Fieser Bösewicht
Freitag, 6. Februar 2009 12:53
Jaja, entführte Prinzessinen befreien, nett Ausrede, auf jeden Fall is der hier sehr ‘nett’, ein hübsches kleines Rootkit das sich über das dämliche autostart.inf verbreitet.
tr/vb.agt.58
/recyced/ctfmon.exe
Da hellhörig werden, alleine schon weil ein exe im Papierkorb gestartet wird.
Das Dingelchen wegzukriegen hab ich mir zum Glück einfach machen können, Kiste platt und Windows 7 nochmal draufspielen, vorher natürlich mit Linux die Partitionen und evtl. Wechseldatenträger inspizieren, eben nach autorun.inf suchen. Dort dürfte Löschen reichen, ebenfalls natürlich der Recycled-Ordner.
UPDATE: Ich habe nun auch schon mit paar Leuten unterhalten die ihn manuell entfernen wollten, also das Rootkit selbst vom Rechner entfernen: das ist fast ein Ding der Unmöglichkeit weil sehr gut versteckt, und an vielen Stellen.
Also wirklich überlegen ob nicht möglich ein paar Daten zu sichern und dann neues Betriebssystem, alles andere kostet einfach viel zu viel Zeit!
Die benötigten Daten dann auf Sticks kopieren, diese gut kennzeichenen weil ja dann verseucht, und später in ruhe “säubern”.
Weitere Links: IOFF, Protectus, Worldofplayers, Kaspersky
mjs
Thema: Nützliches, Windows | Kommentare (0) | Autor: mjs




