
Zitat von
cassandro
Hallo, im Januar habe ich einiges über seltsame Dateivorgänge, wie z.B. die, die seltsame Z - Dateien (ZZ.Z...Z.ZZ oder Z...Z...ZZ.Z usw) erstellen, geschrieben. Heute weiß ich, dass diese nicht auslesbaren Dateien ein eindeutiger Hinweis auf einen gefährlichen Trojaner, auch "Zorro Wurm" genannt, sind. Das Programm heißt canibal.exe. Es ist in Delphi (Sprache) geschrieben, seit 2001 bekannt und spioniert persönliche Daten, Passwörter und Kontakte aus. Leider ist canibal.exe durch keine Firewall aufzuhalten, installiert sich selber - ohne, dass der Benutzer es bemerkt und verbreitet sich auch eigenständig weiter, indem es alle gefundenen Kontakte angreift. Auch wird es von fast allen Antivirenprogrammen nicht erkannt. Manuell kan man canibal.exe auch feststellen, indem man S-1-5-2 in das Suchfeld eingibt. Die dann angezeigten Dateien oder Programme sind befallen bzw. die Knotenpunkte für diesen Trojaner. Andere Suchoptionen sind S-1-5-18, S-1-5-19, S-1-5-21. Es ist nicht so einfach Informationen zu diesem Thema zu finden... Wäre schön, wenn andere, von diesem Problem Betroffene von ihren Erfahrungen berichten oder Infos zur nachhaltigen Entfernung oder zur Abwehr einer Neuinfektion posten würden!