PinguinofG
Enthusiast
Hallo Community.
Es ist mal wieder ein neuer Virus im Umlauf.
Ich habe mir diesen auch soeben eingefangen, bin aber noch unschlüssig auf welcher Website...
Es handelt sich um einen Installer, der ein Virenprogramm installiert, welches daraufhin, das andere Virenprogramm deinstalliert und alle Windows eigenen Systemtools, wie z.B den Task Manager oder die cmd als Virus einstuft, und diese blockt, sodass man das Programm nicht mehr beenden kann.
Der Name des Virus ist nxdierwtssd.exe.
Desweiteren kapert er den Firefox und verstellt alle Interneteinstellungen, sodass man nicht mehr ins Internet kommt.
Weitere Wirkungen konnte ich bis jetzt noch nicht feststellen.
Abhilfe schaffen konnte ich mir nur durch die Popups in der Task Leiste.
Klickt man auf diese, so kann man auswählen, ob die Meldungen angezeigt werden. Desweiteren wird angezeigt, wie das Programm heißt. Das war in diesem Fall die Rettung, denn der Virus erzeugt einen versteckten Ordner in einem versteckten Verzeichnis, das ich nur durch die Windows suche finden konnte. Es befindet sich nur die nxdierwtssd.exe in diesem Vereichnis.
Möchte man diese Löschen, so bekommt man eine Meldung, dass dies eine systemdatei sei, die nicht gelöscht werden könnte.
Die einzige Möglichkeit diesem Spuk Herr zu werden, besteht darin, die nxdierwtssd.exe in eine nxdierwtssd.txt umzubenennen.
Am besten tut man dies direkt nach dem Start des Systems.
Daraufhin das System nochmals neu starten, dann kann man die Datei löschen.
Auch in der msconfig.exe hat sich das Programm einen Platz gesichert.
Bei den Diensten und auch bei den mit dem System startenden Programmen.
Ist es jedoch aus all diesen Pfaden gelöscht, so ist er unschädlich.
Ob sich noch ein Keylogger installiert kann ich jetzt noch nicht sagen, das System wird noch durchsucht und der Virus wird nochmal mit der Sandbox getestet.
EDIT: Also nach dem Löschen des Virus, kann ich keine anderen Programme finden, die damit etwas zu tun haben könnten. Ein Keylogger wurde also nicht installiert.
EDIT2: Die Sandbox zeigt eineige ausgehende Verbindungen zu russischen Servern an, ist das Programm gelöscht verschwinden diese!
MfG PinguinofG
Es ist mal wieder ein neuer Virus im Umlauf.
Ich habe mir diesen auch soeben eingefangen, bin aber noch unschlüssig auf welcher Website...
Es handelt sich um einen Installer, der ein Virenprogramm installiert, welches daraufhin, das andere Virenprogramm deinstalliert und alle Windows eigenen Systemtools, wie z.B den Task Manager oder die cmd als Virus einstuft, und diese blockt, sodass man das Programm nicht mehr beenden kann.
Der Name des Virus ist nxdierwtssd.exe.
Desweiteren kapert er den Firefox und verstellt alle Interneteinstellungen, sodass man nicht mehr ins Internet kommt.
Weitere Wirkungen konnte ich bis jetzt noch nicht feststellen.
Abhilfe schaffen konnte ich mir nur durch die Popups in der Task Leiste.
Klickt man auf diese, so kann man auswählen, ob die Meldungen angezeigt werden. Desweiteren wird angezeigt, wie das Programm heißt. Das war in diesem Fall die Rettung, denn der Virus erzeugt einen versteckten Ordner in einem versteckten Verzeichnis, das ich nur durch die Windows suche finden konnte. Es befindet sich nur die nxdierwtssd.exe in diesem Vereichnis.
Möchte man diese Löschen, so bekommt man eine Meldung, dass dies eine systemdatei sei, die nicht gelöscht werden könnte.
Die einzige Möglichkeit diesem Spuk Herr zu werden, besteht darin, die nxdierwtssd.exe in eine nxdierwtssd.txt umzubenennen.
Am besten tut man dies direkt nach dem Start des Systems.
Daraufhin das System nochmals neu starten, dann kann man die Datei löschen.
Auch in der msconfig.exe hat sich das Programm einen Platz gesichert.
Bei den Diensten und auch bei den mit dem System startenden Programmen.
Ist es jedoch aus all diesen Pfaden gelöscht, so ist er unschädlich.
Ob sich noch ein Keylogger installiert kann ich jetzt noch nicht sagen, das System wird noch durchsucht und der Virus wird nochmal mit der Sandbox getestet.
EDIT: Also nach dem Löschen des Virus, kann ich keine anderen Programme finden, die damit etwas zu tun haben könnten. Ein Keylogger wurde also nicht installiert.
EDIT2: Die Sandbox zeigt eineige ausgehende Verbindungen zu russischen Servern an, ist das Programm gelöscht verschwinden diese!
MfG PinguinofG
Zuletzt bearbeitet: