Spyeye Virus über bali-planet.com
Moin aus Hamburg!
Kann nur warnen. Bei mir exakt gleiche Konstellation!
Datenklau der FTP-Zugangsdaten von Filezilla und Abänderung aller
index-Dateien mit iframe im Body-Tag.
Ruft man die veränderte Seite auf, installiert sich der Spyeye-Virus
als portwexexe.exe und legt ein gleichlautendes Verzeichnis an.
Weitere Veränderungen sind massiv. Sowohl die Registry als auch
Systemdateien werden verändert, die Systemwiederherstellung gekickt.
Sitze seit 2 Tagen an der Back-Up-Aufspielung und am PC Cleaning.
In vielen Foren wird empfohlen ein format c: zu machen, es gibt aber
gute Anleitungen die Dateien zu löschen, das System wieder herzustellen
und die Registry zu bereinigen -> Malwarebytes ist sicher ein Mittel der Wahl. Good Luck!