Servus Experten !
Der Laptop (XP-Home, SP3) eines Bekannten ist offensichtlich heftig verseucht.
Nachdem der Bekannte eine rtf-Datei vom Laptop auf einen jungfräulichen Stick kopiert hat, waren 5 Trojaner auf dem Stick (lt. Avira u.a. 3 Mal Dropper.Gen und 1 Mal Autorun.inf).
Laptop meldet beim Start fehlende Dateien von ZoneLab(vsinit.dll und vsdata).
Beim Rechtsklick auf eine Worddatei hängt sich der PC auf, alle Desktop-Symbole verschwinden und die Maschine muss neu gestartet werden.
Ein Scan mit der AVIRA-rescue-CD bringt 8 Funde wie folgt:
TR/Dropper.Gen /media/Devices/hda2/WINDOWS/system32/FA6285/B34B18.exe not removable, file renamed
TR/Trash.Gen /media/Devices/hda2/System Volume
Information/_restore {66234F2B-C93E-4D94-8BDB-1899CBBA9319}/RP220/A0185032.exe
not removable, file renamed
(insgesamt 3 Mal)
SPR/AutoIt.Gen /media/Devices/hda2/WINDOWS/system32/csrcs.exe
Contains detection pattern of the SPR/AutoIt.Gen program
ADSPY/Toolbar.P.c.3 /media/Devices/hda2/WINDOWS/system32/pbdev2.dll
not removable, file renamed
ADSPY/Toolbar.P.c.3 /media/Devices/hda1/minint/system32/p000091.zip (
file renamed
(insgesamt 2 Mal)
Nach dem Scan meldet Windows, dass die Datei „B34B18.exe.XXX“ nicht geöffnet werden kann, und dass die Datei „csrcs.exe“ nicht gefunden werden kann.
Nachdem ich nun auf diversen Seiten nach Informationen geschaut habe, komme ich zu dem Schluss, dass hier wohl nur noch eins hilft: Daten retten, System platt machen, neu installieren, Backup machen.
Seht Ihr das auch so, oder würden hier noch andere Rettungsmaßnahmen greifen?
Danke im Voraus und
Grüße aus Wien
Helmut