Das war gestern Abend interessant. Ich sollte einem Nachbarn Firewall & Virenscanner installieren. Der findet bald eine Datei LOL.DLL . Das kam mir Spanisch vor (besonders wegen lol = laughing out loud).
Konnte nicx machen, da Ursprung unbekannt.
Kurze Recherche mit google und LOL.DLL als Stichwort ergab gleich einen Volltreffer :
diesen da..
Also Text auf Diskette gespeichert, Tools von Sysinternals ebenfalls, angerufen, der Sohn des Nachbarst soll syshost.exe sofort killen, und dann bin ich rüber.
Er hatte es in der zwischenzeit geschafft, syshost.exe zu beenden, und AntiVir hatte die Datei LOL.DLL bereitsin die Quarantäne verschoben.
Mit STARTUP.CPL (Freeware) und Autoruns löschte ich den Autostart-Eintrag für syshost.exe , diese Datei selber und danach die in der Quarantäne befindliche LOL.DLL (bereits umbenannt).
Fazit : Der Sohn des Nachbars war mit einem Kumpel ohne Firewall im Internet gewesen, und hatte ich dabei den Wurm eingefangen. Gut, daß wir ihn entdeckt haben. <img src="/ubbthreads/images/graemlins/winkwink.gif" alt="" />
Ach ja, nochwas : warum AntiVir die syshost.exe nicht erknnt hat, blieb mir ein Rätsel...
Alrik.