Über MSN wid zur Zeit eine Datei namens "MyAlbum2007.zip" mit dem Kommentar "meine heißen Fotos " von infizierten Systemen automatisch an alle Kontakte verschickt.
Meine Frau war natürlich so schlau, die Datei anzunehmen.
Trotzdem kein Beinbruch:
Anleitung zur Entfernung
Der Trojaner "MyAlbum2007.zip" erstellt in C:\ einen “install”-Ordner, in dem sich eine ghost.exe befindet. Dieser Ordner muss umgehend gelöscht werden!!!
Ferner muss die “sysprinters.dll” unter Windows\system32 gelöscht werden, falls noch vorhanden. Dabei wird eine Fehlermeldung geliefert, diese Datei ließe sich nicht löschen.
Entweder Unlocker verwenden, oder den Computer im abgesicherten Modus booten.
Nach dem abgesicherten Start kann man die Datei C:\Windows\system32\sysprinters.dll problemlos löschen. Nach einem Reboot des Rechners sollte der Trojaner weg sein.
Zur Sicherheit das System noch mit Hijackthis überprüfen.
In den meisten Logs muss man dann z.B.
O21 - SSODL: system32 - {F678B6D3-991D-4E84-B224-AD1AD8E523A8} - sysprinters.dll (file missing)
fixen lassen!
Trojaner verschickt sich über MSN als Bilderarchiv getarnt
Und wer sich noch genauer informieren möchte, kann hier weiterlesen :
http://www.viruslist.com/de/weblog
Zurzeit gibt es viele Nachrichten über eine neuen Version des Backdoor.Win32.IRCBot.acd. Bei diesem Backdoor handelt es sich um einen recht begrenzten IRCBot, der über Spionage-Fähigkeiten und MSN-Wurm-Funktionalität verfügt.
http://www.viruslist.com/de/weblog
Zurzeit gibt es viele Nachrichten über eine neuen Version des Backdoor.Win32.IRCBot.acd. Bei diesem Backdoor handelt es sich um einen recht begrenzten IRCBot, der über Spionage-Fähigkeiten und MSN-Wurm-Funktionalität verfügt.