Hallo,
meine Freundin hat kürzlich mit einer KOllegin an unserem PC gearbeitet. Die beiden wollten von einem mitgebrachten USB Stick eine Datei laden, was schonmal nicht ging. Seitdem rattert das Diskettenlaufwerk unaufhörlich, wenn man eine beliebige 3,5er Diskette reinschiebt, ist Ruhe.
Allerdings (mit oder ohne Diskette drin), kann ich über den Arbeitsplatz nicht mehr auf die beiden HDDs im PC zugreifen - es kommt dann ein Fenster mit der Überschrift "KeyLogger" und dem Inhalt "Laufzeitfehler `70´Zugriff verweigert" oder "Laufzeitfehler `75´ Fehler beim Zugriff auf Pfad/Datei". Wenn mehrere Fenster aufgehen, werden Sie auf der Taskleiste unter "UpDateWind" zusammengefasst.
Was soll ich machen?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Könnte ein W32/Yahack.A Wurm sein.
Hast du denn eine Antivirus-Software drauf?, ist AutoUpdate an? Falls nein, werden Updates regelmößig aufgespielt?
Ich würde es mit einem Antivirus, gepaart mit Antispyware und Antirootkit versuchen.
Interessant wäre es zu wissen, welche Prozesse auf dem Rechner laufen.
ProcessExplorer aus der Sysinternals-Suite ist dein Freund und Helfer.
Vielen Dank für die Antwort.
Es waren 3 Schädlinge (Trojaner?) auf dem PC installiert, woher auch immer. Ich vermute, die kamen von dem USB Stick... Passt eben auch zeitlich zusammen!
Ich habe von hier:
http://www.greatis.com/appdata/d/u/updatewind.exe.htm
eine Testversion von "RegRun" runtergeladen, das hat das Problem innerhalb einer halben Minute nach Installation gefunden und eliminiert. Ansonsten nutze ich Avira AntiVir Personal (die Freeware), die hilft nunmal gegen Spyware nicht... Aktuell ist die immer! Hat aber null komma nix gefunden beim Komplettscan. Gut, die wollen halt auch mit irgendwas Geld verdienen... :(
Muss ich jetzt noch irgendwas unternehmen, oder meint ihr, die Sache ist erledigt. Es rattert nix mehr und ich komme auch im Arbeitsplatz wieder überall ran. Regrun findet jetzt auch nur noch zwei, drei unverdächtige Sachen, die schon recht bewusst auf dem PC drauf sind... ;)
Grüße und Danke
Michel
Was für Schädlinge? Genaue Bezeichnung, in welchem Pfad wurden sie gefunden?
Ich habe von hier:
http://www.greatis.com/appdata/d/u/updatewind.exe.htm
eine Testversion von "RegRun" runtergeladen, das hat das Problem innerhalb einer halben Minute nach Installation gefunden und eliminiert
Halte ich für ein Gerücht, aber poste mal ein HijackThis-Log, vielleicht kann man daraus mehr erkennen, hier ist eine Anleitung:
http://sicher-ins-netz.info/analyse/hjt.html
Ansonsten nutze ich Avira AntiVir Personal (die Freeware), die hilft nunmal gegen Spyware nicht... Aktuell ist die immer! Hat aber null komma nix gefunden beim Komplettscan. Gut, die wollen halt auch mit irgendwas Geld verdienen... :(
Sie hilft nicht nur gegen Spyware nicht, sondern auch nicht, wenn Du unvorsichtig bist und/oder zu schnell oder zu viel klickst, denn das kann genau der Klick zuviel sein.
Muss ich jetzt noch irgendwas unternehmen, oder meint ihr, die Sache ist erledigt. Es rattert nix mehr und ich komme auch im Arbeitsplatz wieder überall ran. Regrun findet jetzt auch nur noch zwei, drei unverdächtige Sachen, die schon recht bewusst auf dem PC drauf sind... ;)
Das, was ich schrieb, das HJT könnte noch Aufschluß geben.
Hi michel80,
schlechte Nachricht, die meisten Seiten dieser Firma: greatis / RegRun, werden bei mir orange bis rot angezeigt (FF + WOT) erst einschleusen dann kassieren, mit dem Download hast Du Dir erst die richtigen Probs geholt,
weil die Keylogger-Warnung war ein Fake, ausser Du hasst Spybot oä 'drauf
USB-Stick: wahrscheinlich, hoffentlich habt ihr nicht auf Firmenrechnern 'rumgespielt.
