Habe zufällig Eure Diskussion entdeckt. Die Entdeckung mit der pft??.tmp Datei stammt von mir. Der Wurm legt darin eine saubere Kopie der Original Datei an, die er dann ausführt und nach Beenden des Programms wieder löscht. Habe die Info an Doctor Web gepostet, der auch prompt mehr infizierte Dateien angefordert und innerhalb von 2 Tagen eine Desinfektionsroutine entwickelt hat. Eine Woche lang bin ich sämtlichen Antivirenprogramm Herstellern auf die Nerven gegangen und habe gewarnt. Es it erschütternd, wie ignorant reagiert wurde. Zu guter letzt habe ich mich an die CT gewendet. Den Rest kennt ihr, steht jetzt überall in den Medien.
Ein Tipp:
Wenn ihr desinfizieren wollt, schaltet solange die Antivirenprogramme ab. Sonst heisst es ständig: klick mich klick mich, weil jeder den virus entdeckt haben will. so kann man nicht arbeiten.
Einen Speicherprozess kann man nicht löschen. Der wird durch die Winlogon.scr (auch eine exe) bei Anmeldung bei Windows ausgeführt. Hier wird nur der Wurm aktiviert. CureIT in jedem Falle 2 mal ausführen. Einmal beim Starten der Quickscan, danach manuell die Festplatten anwählen, komplett abscannen lassen und alles desinfizieren. kann gut und gern 20 minuten und länger dauern (pro platte).
Der Thread, den Ihr oben erwähnt habt, befindet sich im Avira Forum hier:
http://forum.antivir-pe.de/thread.php?threadid=6749
habe mir da schon die finger wundgepostet.
also viel spaß und erfolg bei der virenjagd!




Hatte versucht den PC heute Nachmittag zu starten, da kam aber nur ein blauer Bildschirm mit einer Fehleradresse und das der Rechner neugestartet werden soll weil event. ein Virus vorhanden ist. Ich hab dann in den sauren Apfel gebissen und mit meiner Recovery-CD die zum Rechner gehört das System wiederhergestellt. Nach dem Neustart kam dann wieder der selbe blaue Bildschirm
Momentan bin ich jetzt mit meinem Laptop und ollen Modem hier im Netz und weiss nicht weiter was ich machen soll...
Hatte gedacht mit Dr.Web Scanner hat alles geklappt aber alles ist nach hinten losgegangen. Ich werde mir jetzt erstmal eine neue Festplatte kaufen, das System neu aufspielen und mich dann ganz ganz vorsichtig an die alten beiden Festplatten ranwagen, die dort verseucht im Rechner drin sind.
