Mein Avira Antivir Prof erkennt beim Anstecken eines USB- Sticks diesen Trojaner:
http://www.juekirs.de/Foren/nickles/autorun-vir.jpg
Der Inhalt dieser Datei ist (Totalcommander, alle Dateien anzeigen) ist dieser:
[AutoRun]
open=nideiect.com
;shell\open=Open(&O)
shell\open\Command=nideiect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=nideiect.com
Damit das klar ist - ich habe keine Ahnung, wo dieser Eintrag herstammt - meine Sticks haben bis auf diesen einen alle so etwas nicht.
Diese Erklärung hier:
http://forum.avira.com/wbb/index.php?page=Thread&postID=632876
sagt (mir) darüber jedenfalls nichts aus.
Meine Autostarts sind übrigens alle deaktiviert - beim Anstecken eines neuen Datenträgers öffnet sich nur ein Fenster "Nichts tun" oder "Ordner öffnen".
Was soll daran ein Trojaner sein oder hat Ähnlichkeit mit einem Solchen?
Danke schon mal fürs Lesen und für Hinweise.
Jürgen
Viren, Spyware, Datenschutz 11.218 Themen, 94.243 Beiträge
Ja, "nLite" ist schon was Feines. Ich benutze es seit der Version 0.9.2...
Allerdings vermeide ich es, allzuviel von vornherein auszusperren und zu deaktivieren. Gerade das Autorun - ich mache das lieber nach der Installation im Betriebssystem, benutze das (mitinstallierte) TweakUi dazu.
Bin ich eben etwas flexibler.
Übrigens installiere ich auch das msconfig- Tool (erscheint dann in der Systemsteuerung) ebenfalls immer gleich mit, wie auch "Realtime- und Quicktime Alternative".
Den USB Stick habe ich inzwischen formatiert. (natürlich "sauber" formatiert!)
Den PC werde ich mir am Montag vornehmen.
Ist schon interessant, was es alles so gibt. Und nicht jeder fragt da nach - "Lösch doch die ini und fertig ists!" bekam ich von anderer Seite zu hören.
Jürgen