Leute alles falsch, dies ist wohl eine
neue Version!
Ich habe es auch auf einem Notebook drauf; ist sowohl durch Kaspersky als auch Firewalls geschlüpft.
Woher dies auf diesem einen Rechner kam, weiß ich nicht. Bin ziemlich sicher, es kam durch einen Backdoor rein. Zumindest wurde eine Variante des Zlob zusätzlich gefunden.
Ich bin kein Noob und weiß mir in der Regel zu helfen.
Wie man sieht, auch hier aktuell hier:
http://forums.spybot.info/showthread.php?t=33331
In diesem Falle kann ich nur sagen: Plattmachen.
Ich hab alles probiert, die Registry rauf und runter gekaut.
Neben diversen Registryänderungen im Desktoplayout, die man noch beseitigen kann,
gibt es aber ein Autostartprogramm, dass ich nicht zu fassen bekomme. Gleichgültig, was man macht, es rekriert sich spätestens nach einem Neustart selbst.
Der Ursprung liegt weder im System Volume Information (deaktiviert , gelöscht) noch im Arbeitsspeicher oder im Bootsektor, zumindest sagen mir das die meisten Tools. Andere Autostarts konsequent deaktiviert, falls einer gehijackt wurde.
Funktioniert aber nicht.
Wenn man alles löscht, was man kann, wird man ebend mit einem Autostart einer Virtumonde.dll konfrontiert, die wie gesagt aus dem Autostart nicht mehr herauszubringen ist. Spybot erkennt sie. Persönlich habe ich sie schon vorher manuell zig mal aus diversen Registryeiinträgen gekillt. Kommt immer wieder.
MS Antivirus mag vielleicht gekillt sein, den Backdoor, der dadurch geöffnet wurde, kann ich leider nicht aufspüren.
Folgendes Vorgehen zum Sichern der Dateien: msconfig - Autostarts deaktivieren gegebenfalls suspekte Einträge löschen (weniger Popups), dann z.B. Avira Antivirus drüberlaufen lassen: dies sollte das MSA 2008 mehr oder minder zerstören (noch weniger Popups. Obacht, den PC nur ins Inet lassen, wenn nötig ansonsten sofort die Verbindung kappen. Nun kann man seine Dateien sichern und den PC neu aufsetzen.
@ Nickname: Würde mir nicht sicher sein, ob der PC nun clean ist.
Scheint mir der nächste große Wurm zu sein, der auf Reisen geschickt wurde.
SEHR ÄRGERLICH, da er den Antivirusprogrammen entkommen ist und MS Antivirus vielleicht eher von diesem unbekannten Wurm runtergeladen wurde, als selber primärer Verursacher zu sein.
Edit: Hab nochmals gesucht und den Trojandropper gefunden. Versteckter Bastard.
Muss sagen Spybot Search & Destroy erkennt auch nicht mehr so viel wie einst.