendwas findet, zeigt entweder das Comodo verdammt gut ist oder einfach nur einen Fehlalarm rauswirft. Ich tippe auf letzteres.

Die wohl gemeinte hosts-Datei sollte sich hier befinden:
C:\Windows\System32\drivers\etc

http://praxistipps.chip.de/hosts-datei-bearbeiten-in-windows_1307
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Schau mit einem Editor nach, ob in der hosts irgendwas außer dem Beispieltext drinsteht. Ich vermute nicht, denn mit Panda und Comodo hast du dir zwei Exemplare rausgesucht, von denen jeder Sysadmin das kalte Grausen bekommt...
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Deine Host Datei ist ja auch keine Textdatei sondern eine .exe, von daher ist es auch kein Wunder das du dort nur sowas siehst.
Sofern sie im Windows-Ordner ist, sollte sie auch in Ordnung sein. Das kein anderer Antivirus irgendwas findet, zeigt entweder das Comodo verdammt gut ist oder einfach nur einen Fehlalarm rauswirft. Ich tippe auf letzteres.

Die wohl gemeinte hosts-Datei sollte sich hier befinden:
C:\Windows\System32\drivers\etc

Bei drivers befindet sich gar keine Host datei.

Nur de-De Ordner.
UMDF
AnyDVD.sys
gm.dls
gmreadme.txt
RegKill.sys
wimmount.sys

AnyDVD hat mein Bruder mal drauf gehauen das habe ich aber Längst deeinstalliert und alle andren Wächter haben nichts gefunden.
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

jeder Sysadmin das kalte Grausen bekommt...

Panda wurde mir in Computerbase.de empfohlen :-( Und davor hatte ich AVG war davon aber nicht so begeistert und avast bremste mein System zusehr aus und von Kasperksy und Avira halte ich gar nichts alle verseuchten pcs die ich reparieren durfte hatten avira drauf :-) Und Kaspersky schaffte es sogar gute Systeme auszubremsen.
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Ich habe keine Probleme mit Kaspersky. Lade die Datei mal bei virustotal.com hoch. Könnte wirklich ein Trojaner o.ä. sein. Am besten lässt du dir im Explorer die Endungen anzeigen. Einstellung findet man unter Ordneroptionen.
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Hallo nun ich hatte erst keine hosts Datei gefunden doch dann hab ich den Tipp hier http://www.winboard.org/win7-allgemeines/129832-win-7-64-bit-hosts-datei-wo-befindet-die-sich.html befolgt und dann hab ich sie gefunden :-) Scheint so als hätte Sich da mein Bruder oder sonst wer richtig augetobt :-(

Da ist ne ganze Liste von *www.7balls.com was weiß ich adressen drin unter andren auch etwas das Porn heißt :-( ... Aber hab irgendwo gelesen das könnte man wieder Rückgängig machen nur was darf ich davon Löschen, alles hier zu Posten wäre ein Endloses unterfangen ich poste einfach mal ein Teil davon den es sind mindestens 100 .com dort eingetragen.

http://img5.fotos-hochladen.net/uploads/komischjhi5fr2lg4.jpg

http://img5.fotos-hochladen.net/uploads/dsdwsnmakgj9x.jpg
 
AW: Comodo Anti Vir findet Veränderte Host Datei, Gefährlich oder Fehlalarm? Kann nicht behoben werden.

Ich habe keine Probleme mit Kaspersky. Lade die Datei mal bei virustotal.com hoch. Könnte wirklich ein Trojaner o.ä. sein. Am besten lässt du dir im Explorer die Endungen anzeigen. Einstellung findet man unter Ordneroptionen.

Siehe meinen Neuen Post :-( Es hat etwas gefunden Komisch aber das KEIN Anderer Online Scanner etwas fand und auch Panda nichts fand genauso wie Malwarebytes und Emsisoft Anti Malware :-( Adw Cleaner auch nicht auch nicht der so gute dr . web curelt online scanner.

Wo genau lass ich die anzeigen?
 
Zurück