Hallo,
kürzlich hat es der Trojaner ‚windows fixdisk‘ geschafft, sowohl firewall als auch virenscanner zu umgehen, und von einem Rechner ‚Besitz‘ zu ergreifen. Nach dem Start von WinXP erscheint sofort dieses ‚Programm‘ das vorgibt, das System auf Schäden zu untersuchen. Sämtliche Programme sind scheinbar verschwunden, die Dateien ebenfalls. Im abgesicherten Modus konnte ich jedoch mit der Eingabeaufforderung (DOS) herausfinden, dass die verschwundenen Dateien keineswegs gelöscht, sondern nur versteckt sind. Trotzdem werde ich windowsfixdisk nicht wieder los. Mit einem anderen Rechner habe ich im Web ermittelt, dass diese Malware mit einem Code deaktiviert werden kann, doch wo ich diesen Code eingeben kann, ließ sich nicht herausfinden.
Meine Fragen:
-Wie kann ich den befallenen Rechner befreien, ohne das gesamte System neu aufsetzen zu müssen, und die auf dem Rechner befindlichen Dateien zu verlieren?
-Wie kann es sein, dass eine derart schädliche Malware an Firewall und Virencanner vorbeikommt, und die Drive-By-Installation einfach stattfindet?
-Gibt es einen Dos-Befehl (oder ein Tool), mit dem ich sämtliche Dateien und Ordner vom Status ‚hidden‘ befreien kann, ohne mich von Ordner zu Ordner durcharbeiten zu müssen?
Ich freue mich auf Eure hilfreichen Infos.
Gruß,
mk