![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Stammuser
![]() Registriert seit: 21.04.2011
Ort: Hessen
Alter: 15
Beiträge: 327
|
Hallo,
Auf dem Laptop meines Cousins hat sich vor ein paar Tagen der Internet Explorer "selbstständig gemacht" und diverse (und perverse) Seiten aufgerufen. Sowas wie "Sie haben ein iPod gewonnen!"... AntiVir hat nichts gefunden. Per Hand habe ich die Übeltäter dann ausfindig machen können. Es waren die Dateien "OVF.EXE", "OVL.EXE", "OVK.EXE" sowie "OVEVAA.EXE". Seitdem ist wieder alles Ok. Die Viren hat er sich über einen "Minecraft Alpha"-Download eingefangen. Nun frage ich mich: Weiß jemand genaueres über diese Viren? Gruß Jonathan |
|
|
|
|
|
|
#2 (Direktlink) | |||
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Zitat:
Zitat:
Zitat:
__________________
Gruß Leo
|
|||
|
|
|
|
|
#3 (Direktlink) |
|
Stammuser
![]() Registriert seit: 21.04.2011
Ort: Hessen
Alter: 15
Beiträge: 327
|
Die Malware hatte sich in keinster Weise geschützt (eigentlich komisch)... War wohl bloß irgend eine Easteregg-Software. Mittlerweile ist das Betriebssystem sowieso neuinstalliert (wurde durch Windoofs-Updates zerschossen
Gruß Jonathan |
|
|
|
|
|
#4 (Direktlink) |
|
Stammuser
![]() Registriert seit: 21.04.2011
Ort: Hessen
Alter: 15
Beiträge: 327
|
An dem Download war außerdem auffällig, dass "Minecraft" sich installieren wollte - obwohl Minecraft noch nie eine Installation hatte. Da hatte mein Cousin wohl gepennt.
Gruß Jonathan |
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Ja dann hat er sich wohl eine "falsche" Minecraft Version aus einer Unseriösen Quelle gezogen. Dann ist das auch kein wunder.
Das die Updates von Windows nicht mehr funktioniert haben kann auch durch die Infektion kommen. Da der Pc Formatiert wurde benötigst du keine Virenentfernung - wenn ich das richtig verstehe?? Meine Glasskugel findet auf die schnelle ein paar spärliche Info´s zu den oben genannten Datein. Die Dateinamen sind typisch für Malware besonderns wenn sie in Ordnern wie AppData oder Temp liegen. OVK.EXE, Prevx OVL.EXE, Prevx OVF.EXE, Prevx Du solltest dich mit deinem Cousin hinsetzen und alle 10 Tipps umsetzen. Somit sicherst du das System besser vor Schädlingen ab. Paules 10 Empfehlungen zum sicheren Surfen im Internet!
__________________
Gruß Leo
|
|
|
|
|
|
|
#6 (Direktlink) |
|
Stammuser
![]() Registriert seit: 21.04.2011
Ort: Hessen
Alter: 15
Beiträge: 327
|
Ja, genau, die OV*.EXEn lagen im Temp, OVEVAA.EXE lag im AppData...
Das System wurde plattgemacht und die Updates gehen jetzt auch wieder. Die Beschreibungen auf den Links treffen vollständig zu. Die Registryeintäge hatte ich auch gelöscht. Dort waren nur die OV*.EXE und OVEVAA.EXE registriert. Danke für die Links! Gruß Jonathan |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|