![]() |
|
Log-Analyse und Auswertung: b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe Folgendes Problem ist vor einiger Zeit aufgetaucht: Die Ordner auf meiner externen Festplatte sowie auf jedem beliebigen Stick, den ich anschliesse, werden zu Verknuepfungen (%windir%\system32\cmd.exe /c "start %cd%RECYCLER\b71b77f5.exe &&%windir%\explorer.exe %cd%Ordnername). Offensichtlich wird dabei auch b71b77f5.exe ausgefuehrt, was versteckt in den Ordner "RECYCLER" kopiert wird, sobald man einen Stick o. ä. anschliesst. Ich weiss nicht genau, was das fuer ein Virus ist, ich vermute jedoch, dass es ein Keylogger oder so fuer Bankdaten ist. Ich bin seit einiger Zeit in Kolumbien, und den Hinweis, dass es ein Keylogger ist, hab ich in einem kolumbianischen Forum gefunden. Leider finde ich die Seite nicht mehr, falls sie nochmal auftauchen sollte, haenge ich sie an. Ausserdem tauchen im OTL-Log im ersten Drittel bei "Hosts" eine ganze Liste Internetseiten auf, die alle zu kolumbianischen Banken gehoeren. (avvillas.com.co, bancocajasocial.com.co usw.) Da ich auf meinem Laptop mittlerweile kein Internet mehr hab und sowieso kein Internetbanking bei kolumbianischen Banken mache, hab ich nicht allzugrosse sorgen. Das mit den Verknuepfungen nervt trotzdem, ausserdem verteilt er sich aggresiv ueber jedes Speichermedium, das in den PC gesteckt wird. Vielen Dank fuer eure Hilfe! Jonas |
Themen zu b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe |
b71b77f5.exe, explorer.exe, festplatte, forum, gen, internetbanking, internetseite, keylogger, laptop, malware.packer.gen, nicht mehr, ordner, problem, recycler, riskware.tool.ck, seiten, spyware.banker, start, system, system32, trojan.agent, trojan.downloader, verknuepfungen, verknüpfungen |