Seit zwei Tagen habe ich auf einem PC (OS=win98se + alle MS-uopdates)einen ständigen Zugriff auf die Festplatte, jedenfalls blinkt etwa alle 1-2 Sek. die HD-Led auch wenn kein Programm läuft, Netzwerk und WEB abgeklemmt ist. Außerdem ist der PC wohl etwas langsamer als vorher.
Viren scan und Spy scan mit zwei Programmen durch geführt. Virus "BDS.Agent.vfb" in readme.txt entdeckt. Datei gelöscht. Dennoch blickt nach wie vor die HD-Led. Als aktive Prozesse werden nur bekannte OS-Prozesse angezeigt, kein Hinweis zu entdecken. Auch ein Deaktivieren aller Hintergrundprogramme brachte keinen Erfolg.
Bin für jeden Lösungshinweis dankbar.
mfG
Sven
Viren, Spyware, Datenschutz 11.217 Themen, 94.227 Beiträge
http://de.wikipedia.org/wiki/Self-Monitoring%2C_Analysis_and_Reporting_Technology
Einen Keylogger habe ich über ein Antivirenprogramm entdeckt; indirekt. Wenn Norton dann meldet alle Risiken seien beseitig, dann kannst Du Dich auf eins verlassen: Es ist nicht so!
Norton meldete also eine Vireninfektion, nach dem Dateinamen habe ich gegoogelt (andere Wechselrahmenfestplatte eingeschoben, nicht mit dem infizierten System). Bin auf andere Namen und auf Dateien gestoßen. Suche übers System nach Dateien und Text in Dateien => andere Namen gefunden. Alles abgegraßt und gelöscht, bei abgeschalteter Systemwiederherstellung und restriktiven Browser-Einstellungen. Ich habe mich bei der Suche auch entlang Datum und Uhrzeit der Infektion gehangelt, also ganz ohne Namensangabe und Text. Und das war dann ein Keylogger und in der Datei hieß er auch so. Natürlich auch in der Registry gesucht und verdächtige Einträge umbenannt (xyz vorangestellt). Ich war dann einigermaßen sicher, dass die anderen Partitionen nicht betroffen waren und habe mein Backup der C-Partition aufgespielt, also vorher die alte C-Partition mittels PartitionMagic-Notfalldisketten gelöscht.