|
Plagegeister aller Art und deren Bekämpfung: Unbekannter Virus in Verbindung mit wscript.exe - was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.03.2008, 01:05 | #1 | |
| Unbekannter Virus in Verbindung mit wscript.exe - was tun? Hallo erstmal. Hab seit gestern folgendes Problem. Sobald ich im Explorer versuche ein Laufwerk zu öffnen melden mir Zonealarm oder TeaTimer, dass das programm "wscript.exe" im windows\system32 ordner versucht irgendwelche einstellungen zu ändern. das verweiger ich immer und es scheint nix zu passieren (also auch das laufwerk öffnet sich nich - über umwege gehts aber) außerdem versucht seit ca ner halben stunde die datei: c:\windows\system32\USERNAME.vbs die registry so zu ändern, dass es bei jedem systemstart ausgeführt is. die datei scheint der knackpunkt dieses viruses zu sein. hab sie nämlich auch noch auf d:\USERNAME.vbs gefunden. und im selben Ordner findet sich eine Kopie der Datei, unter anderem namen, ich nehme an, dass es sich ebenfalls um einen benutzernamen handelt, da sie an nem tag letzte woche erstellt wurde, an dem ich ne externe festplatte von einem bekannten am rechner hatte. als dritte datei in dem ordner ist noch autorun.inf, die beim öffnen mit editor folgenden text enthält: bei "wscript.exe" und "WSCRIPT.EXE-32960AB9.pf" hat virustotal keinen alarm geschlagen. (wenn ich den editortext richtig verstehe werden die dateien von dem prog ja auch nich infiziert sondern nur benutzt oder?) hab im forum auch schon nen ähnliches thema gefunden, aber da war die symptomatik irgendwie anders, da waren noch einige weitere infizierte dateien. aber bisher hab ich nix wirklich gefunden. komplettprüfung mit zonealarm pro und antivir haben nix gebracht. hier noch mein hijackthislogfile. auch die automatische logfileauswertung hat nix gebracht. Zitat:
Geändert von GUA (11.03.2008 um 08:17 Uhr) Grund: inhalt aus datei entfernt |
11.03.2008, 01:28 | #2 |
/// TB-Ausbilder | Unbekannter Virus in Verbindung mit wscript.exe - was tun? Hi,
__________________entferne bitte den Inhalt der Datei aus deinem Post. (Der Inhalt ist bekannt und soll nicht weiter verbreitet werden) Weitere Infos zu dem Skript gibt es zb hier: hier Arbeite die Anleitung von KarlKarl ab und melde dich wieder hier. lg myrtille |
11.03.2008, 01:39 | #3 |
/// Helfer-Team | Unbekannter Virus in Verbindung mit wscript.exe - was tun? Hi,
__________________dann zieh dir mal diesen Thread rein. Da steht glaube ich alles drin, mit der Einschränkung, dass es den Aufruf von wscript.exe (ist Teil von Windows) in deinen O4-Einträgen nicht gibt (wegen Teatimer) und das VBS-Skript bei dir einen anderen Namen hat. Wenn der IE nicht will, dann würde ich es danach noch mal ohne Proxy probieren. Wenn Du einen Proxy eingestellt hast, der es nicht tut, dann kann das von Belang sein. Gruß, Karl Edit: Hallo Myrtille |
11.03.2008, 01:48 | #4 |
| Unbekannter Virus in Verbindung mit wscript.exe - was tun? cool, danke für die schnelle antwort. war ja in der tat erstaunlich leicht den zu entfernen. und sorry für das script. habs gleich entfernt. wusst nich, dass das soviel infos zum selbstverbreiten dieses quälgeists bringt. oh.. ein problem hab ich jetzt. meine laufwerke sind bei doppelklick auf autoplay gestellt. und da ich dich autoplaydatei ja gelöscht hab, kommt nur die fehlermeldung das USERNAME.vbs nich mehr gefunden wird. wie kann man das autoplay deaktivieren und "öffnen" wieder als standardeinstellung setzen? |
11.03.2008, 03:19 | #5 |
/// Helfer-Team | Unbekannter Virus in Verbindung mit wscript.exe - was tun? Das sind die autorun.inf-Dateien. du musst jetzt nach diesen suchen. Auf Arbeitsplatz Rechtsklick -> Suchen -> Dateien und Ordner. Im Suchfenster folgende Einstellungen: Unten "Weitere Optionen" öffnen, dort "Systemordner durchsuchen", "Versteckte Elemente durchsuchen" und "Unterordner durchsuchen" anhaken, die weiteren Optionen sollen nicht markiert sein. Nun in das Feld für den Dateinamen autorun.inf eingeben und suchen lassen. Kann etwas dauern je nach Umfang deiner Festplatten. Die gefundenen Dateien mit dem Editor öffnen. Steht was mit username.vbs drin: dann Datei löschen. Tip für die Zukunft: Beim anschließen von USB-Laufwerken die Shift-Taste gedrückt halten. Das verhindert die Autorun-Eigenschaft von Windows und damit eine Infektion des Systems, falls das Laufwerk infiziert ist. |
Themen zu Unbekannter Virus in Verbindung mit wscript.exe - was tun? |
ad-aware, adobe, antivir, avira, bho, bonjour, einstellungen, excel, festplatte, firefox, hacked, handel, hijack, infizierte, internet, internet explorer, monitor, mozilla, mozilla firefox, programm, registry, rundll, software, starten., system, virus, was tun, windows, windows xp, wscript.exe |