Trojaner verschickt sich über MSN als Bilderarchiv getarnt

Antworten
Merlin
Beiträge: 4567
Registriert: 31.08.2006, 23:08

Beitrag von Merlin »

Über MSN wid zur Zeit eine Datei namens "MyAlbum2007.zip" mit dem Kommentar "meine heißen Fotos :smile: " von infizierten Systemen automatisch an alle Kontakte verschickt.

Meine Frau war natürlich so schlau, die Datei anzunehmen. :evil: :evil: :evil:

Trotzdem kein Beinbruch:

Anleitung zur Entfernung

Der Trojaner "MyAlbum2007.zip" erstellt in C:\ einen “install”-Ordner, in dem sich eine ghost.exe befindet. Dieser Ordner muss umgehend gelöscht werden!!!

Ferner muss die “sysprinters.dll” unter Windows\system32 gelöscht werden, falls noch vorhanden. Dabei wird eine Fehlermeldung geliefert, diese Datei ließe sich nicht löschen.
Entweder Unlocker verwenden, oder den Computer im abgesicherten Modus booten.
Nach dem abgesicherten Start kann man die Datei C:\Windows\system32\sysprinters.dll problemlos löschen. Nach einem Reboot des Rechners sollte der Trojaner weg sein.

Zur Sicherheit das System noch mit Hijackthis überprüfen.

In den meisten Logs muss man dann z.B.

O21 - SSODL: system32 - {F678B6D3-991D-4E84-B224-AD1AD8E523A8} - sysprinters.dll (file missing)

fixen lassen!
anisella
Beiträge: 5686
Registriert: 24.01.2007, 19:12

Beitrag von anisella »

Und wer sich noch genauer informieren möchte, kann hier weiterlesen :

http://www.viruslist.com/de/weblog


Zurzeit gibt es viele Nachrichten über eine neuen Version des Backdoor.Win32.IRCBot.acd. Bei diesem Backdoor handelt es sich um einen recht begrenzten IRCBot, der über Spionage-Fähigkeiten und MSN-Wurm-Funktionalität verfügt.
Antworten

Zurück zu „Antivirus, Malware und Firewalls“