- Registriert
- Mai 2008
- Beiträge
- 225
SonyXP schrieb:Noch als kleinen Schuss ins Blaue:
Sieh Dir mal die Meta-Infos einer verschlüsselten Datei an (Rechtsklick -> Eigenschaften -> Details).
Ist hier (im Rahmen der Verschlüsselung) der Besitzer geändert worden?
Falls ja, ist dies ein mögliches Indiz dafür, unter welchem Benutzerkonto der Virus ausgeführt wurde. So kannst Du Rückschlüsse auf den infizierten Client ziehen (sofern jeder sein eigenes Endgerät benutzt).
Jup, der Besitzer wurde geändert!
Jetzt sind diese User aber nicht mehr auf dem Server ( Windows wurde neu installiert ).

/edit
Sehe gerade auf meinem Desktop-PC ändert sich dauernd der DNS-Server der Netzwerkkarte selbstständig. Also scheint auf dem PC wohl der Trojaner oder ein anderer, unerwünschter Mitbewohner zu hausen.
Werde heute Abend ( nach der Arbeit ) den Desktop-PC platt machen, den MicroServer neu aufsetzen und sämtliche Passwörter erneuern. Wer weiß, vielleicht hat der 'Mitbewohner' mitgelesen....
Zuletzt bearbeitet: