b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe Folgendes Problem ist vor einiger Zeit aufgetaucht: Die Ordner auf meiner externen Festplatte sowie auf jedem beliebigen Stick, den ich anschliesse, werden zu Verknuepfungen (%windir%\system32\cmd.exe /c "start %cd%RECYCLER\b71b77f5.exe &&%windir%\explorer.exe %cd%Ordnername).
Offensichtlich wird dabei auch b71b77f5.exe ausgefuehrt, was versteckt in den Ordner "RECYCLER" kopiert wird, sobald man einen Stick o. ä. anschliesst.
Ich weiss nicht genau, was das fuer ein Virus ist, ich vermute jedoch, dass es ein Keylogger oder so fuer Bankdaten ist. Ich bin seit einiger Zeit in Kolumbien, und den Hinweis, dass es ein Keylogger ist, hab ich in einem kolumbianischen Forum gefunden. Leider finde ich die Seite nicht mehr, falls sie nochmal auftauchen sollte, haenge ich sie an.
Ausserdem tauchen im OTL-Log im ersten Drittel bei "Hosts" eine ganze Liste Internetseiten auf, die alle zu kolumbianischen Banken gehoeren. (avvillas.com.co, bancocajasocial.com.co usw.)
Da ich auf meinem Laptop mittlerweile kein Internet mehr hab und sowieso kein Internetbanking bei kolumbianischen Banken mache, hab ich nicht allzugrosse sorgen. Das mit den Verknuepfungen nervt trotzdem, ausserdem verteilt er sich aggresiv ueber jedes Speichermedium, das in den PC gesteckt wird.
Vielen Dank fuer eure Hilfe! |