Also bei mir warns ein paar mehr. Vielleicht hilfts ja jemandem:
Code:
C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\siszyd32.exe
C:\Dokumente und Einstellungen\user\Anwendungsdaten\avdrn.dat
C:\Windows\system32\fjhdyfhsn.bat
C:\Windows\system32\mobscapp.dll
C:\Windows\Prefetch\~TM183.TMP-313BE6EF.pf
C:\Windows\Prefetch\~TM184.TMP-1DC2F6C3_pf
C:\Windows\Prefetch\~TM186.TMP-32F64635_pf
Die erstgenannte Datei wurde bei mir sowohl im Explorer, als auch über die Konsole nicht angezeigt. Unter Linux dann aber doch. Im abgesicherten Modus sollte es allerdings auch funktionieren, falls grad kein Linux zur Hand ist.
Die dritte versucht anscheinend die exe des verwendeten Browsers zu löschen.
Nummer vier wird zeitgleich mit den anderen erstellt und ist bei virustotal.com bekannt.
Und ich denk mal, das sind noch lange nicht alle. Dann wohl auch noch Registryeinträge usw...
Ich war auch nur hier im Forum unterwegs, als AntiVir plötzlich nen Trojaner meldete --> löschen. Tja, gelöscht wurde er ja offenbar nicht, dafür stieg meine Prozessorauslastung auf 100% (svchost.exe).
--> Netzwerkkabel entfernt.
Inzwischen ist zumindest die hohe Prozessorauslastung weg und es sollte sich eigentlich nichts mehr beim hochfahren starten. Bin jetzt mit ner Ubuntu Live-CD online und schwer am überlegen, ob ich das System nicht gleich neu aufsetzen soll und/oder zumindest alle meine Passwörter ändere (ist zumindest die sicherste und evtl. auch die schnellste Lösung).
Schönen Feiertag noch
Edit:
Fast vergessen zu erwähnen, dass sich die ursprünglich heruntergeladene
Datei(en) unter "C:\Windows\Temp" eingenistet hatten. Irgendwas mit "~***.tmp". Wurden natürlich auch entfernt.