"Schwarze Maske"

  • Hallo, ein Kollege hat sich einen Virus eingefangen, den er folgendermaßen beschreibt: Nach dem Windows-Start baut sich auf dem Desktop im Hintergrund eine transparente schwarze Maske auf. Es erscheinen Meldungen in englischer Sprache.


    Mehr Infos habe ich leider nicht! Um was für einen Virus könnte es sich handeln? Und viel wichtiger: Womit kriegt er das Ding wieder weg?


    Danke für eure Tipps!

  • er soll mal das tool:


    ftp://ftp.microworldsystems.com/download/tools/mwav.exe


    runterladen und dann scannen.


    danach sehen wir weiter.


    ich gehe davon aus, dass er sich beim surfen einen trojaner eingefangen hat. wahrscheinlich über eine ungepatchte schwachstelle im internet explorer.


    die entfernung dieses trojaners kann jetzt mitunter heftig werden, je nach typ der schadcodes.


    ich habe trojaner analysiert, die mehrere prozesse offen hatten und sich
    gegenseitig überprüft haben und nachgestartet wurden, falls einer
    der prozesse tot war. desweiteren, haben sich einige torjaner direkt
    in die kernel32.dll oder shell32.dll eingeklickt. und die dateien kann
    mit nicht so leicht löschen, sonst ist das ganze betriebssystem platt.
    viele trojaner laden auch code nach, um z.b. von der gehackten box aus
    als spam server zu agieren oder um mit der vorhandenen bandbreite
    an einer denial of service attacke teilzunehmen, z.b. gegen einen
    webshop der von den hackern gerade erpresst werden soll.
    oder als phishing trojaner, um kontonr/pin/tan zu klauen, um dann
    das konto leerzuräumen. oder um zu schnüffeln, was das opfer so
    surft, um dann gezielt spam mails an das opfer zu schicken. oder
    einfach nur, um sein antispyware tool zu verkaufen.


    du siehst, die kriminalität im internet kennt keine grenzen. :harhar:


    meine empfehlung lautet.


    windows xp sp2 drauf und erstmal alle patches ziehen.
    eine firewall mit application security installieren, z.b. zonelabs pro
    spybot sd als antispyware tool
    und einen virenscanner, z.b. http://free.grisoft.com/softw/…tup/avg71free_375a691.exe


    und den so einstellen, dass der mindestens 1 x pro tag nach einem
    update sucht.


    firefox 1.5 installieren und nur noch damit surfen.

    Unterwegs sein


    das ist es doch
    per pedes per Rad
    per Bahn per Flugzeug
    per Kopf in ferne Zonen
    zu finden was unauffindbar
    jenseits der Grenzen
    deiner selbst