Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?
Jürgen
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Diese Art Trojaner werden mit einem "Baukasten" hergestellt und werden immer wier anders wirken.
Die Infektion läuft gemäß meiner Beobachtungen derzeit über email-Anhänge.
Da kommt via mail eine ominöse Rechnung mit Anhang .zip, ängstliche/neugierige/leichtsinnige Naturen öffnen den Anhang.
Wie bereits an anderer Stelle erwähnt, kommen bei mir solche Mehls noch nicht einmal durch den gmx-Spamfilter.
Interessant in diesem Zusammenhang ist, daß ausschließlich mein Junkfoodkonto betroffen ist. Daraus schließe ich, daß irgendjemand meine Adresse verschrammelt hat.
Achja, als berüchtigter Geizkragen verwende ich gmx-free o.s., selbst da kann man entsprechend filtern, die Konten verwalte ich mit Seamonkey.
Da kommt dann eine mail: Spamreport etc.
Wenn ich Lust + Laune habe, schaue ich mir diese Dinger direkt bei .gmx an, wenn nicht, werden die nach 3 Tagen kommentarlos gelöscht.
Fazit:
Wer sich dieses Ding einfängt, hat sich auf Kaspersky + Co. verlassen.