Zitat:
Zitat von Huhn fakt ist: dieses ist offenbar nicht zwangsweise eine .zip datei. |
Woher weißt du?
Zitat:
|
zum einen eine svchosl.exe (analyse ergab keylogger eigenschaften und das senden von daten an eine ip 87.xx.xxx.xxx) in ..\System32 und eine explorers.exe die sich problemlos löschen lies.
|
Die beiden müssen nicht mit dem aktuellen Wurm zu tun haben.
svchosl.exe
könnte auch
er gewesen sein ("stiehlt Daten", "speichert Tastenfolgen").
Zitat:
|
WENN ihr eine solche datei namens Mypictures2007 oder Myalbum2007 angeboten bekommen habt solltet ihr auf jeden fall egal was ihr gemacht habt in den abgesicherten modus wechseln und dort mal scannen, speziell c:\WINDOWS.
|
Ja. Das ist sicher nicht die schlechteste Idee, vorausgesetzt, der Scanner erkennt das Ding.