Erstmal: es scheint sich um ein sehr aktuelles Problem zu handeln.
Siehe z.B.:
[1] Thread im HijackThis-Forum vom 29.12.2009:
http://www.hijackthis-forum.de/hija...zpack-gen-cpu-auslastung-100-bitte-hilfe.html
[2] Und darin insbesondere diesen Post:
http://www.hijackthis-forum.de/hija...pu-auslastung-100-bitte-hilfe.html#post287241
[3] Info von Sophos dazu:
http://www.sophos.com/security/analyses/viruses-and-spyware/trojagentlvn.html
(speziell unter dem Reiter "More Information")
[4] Thread bei gulli (30.12.2009):
http://board.gulli.com/thread/1498829-siszyd32-exe-trojaner-eingefangen-weiss-nicht-weiter/
[5] Informativer Post daraus:
http://board.gulli.com/thread/1498829-siszyd32-exe-trojaner-eingefangen-weiss-nicht-weiter/#7
Wichtig: alles von einem nicht infizierten System aus machen und mit dem befallenen System keinesfalls online gehen!
---
Ich kann hier nur für mich sprechen und deshalb:
- verwendetes Betriebssystem: XP ServicePack 3
- verwendeter Browser: Opera (Version leider grad nicht im Kopf)
- verwendeter Virenscanner: AntiVir Personal Edition (die kostenlose halt)
Die "siszyd32.exe" und den Pfad, unter dem sie gespeichert war, hab ich folgendermaßen gefunden:
Start -> Ausführen -> msconfig
Dann unter Systemstart nach neuen/ungewöhnlichen Einträgen ausschau halten. Aber bitte nicht einfach irgendwelche Häckchen raus oder rein machen, wenn man nicht weiß, was man macht. Es nützt sowieso nichts, die "siszyd32.exe" hier rauszunehmen, wenn das System noch nicht sauber ist.
Dort sollte man aber auch diese "irgendwas.tmp" finden, welche unter "C:\Windows\Temp" gespeichert ist. Hier kann das Häckchen raus.
---
Caligula schrieb:
C:\Dokumente und Einstellungen\user\Startmenü\Programme\Autostart\siszyd32.exe kann ich auch bestätigen, das war ein hartnäckiges Biest, ich habe es erst mit freefixer geschafft, das zu eliminieren.
Von dem Freefixer hab ich auch nur positives gelesen. Wers also anderweitig nicht gelöscht bekommt, sollte es mal damit versuchen.
Caligula schrieb:
Bei mir war noch C:\Dokumente und Einstellungen\user\Anwendungsdaten\security tool.exe zu finden, die auch eine Verknüpfung auf dem Desktop abgelegt hat.
Die hab ich nicht. Allerdings hab ich ja auch relativ schnell die Internetverbindung physikalisch getrennt, so dass keine weiteren Schädlinge heruntergeladen werden konnten.
Siehe auch:
http://en.wikipedia.org/wiki/Security_Tool
Caligula schrieb:
Registry-Befall: Local Machine/ Software/ Windows/ Current Version/ Run/ (eine ca. zehnstellige Zahlenkolonne, Zahlen nach jedem Neustart anders) - die bezogen sich auf eine *.exe, die ich entweder noch nicht gefunden oder schon gelöscht habe
An der Registry hab ich mich noch nicht zu schaffen gemacht. Wer weiss, ob das was du gefunden hast schon alles war?
Caligula schrieb:
Ist es angebracht, alle Passwörter zu ändern und das System neu aufzusetzen?
Die Passwörter in jedem Fall.
Hab jetzt erstmal die wichtigsten geändert (Email, Amazon, Ebay, etc...). Wer Online-Banking betreibt, sollte dingend überprüfen, ob bereits auf sein Konto zugegriffen wurde und sich gegebenenfalls mit seiner Bank in Verbindung setzen.
Ich werd wohl die Platte formatieren und XP neu installieren. Sicher ist sicher und ich hab da auch ein paar sensible Daten rumliegen.
Zum Thema siehe auch den obigen Link [2].
bigAl2 schrieb:
alle die keinen virus angezeigt bekommen haben: hattet ihr javascript aktiviert oder nicht?
deaktiviert = keine gefahr
Ja, aber wie bereits von dir angemerkt: bitte nicht JavaScript und Java verwechseln! Hat nichts miteinander zu tun.
Jeder, der sich nicht sicher ist, sollte sein System gründlich untersuchen (lassen). Siehe auch den obigen Link [2].
Don Krawallo schrieb:
Ich habe gerade eben von der T-Com eine Warn-EMail erhalten,
von meinem PC aus sei Spam-EMail verteilt worden.
Kann es sein, daß das mit diesem Hack-Angriff zusammenhängt ?
Ja.
Du (und wohl auch einige andere) bist jetzt anscheinend Teil eines Botnetzes. Siehe auch den obigen Link [5].
---
Falls jemand noch weiter Infos hat, bitte mitteilen.
Ich wäre sehr dankbar, wenn mir jemand glaubhaft versichern kann, dass ich das Teil auch ohne Neuinstallation von XP komplett loswerde (die XP-Treiber für meinen Laptop zu finden dürfte sehr sehr lang dauern).
Grüße