zurück Home

Shortcut Virus

Allgemeines

Kombination aus Wurm und Trojaner
Wirkung Das Shortcut Virus versteckt alle Dateien und Ordner des Rechners und ersetzt sie durch Fake-Namen mit identischer Bezeichnung. Sobald man die Fake-Namen anklickt startet man Schadprogramme.
Verbreitung Das Virus befällt bevorzugt externe USB-Sticks, externe Festplatten, SD-Karten usw. Es vermehrt sich auch über E-Mail-Attachments.
externen Speichermedien Entfernung des Virus von externen Speichermedien: PC: USB-Autorun inaktivieren
externes Speichermedium anschließen
Im Explorer das Medium aufsuchen
Command Prompt im Start-Menu: mit Administrator-Rechten öffnen
Für das Medium : “del *.lnk” eingeben

“attrib -s -r -h /s /d *.*” zeigt die vom Virus versteckten Dateien an

Dann am besten die Daten sichern und vorsichtshalber das Medium neu formatieren.
PC Entfernung des Virus vom PC: Taskmanager starten
wscript.exe oder wscript.vbs beenden

Registry öffnen
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
Werte “WXCKYz“, ” ZGFYszaas” “OUzzckky” “odwcamszas“ löschen

MSConfig: verdächtige .EXE oder .VBS programs, z.B. nkvasyoxww.vbs inaktivieren

%TEMP% in der Run Command Box öffnen, alle Dateien löschen

C:\Users\[username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup: alle verdächtigen .EXE oder .VBS löschen.
Quellen

Teil von

IT-Sicherheit Utilities Software

Impressum                           Zuletzt geändert am 29.05.2016 21:20