Hallo,
ein merkwürdiger MSN virus, offenbar alle des selben types, sie erstellen immer dateien im system32 ordner die ungefähr so aussehen: wvUomLFu.dll. immer einen mix aus Groß und kleinbuchstaben. in schlimmeren fällen verbinden die sich noch mit wichtigen prozessen wie dem winlogon oder dem explorer.exe prozess.
folgendermaßen wird der verschickt: wenn einer diesen annimmt verschickt er sich selbstständig an alle die in der jeweiligen liste sind.
die nachricht selber ist eine persönlich wirkende nachricht, man wird mit seinem addynamen angesprochen. in der nachricht ist ein link enthalten. bei mir wars zu einem bild auf der seite imagesupload.biz.
dann öffnet sich ein downloadfenster wenn man es downloaded wird der virus sofort nach abschluss des downloads ausgeführt und man hat verloren.
Bei mir half kein hijack kein unlocker, ich tötete damit nur meinen winlogon und mein explorer.exe und der Pc war in sekundenschnelle aus.
auch knoppix brachte nix. system32 datein konnten bei mir nicht gelöscht werden.
bei mir hilf nur die HDD ausbauen in einen anderen rechner einbauen und so die dateien löchen.
also falls ihr dubiose nachrichten mit links bekommt, passt aus