Hi,
trotz installiertem virenscanner/ suite einer bekannten marke, wurde der pc in ein botnetz eingebunden.
die infizierung erfolgte mittels Via P2P botnet.exe der in einem java applet steckte.
malware wurde erkannt und in den quarantäneordner verschoben. anwender denken, ohh noch mal schwein gehabt.
dann begann er seine arbeit im hintergrund.
nach 1 min konnte kein update mehr gemacht werden vom virenscanner. scans verliefen immer sehr schnell, oder stürzten ab.
netzwerklast stieg auf 80%
ein upload fand statt mit 800kbit/sek
die festplatte hatte echt stress.
alle emailadressen, die ich im windowsmail extra angelegt hatte, wurden mit spammail überflutet.
in der registry hat sich auch einiges getan:
Schlüssel gelöscht:26
Werte gelöscht:143
Werte hinzugefügt:2
Werte geändert:30
Gesamte Änderungen:201
also, nicht nur auf antivirenprogramme vertrauen. !!!
betriebssystem war xp mit sp3, frisch mit updates versorgt.
|