Für Dich: Neuinstallation
Für alle Rechner die Deine Kollegin und Freundin noch beglückt haben, ganz schnell dem Administrator oder Chef beichten.
Es könnte (Betonung auf könnte) auch der ganz schicke, etwas ausser Kontrolle geratene "Conficker.A" - Wurm sein, Der hat auch noch andere namen, und selbst sicherheitsexperten haben Schwierigkeiten den weg zu bekommen.
ben
@michel80
Unabhängig von meinem Hinweis mit dem HJT-Logfile:
Für Dich: Neuinstallation
Für alle Rechner die Deine Kollegin und Freundin noch beglückt haben, ganz schnell dem Administrator oder Chef beichten.
Seh ich ganz genauso, daran führt kein Weg vorbei, das ist so.
Und was den versifften Stick angeht, der darf nirgendwo mehr eingestöpselt werden. Alle Rechner, mit denen er "in Berührung" gekommen ist, müssen überprüft und sicherheitshalber auch formatiert werden. Den Stick selbst nicht unter einem verseuchten System formatieren, sondern mittels eines unabhängigen Betriebssystems, was man sich von einem sauberen PC lädt und auf CD brennt.
Hier ist eine Anleitung:
http://www.nickles.de/thread_cache/538504761.html
Und künftig das hier beachten:
http://www.nickles.de/thread_cache/538506651.html
Hallo,
und weiterhin danke für die Hilfe!
Naja, die Keylogger-Warnung war ja keine Warnung, es ging einfach nix mehr über den Arbeitsplatz und das Diskettenlaufwerk hat gerattert.
Zwei der drei "Schädlinge" hießen "UpDateWind.exe" und "UpDateWinc.exe". Den dritten weiß ich nicht mehr. Dieses RegRun hab ich nach Euren Einwänden sofort wieder deinstalliert. Was meintet ihr damit, dass ich mir damit die Probleme erst gemacht habe? Es hieß eindeutig überall, es sei eine "Free Trial" Version für 30 Tage. Und nach zwei Tagen ist es nun wieder deinstalliert.
Mein Logfile von Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:21, on 26.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programme\DCPFLICS\DCPFLICS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Adobe\Adobe Version Cue CS2\data\database\bin\mysqld-nt.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Siemens\Gigaset WLAN Adapter\wlm.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DCPFLICS - Unknown owner - C:\Programme\DCPFLICS\DCPFLICS.exe
--
End of file - 7145 bytes
Könnt ihr damit was anfangen? Könnten andere PCs in unserem Drahtlosnetzwerk nun auch betroffen oder "infiziert" sein? Was hab ich zu befürchten? Große Lust, das System neu aufzusetzen hab ich natürlich nicht. Geht´s wirklich nicht anders? Dass der Stick nicht mehr zum Einsatz kommt wird erledigt. Von Firmenrechnern weiß ich nix, die Mädels haben an der Diplomarbeit einer Bekannten gearbeitet.
Danke auch weiterhin!
Klinke mich mal "kurz" ein.
Hijack-Logfile ist sauber. Ist aber leider nicht gleichbedeutend damit, dass dein System sauber ist, da Hijack nur bestimmte Bereiche (z.B. Autostarteinträge in der Registry) überprüft und auswertet.
RegRun ist kein Schädlingsprogramm.
Man kann die exakt selbe Version sogar von Heise (und nicht nur von Greatis) herunterladen.
Hier wäre eher Skepsis gegenüber Benjamins AddOn WOT im Firefox angebracht. Offensichtlich gibt es da Schwächen in den Kriterien, aufgrund dessen es Alarm schlägt.
Wenn ich Interesse an ein mir bis dato unbekanntes Programm habe, gebe ich grundsätzlich (sprich: immer) dessen Namen in Google ein und schau mir anhand der Ergebnisse an, in welchem Zusammenhang von diesem Programm die Rede ist.
Besser, sicherer und effektiver kann man nicht zu Werke gehen.
Leider begegnet man solchen Tipps nirgends im Internet - ein Trauerspiel.
