Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   curice, autorun.inf, geöffnete Ordner etwas gesteylt (https://www.trojaner-board.de/79874-curice-autorun-inf-geoeffnete-ordner-etwas-gesteylt.html)

club-basic 30.11.2009 08:43

curice, autorun.inf, geöffnete Ordner etwas gesteylt
 
Seit mehr als einer Woche plagen mich meine Wechselträger (Stick, externe Festplatte beide an USB) auf meinem xp-rechner. anstelle der normalen Symbole (klick Arbeitspaltz ) werden geöffnete Ordner (etwas gesteylt) gezeigt. Es ist auch ein Papierkorb, dieser nennt sich curice und eine autorun die sich nur über das toll Autorun Eater löschen lässt zu sehen. ich dachte nach dem ich die autorun löschen konnte, ist alles gut, jedoch heute morgen beim starten von xp erst fehlermeldung setup.exe kann.... und Autorun Eater medet gleich verdächtige autorun. die ich dann mit Autorun Eater löschte und auch den ordner / papierkorb curice manuell löschte.

weiss hier jemand rat!!

Hier die autorun.inf


l~-??A?<K??#?Ê??ed?ª?üXÜ??ÁüFl?æ?eëX?r?:M?à???Ñ?çs?Ç?Oü?EF??ëÓ??ÚÞÊN?d=?ú??[Y?????mÈm!Ã???çñvè?y?Êv_????É-/?Is?ù?,[
[autorun
;e???V
open=curice/elena.exe
;Þm÷?Ç
icon=%SystemRoot%\system32\SHELL32.dll,4
;X]doÝ??a
action=Open folder*to view files using*Windows*Explorer
;?ëë$???µ]
shell\\open\\\command=curice/elena.exe
;Là?ÿÜ??Üü`ásáµ????Dþ?é'?µ??rm?ò?
shell\\explore\\command=curice/elena.exe
;??àg'æë?
useautoplay=1

cosinus 30.11.2009 10:48

Hallo,

du solltest generell den Autostart abstellen. Das ist eines der ärgerlichsten Features in Windows wie ich finde. Grundsätzlich arbeitet man auch mit eingeschränkten Rechten, sodass ein ausgeführter Schädling nicht ohne Weiteres das ganze System befallen kann!

Bitte danach diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129