Lübke
Fleet Admiral
- Registriert
- Aug. 2007
- Beiträge
- 21.162
Lange hab ich nichts mehr mit Viren zu tun gehabt, doch nun hat eine Arbeitskollegin sich son nerviges Ding eingefangen und mich um Hilfe gebeten. Er äußert sich erstmal nur dadurch, dass er bei jedem Neustart Viren im Temp-Ordner erstellt (Namen sind immer zweistellige Zahl.tmp). Diese Viren werden vom Antivirenprogramm als TR/Agent.CENS erkannt. Als Antivirenprogramm ist Avira Antivir auf dem Rechner. Das findet aber nicht das „Muttervirus“ das die Viren generiert.
Beim OS handelt es sich um WinXP. Ich habs im Abgesicherten Modus versucht, doch leider ohne Erfolg.
Eingefangen hat sich die Kollegin den Virus, indem sie auf eine Phishingmail reingefallen ist. Diese hat sich als Telekom-Onlinerechnung ausgegeben und meine Kollegin hat auf den Link geklickt, der angeblich zur Onlinerechnung führen sollte. Jetzt vermute ich mal, dass diese Phishingaktionen mehr bewirken sollen, als ein paar kleine nervende Viren produzieren. Darum zwei Fragen:
- Wie finde und kille ich das „Muttervirus“?
- Wie stelle ich fest, ob Rootkits, Trojaner, Keylogger, etc. auf den Rechner geschmuggelt wurden?
Vielen Dank schon mal für eure Hilfe!
Beim OS handelt es sich um WinXP. Ich habs im Abgesicherten Modus versucht, doch leider ohne Erfolg.
Eingefangen hat sich die Kollegin den Virus, indem sie auf eine Phishingmail reingefallen ist. Diese hat sich als Telekom-Onlinerechnung ausgegeben und meine Kollegin hat auf den Link geklickt, der angeblich zur Onlinerechnung führen sollte. Jetzt vermute ich mal, dass diese Phishingaktionen mehr bewirken sollen, als ein paar kleine nervende Viren produzieren. Darum zwei Fragen:
- Wie finde und kille ich das „Muttervirus“?
- Wie stelle ich fest, ob Rootkits, Trojaner, Keylogger, etc. auf den Rechner geschmuggelt wurden?
Vielen Dank schon mal für eure Hilfe!