StrammerMax93
Banned
- Registriert
- Sep. 2015
- Beiträge
- 1.227
Hey Leute,
ich hatte gerade eine Datei die ziemlich komisch aussah. War verpackt als 3gp Video.
Ich war leider so doof und habe sie geöffnet.
Dahinter lag auch wirklich ein Video.
Allerdings hat sofort mein Antivierenprogramm angeschlagen und mir gesagt, dass ein Programm daran gehindert wurde auf die Registry zuzugreifen.
Das "Video" lies sich anschließend auch mit speziellen wiper Programmen nicht löschen - es hieß, dass es noch geöffnet ist.
Tatsächlich gab es einen Task "LM-(1)s23* exe..3gp" mit der Beschreibung "IStoreDB" der sich auch mit Taskkill über die PID nicht beenden lies.
Habe dann Malwarebytes angeworfen - hat mehrere Dateien in die Quarantäne verschoben.
Anschließend den PC neu gestartet. Die Datei lies sich nun löschen, der Prozess ist weg und die Virenprogramme schlagen nicht mehr an.
Würdet ihr das System trotzdem neu aufsetzen?
ich hatte gerade eine Datei die ziemlich komisch aussah. War verpackt als 3gp Video.
Ich war leider so doof und habe sie geöffnet.
Dahinter lag auch wirklich ein Video.
Allerdings hat sofort mein Antivierenprogramm angeschlagen und mir gesagt, dass ein Programm daran gehindert wurde auf die Registry zuzugreifen.
Das "Video" lies sich anschließend auch mit speziellen wiper Programmen nicht löschen - es hieß, dass es noch geöffnet ist.
Tatsächlich gab es einen Task "LM-(1)s23* exe..3gp" mit der Beschreibung "IStoreDB" der sich auch mit Taskkill über die PID nicht beenden lies.
Habe dann Malwarebytes angeworfen - hat mehrere Dateien in die Quarantäne verschoben.
Anschließend den PC neu gestartet. Die Datei lies sich nun löschen, der Prozess ist weg und die Virenprogramme schlagen nicht mehr an.
Würdet ihr das System trotzdem neu aufsetzen?