Ok das Ding scheint nun doch verseucht zu sein. Tja schade für die neugierigen die geklickt haben.
Nach euren beschreibungen würde ich mal sagen das Ding bekommt seine befehle aus dem Netz. Was erklärt wieso der Virus nicht erkannt wurde von allen Progs. Der schädliche Programmcode ist nicht im Programm drin.
Das ihr eure Platten im Low Level neu Formaten müsst verwundert mich jedoch sehr....
Eigentlich ist es nicht möglich die Platten so zu schrotten - zumal wenn sie groß sind.
Das ding überschreibt wohl den MBR.
Wenn man die Info bekommt das in 30 Sek der Rechner runtergefahren wird kann man in "Ausführen" "shutdown -a" eingeben. Wenns nicht zu spät ist stoppt der befehl das runterfahren.
Interessant ist nur noch wo der Traffic hin geht....zu Premiere..zu Nagravision oder doch zu den Illuminaten?
Edit: Wie ich grade erfahren habe ich es die Beta Version des Bundestrojaners. Naja läuft noch nicht. Bugfix kommt nächste Woche vom BKA - Installation ist pflicht
Mein beileit für alle die die grad neuinstallieren - Ich werde jetzt noch vorsichtiger sein.
Kann vlt. jemand das Teil mal decompilen? Dann ist wenigstens klar woher die Daten kommen. Den die IP oder Domain muss ja in dem Programm sein.....
Andere Frage: Von wem kommt das File? Wer hat es in die ULCs gepackt?
mfg,
D3STY