Bleiben "UpDateWind.exe", "Updatewinc.exe" und der dritte unbekannte Schädling.
Die von hier aus erst recht nicht zu klärende Frage ist, ob es überlebensfähige Reste gibt oder nicht.
Hinzu kommt, den Schädling hast du dir von einem anderen Computer eingefangen und nicht z.B. durch das Öffnen einer einzigen Email.
Das ist ein Riesenunterschied.
Beim Mailanhang weißt du, dass es quasi nur eine Herkunftsquelle für den Schädling geben kann.
Doch beherbergt der andere Computer auch nur Schädlinge aus einer einzigen Ursache?
Oder ist er schon längst ein ausgewachsenes Schädlings-Biotop (sprich: könntest du verschiedenste Schädlinge der unterschiedlichsten Kategorie abgekriegt haben)?
Schädlinge lassen sich durchaus in zwei Hauptkategorien unterteilen (steht übrigens auch wieder nirgends im Internet):
- Lärmende Schädlinge, die den User darauf aufmerksam machen wollen, dass irgendwas nicht stimmt, um ihn dann z.B. besser durch den Kauf einer kostenpflichtigen Vollversion abzocken zu können.
- Die stillen, heimlichen, die sich so unbemerkt wie möglich verhalten, damit der User bloß keinen Verdacht schöpft, weil sie auf ihren großen Auftritt warten, wie z.B. dem Abgreifen der Banking-Daten, Passwörter, Ebayanmeldedaten, usw.
Wenn nun alles ruhig ist und auch nach längerer Beobachtung alles ruhig bleibt.
Hier könnte man u.U. tatsächlich erst mal weiter machen (nicht aber, wenn ein ohnehin "stiller" Schädling angeblich beseitigt wurde), - wenn man z.B. dazu in der Lage ist, technische Hilfsmittel wie z.B. eine Desktopfirewall zur Kontrolle von ausgehenden Prozessen konsequent einzusetzen (Motto: Jeder startende Prozess wird von der Firewall angehalten, der Name der startenden Datei notiert und anschließend per Google ermittelt, was es damit auf sich hat).
Hier in deinem Fall aber wird es schwierig - es gab "Lärmer", die jetzt keinen Mucks mehr von sich geben und deshalb vermutlich zumindest vorübergehend außer Gefecht gesetzt wurden.
Doch hat dir der andere Computer, an dem der USB-Stick angeschlossen war, nur diese Schädlinge geschickt?
Ohne genaue Kenntnis vom Ausmaß des Schädlingsbefall des anderen Computers wird diese Frage immer ungeklärt bleiben.
Gruß
Shrek3
Hallo Shrek3!
Ich hab grad mit AVG Free Edition 8 einen Komplettscan des Systems durchgeführt.
Dabei hat AVG noch einen Trojaner gefunden und eliminiert, der auf allen drei Festplatten abgelegt war, wie es scheint. Folgende Infos dazu habe ich:
Infektionen
Datei;"Infektion";"Ergebnis"
C:\NTDETECT.exe;"Trojaner: PSW.VB.OC";"In Virenquarantäne verschoben"
D:\NTDETECT.exe;"Trojaner: PSW.VB.OC";"In Virenquarantäne verschoben"
E:\NTDETECT.exe;"Trojaner: PSW.VB.OC";"In Virenquarantäne verschoben"
Könnte das der "stille" Teil der Aufmerksamkeit vom USB-Stick gewesen sein? Und weiß noch einer was zu der Frage, wie wahrscheinlich es ist, dass sich ein Schädling selbsttätig über ein WLAN verbreitet, wenn man sich keine Mails schickt oder Dateien verschoben hat?
Hallo michel80,
ganz schlechte Nachrichten - siehe hier:
http://www.processlibrary.com/de/directory/files/ntdetect/
Das ist nur eine von vielen Seiten, die diese Datei als Schädling einstufen.
Ist einer von den "leisen", auf Datendiebstahl und dem Abgreifen von Online-Banking-Daten spezialisierten Schädlingen.
Da hat es dich leider gefährlich erwischt.
Gruß
Shrek3
Gefährlich erwischt?
Was soll ich denn jetzt konkret machen? AVG hat die drei ntdetect.exe vom PC entfernt. Muss ich jetzt trotzdem das System neu aufsetzen?
