Guten Tag,
seit einiger Zeit taucht - für mich überraschend - die „notepad.exe“ in meiner taskbar auf, ohne dass ich den Editor gestartet habe.
Nun habe ich ZoneAlarm installiert und bekomme alle 4 Sekunden die Meldung:
„Your computer was prevented from connecting to . the current Internet security level does not allow NetBIOS Session connections.“
Auslösendes Programm: NOTEPAD.EXE!
„Your computer was prevented from connecting to .
the current Internet security level does not allow NetBIOS
Session connections.“
Auslösendes Programm: NOTEPAD.EXE!
Guten Tag,
seit einiger Zeit taucht - für mich überraschend - die
„notepad.exe“ in meiner taskbar auf, ohne dass ich den Editor
gestartet habe.
Na wenn das nicht der neue W32/QAZ.Worm ist…
Um ganz sicher zu gehen, schau nach der Datei NOTE.COM, das ist der eigentliche Notepad, nachdem ihn der Wurm durch sich selbst ersetzt hatte.
C’T berichtet ausführlich über dieses Exemplar in der aktuellen Ausgabe. Die LInks von meinem Vorredner führen ebenfalls dahin.
das gleiche ist mir von einigen Tagen auch passiert : Zonealemr
wollte immer das ich die Notepad.exe mit dem Internet verbinde. Ein komischer Vorgang, der mich stutzig gemacht hatte, zumla ich die Firewall auch wegen Problemen einige male aus dem verkehr ziehen musste. Und mein normaler Virusscanner hatte auch nichts gefunden. Darauf hin hatte ich einen anderen installiert und der fand das auch gleich einen Virus/Trojaner.
Schon komisch, das das nicht nur mit passierte.
Naja nun bin ich jedenfalls wieder clean und nach einem Tst meiner Firewall auch wieder „closed“.
Schon komisch, wenn einem so etwas passiert.
Dürfte sich um einen Worm handeln.
Lt der neuesten Zeitschrift c t hast du einen trojaner an Bord.
Schau dir die Datei notepad.exe an. Sie sollte normalerweise um die 67 kb groß sein. Deine ist wahrscheinlich 117 kb groß.
Im gleichen Verzeichnis findest du eine Datei namens note.com. Das ist deine alte notepad.exe. Lösche die ungefähr 117 kb große notepad.exe und benenne die Datei note.com in notepad.exe um. Somit hast du den Trojaner beseitigt und das System ist bereinigt.
Noch ein Nachtrag
Ganz bereinigt ist Dein System dadurch natürlich nocht nicht, da du die verursachende Datei (Download aus dem Internet oder was immer) natürlich immer noch am Rechner hast.
Software wie z.Bsp The Cleaner von Moosoft (in einer 30-Tage Testversion gratis zum Downloaden) finden das aber normalerweise recht schnell heraus und bereinigen das System wirklich.
Danke,
Peter, Rahja, Taurus, Sebastian und Tanja für eure Unterstützung - der Eindringling ist identifiziert, rausgeschmissen und mit Hausverbot belegt worden.