Die letzten Tage wurden öfters mal wieder Viren(Phishing-Tool's) gepostet, sie werden oft unter anderen Namen von bekannten Programmen gepostet (CubeBot, SharpBot etc.)
Falls ihr euch den Virus runtergeladen habt, führt ihn nicht aus dieser kopiert sich an diverse Ordner schreibt sich in die Windows-Registry und ließt soviele Daten von (Browsern, etc.) wie möglich diese Daten werden dann auf einen FTP Server geladen wo der Angreifer diese einsehen kann. Ich habe grade eben dieses Programm dekompeliert mich auf den Server eingeloggt und diese Daten gelöscht.
Wie kann ich überprüfen ob ich betroffen bin?
- Öffnet den "Ausführen Dialog" mit Win + R
- Schreibt "%TMP%" rein.
- Falls die Datei "azerty.exe" in diesen Ordner sein sollte, seid ihr betroffen!
Was kann ich tun wenn ich betroffen bin?
- Trennt euren Computer vom Internet
- Ändert alle Passwörter an einem anderen PC.
- Setzt den Infizierten Computer neu auf.
Ich hoffe ich kann euch damit weiter helfen, hier eine Liste von Threads wo der Virus verteilt wird.
Sinlyu.