Bisher kann nix passiert sein, weil der besagte USB Stick vor etwa einer Woche angesteckt wurde, seitdem wurde auf dem Rechner nicht auf "sensiblen" Websites gearbeitet (Banking oder sowas).
Meine Frage bleibt: Sind andere Rechner im selben WLAN gefährdet? Oder geht die eigenständige Verteilung nicht so weit?
Also Leute, was meint ihr, sollte ich jetzt noch tun? ntdetect.exe ist draußen. Oder nicht? Oder was? Ich bin wirklich sehr dankbar für Eure Feststellungen, wenn Sie auch teils sehr beunruhigend sind, aber für mich als Fast-Noob wären konkrete Anweisungen besser!
Sorry... - wer empfiehlt mir was?
Das kommt ganz darauf an, ob die unterschiedlichen Rechner Daten untereinander austauschen - also z.B. gegenseitige Dateifreigaben eingerichtet wurden.
Auf Rechner, die nur parallel über den selben WLAN-Router ins Internet gehen, trifft dies "nicht" zu.
Also Leute, was meint ihr, sollte ich jetzt noch tun? ntdetect.exe ist draußen.
So einfach ist das leider nicht.
Auch Schädlinge sind Programme - d.h., dass sie durch einen Installationsprozess gegangen sind.
Ntdetect.exe ist entweder Ergebnis solch eines Vorgangs oder sogar der erfolgreich abgeschlossene Download eines sogenannten Trojan-Downloaders.
Ntdetect.exe ist nicht der Ausgangspunkt.
Besonders im letzteren Fall reicht ein erneuter Kontakt zum Internet aus, um die verloren gegangene ntdetect.exe erneut dort abzulegen.
Bedenke bitte, dass wir es heute nicht mehr mit jugendlichen Hackern zu tun haben, sondern mit organisierter Kriminalität.
Computer werden massenhaft "geentert", um sie dann z.B. an andere Kriminelle zu vermieten, welche dann ihre Online-Banking-Trojaner gegen Bezahlung ablegen.
Ihre Methoden (und auch ihre Programmierer) werden immer professioneller und sie arbeiten mit zunehmendem Erfolg daran, statt per Email x-beliebige Webseiten zu kapern, um deren Besucher nur durch bloßes Aufrufen der Webseite ihren Schadstoffcode unterzujubeln - ohne, dass sie dort auf etwas geklickt hätten.
Ein Beispiel:
http://www.nickles.de/c/a3/538445555.htm
Bedenke vor allem, wie hochinfektiös der USB-Stick war - dann kannst du dir leicht ausrechnen, wie hochinfektiös dein Computer geworden sein kann.
Gruß
Shrek3
@Shrek3
Wieso
Hier wäre eher Skepsis gegenüber Benjamins AddOn WOT im Firefox angebracht. Offensichtlich gibt es da Schwächen in den Kriterien, aufgrund dessen es Alarm schlägt.
DownloadQuelle! Greatis!
ben
Ich möchte "benjaminXVI" zustimmen. Mir Passierte, daß nach Kopieren eines Sticks sämtliche ext. Festplatten, Sticks etc. nicht mehr starteten. Bilddateien u. Musikdateien verschwunden. Zum Schluß waren Programme Mozilla, Nero (ges. über 20) usw. nicht mehr zu öffnen, Ausfall der Maus und Abstürze am Fließband. Kasperski erkannte den Worm "Perlovga A" (Gleiche Symtome wie´"Conficker") und löschte ihn. Mehrfaches Recovern stellte die Dateien wieder her, aber auch der Virus war wieder da. Zu ihm gehören die Dateien: copy.exe, autorun.inf und host.exe.
Dazu fand ich einen Beitrag unter:::
http://www.administrator.de -IT-Forum, Tutorials, News und Knowledgebase
Der Autor empfahl einen Virenscan aller Laufwerke u. Sticks
mit dem BitDefender Online Virenscan (kostenlos). Erhältlich:
http://www.johannrain-softwareentwicklung.de/Free-online-Scan-BitDefender-8-Deutsch.htm und gibt eine sehr ausführliche Anleitung zum Löschen der Registryeinträge im Editor. Idiotensicher!
Mein PC ist wieder voll finktionsfähig!