M
MartinKaltenbach
minimo / wmplay.exe
Total fieser Virus /Trojaner (minimo)
"minimo" (wmplay.exe - nicht zu verwechseln mit wmplayer.exe) infiziert innerhalb weniger Minuten alle .exe-Dateien des Rechners und macht diese unbrauchbar, es geht dann überhaupt nichts mehr.
Das "wmplay.exe" sitzt im Order "Fonts" von Windows und ist mit dem Explorer oder anderer "normaler" Software damit nicht zu sehen oder zu finden, da in diesem Ordner zu
Schriftarten angezeigt werden.
Außerdem lässt sich minimo in comctl32.dll (windows/WinSxS) und in den index.dat - Dateien des IE nieder. An diese Dateien kommt man im Normalbetrieb überhaupt nicht
ran.
Über den Taskmanager von Windows kann man in der Karteikarte „Prozesse“ wunderschön beobachten, wie sich „wmplay.exe“ immerwieder neu startet – zunächst nur beim Aufruf irgendeines Programmes, nach ein paar Minuten auch völlig selbstständig.
Über WS_FTP kommt man zwar an "wmplay.exe" ran, kann das Teil auch löschen - aber dann ist alles schon zu spät.
Einzige Hilfe: Neuinstallation bzw. Rückspielen eines Backup-Files – vorher Platte formatieren! Minimo zestört zu viele Daten und Verknüpfungen, als das man diese noch von Hand wieder herstellen könnte.
Und: Kein gängiges Virenprogramm warnt vor dem Teil – selbst durch 3 Firewalls (Linuxserver ist doppelt abgesichert, Workstation mit Norton Internet-Security 2004) schlüpft minimo einfach durch.
Total fieser Virus /Trojaner (minimo)
"minimo" (wmplay.exe - nicht zu verwechseln mit wmplayer.exe) infiziert innerhalb weniger Minuten alle .exe-Dateien des Rechners und macht diese unbrauchbar, es geht dann überhaupt nichts mehr.
Das "wmplay.exe" sitzt im Order "Fonts" von Windows und ist mit dem Explorer oder anderer "normaler" Software damit nicht zu sehen oder zu finden, da in diesem Ordner zu
Schriftarten angezeigt werden.
Außerdem lässt sich minimo in comctl32.dll (windows/WinSxS) und in den index.dat - Dateien des IE nieder. An diese Dateien kommt man im Normalbetrieb überhaupt nicht
ran.
Über den Taskmanager von Windows kann man in der Karteikarte „Prozesse“ wunderschön beobachten, wie sich „wmplay.exe“ immerwieder neu startet – zunächst nur beim Aufruf irgendeines Programmes, nach ein paar Minuten auch völlig selbstständig.
Über WS_FTP kommt man zwar an "wmplay.exe" ran, kann das Teil auch löschen - aber dann ist alles schon zu spät.
Einzige Hilfe: Neuinstallation bzw. Rückspielen eines Backup-Files – vorher Platte formatieren! Minimo zestört zu viele Daten und Verknüpfungen, als das man diese noch von Hand wieder herstellen könnte.
Und: Kein gängiges Virenprogramm warnt vor dem Teil – selbst durch 3 Firewalls (Linuxserver ist doppelt abgesichert, Workstation mit Norton Internet-Security 2004) schlüpft minimo einfach durch.