Win32.Virtob.gen.12 (polymorphic file infector called Virut)
gerade erst mit dieser Variation ein paar Tage am Markt
Wenn Ihr schnell seit könnt Ihr noch eben ein paar dateien sichern, aber nur über eine "LiveCD" und auch nur "nicht ausführbare dateien".
Dieses nette Tool ist ein "Fileinfector" der so ziemlich jede ausfürbare Datei binnen Sekunden infilltriert. Zudem wurden alle Internetseiten die sich mit diesem Thema befassen könnten geblockt .. (ich habe keine Ahnung wie das geht, die Hosts Datei war sauber ).
Aber damit es richtig Spass macht wird zuerst die winlogon.exe befallen, die dann, wenn man nur die Windofsfriewall hat, munter mit 2 Servern in China eine Unterhaltung beginnt. Da man diesen Dienst aber nicht so eben mal löschen kann ist das eine Herrausforderung *g
Nebenbei werden dann auch noch ein paar Tools wie Trojan.Spy.ZBot.UO ... oder Trojan.Spy.Zeus.W nachgeladen. So erblickte ich wie die "trojan.downloader.exe" durch die Firewall schlüpfen wollte ...... nach aussen wohlbemerkt.... sehr nette Sachen was sich die Chinesen da wieder haben einfallen lassen. Das Tool ist wenn ich es richtig gelesen habe gerade mal ne Woche in dieser Dimension am Markt *G... und ich wollte austesten was es denn kann
Dummerweise hing auch meine Softwarepaltte am System die nun seit über 8 Stunden die Seuche entfernt. (In diesem Zusammenhang kann ich Euch "Spyware-Doctor von PCtools" sehr ans Herz legen. Diese erkennt in der Freewareversion alle Schädlinge, kann sie aber nur mit der registrierten Version löschen *grml
Hinweis
Nach Klick auf "OK" wird eine Verbindung zu Facebook oder twitter hergestellt. Dadurch werden ggfs. Daten an diese Plattformen übermittelt.