??? ??? ???
Ich habe gerade herausgefunden, dass ich ca. 20 Mal den Trojaner win32startpage.ge im Verzeichnis c:/windows/system hatte. Einige Startpage-Viren hatte ich in den vergangenen Tagen gefunden, aber die letzten 16 waren für spy hunter, trojan hunter und antivir unsichtbar und tauchten auch im hijack this logbuch nicht auf.
Die einzige funktionierende Prüfung war der Online Viren Scanner, mit dem ich seltsam klingende Dateinamen getestet habe. Das ganze wurde einfacher, als ich die Systematik erkannte: der Virus ist bei mir ab 1.5.2004 auf dem PC ist und wurde seitdem immer wieder in 2 kb Dateien unter verschiedenen Namen abgespeichert, z. B. x2fyiv64.999, dso967df.moc, n9n4d.853, rxbl.nei, llt1n.nyd oder hsxm59wi7.rcz. Zum Finden habe ich im Explorer das Systemverzeichnis nach Datum geordnet und dann systematisch alle ab dem 1.5. erstellten 2 kb Dateien einzeln mit dem online scanner geprüft (http://www.kaspersky.com/de/remoteviruschk.html ), anschließend die infizierten im Explorer gelöscht.
Jetzt ist mein Windows Systemverzeichnis Startpage-Trojaner frei, aber genutzt hat´s nix. Gleich nach dem Start zeigte Hijack this wieder die veränderte Startseite an... ??? ??? ??? ??? ???
UNSICHERHEITSRAT (37) 1x Beste Antwort 2x "Danke"
|