|
Plagegeister aller Art und deren Bekämpfung: vbs.trojan.irw.aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2003, 14:54 | #1 |
| vbs.trojan.irw.a hi@all! ich benötige infos zu diesem virus. da ich momentan mit meinem internet-zugang probleme habe (neuer adsl-anschluß, der net richtig funzt - pc stürzt immer wieder ab), wärs nett, mir hier was dazu zu posten. beim googeln isses mit jedem 2. oder 3. mausklick vorbei... thx!
__________________ gruss leo |
26.10.2003, 15:10 | #2 |
| vbs.trojan.irw.a -benutzt Exploits für den Windows Scripting Host
__________________-eine vom Programm erzeugte d*.tmp wird vom Windows-Temp-Ordner in den AUtostart-Ordner geschrieben -Ausnutzung einer Pufferüberlaufschwäche |
26.10.2003, 15:48 | #3 |
| vbs.trojan.irw.a danke fürs info IRON!
__________________was konkret verursacht der virus? z.b. systemabstürze? verbreitung dürfte mit html-e-mails geschehen - lieg ich da richtig? zumindest hab ich so eine e-mail gefunden, die lag allerdings schon ein paar monate auf dem system in einem ordner, wo die alten e-mails nur aufbewahrt werden, bevor sie auf zip-disk archiviert werden. in letzter zeit wurde da nie was nachgeschaut. im autostart-ordner des systems sind allerdings keine solchen dateien.
__________________ |
26.10.2003, 15:56 | #4 |
| vbs.trojan.irw.a ich stürze nach wie vor alle paar mausklicks ab, aber das letzte posting dürfte komplett sein. ist ein zusammenhang mit diesen merkwürdigen abstürzen und einem e-mail mit diesem trojaner, das seit monaten im archiv-ordner liegt, denkbar? wenn ja, was könnte man dagegen unternehmen? (die e-mail ist naürlich schon ins nirwana geschickt)
__________________ gruss leo |
26.10.2003, 16:04 | #5 |
| vbs.trojan.irw.a Er verursacht KONKRET einen Pufferüberlauf (sonst könnte er ja keinen diesbezüglichen Exploit nutzen) sowie die Erzeugung und Verschiebung o.g. Datei. Da Pufferüberläufe potenziell für Abstürze verantwortlich sind, ist natürlich auch mit ihnen zu rechnen. Unternehmen: Deinstalliere den Windows Scripting Host (WSH) über das Windows-Setup bzw. assoziiere VBS-Dateien mit einem Texteditor. [ 26. Oktober 2003, 16:13: Beitrag editiert von: IRON ] |
26.10.2003, 16:30 | #6 |
| vbs.trojan.irw.a deinstallieren konnt ich nix, da ich lt. windows setup die komponente nicht aufgelistet hab. hab w2k, heißt es da vielleicht anders?
__________________ --> vbs.trojan.irw.a |
26.10.2003, 16:43 | #7 |
| vbs.trojan.irw.a </font><blockquote>Zitat:</font><hr />Original erstellt von IRON: Da Pufferüberläufe potenziell für Abstürze verantwortlich sind, ist natürlich auch mit ihnen zu rechnen. die abstürze sind nur, wenn ich mit adsl online gehe, analoges modem=alles normal Deinstalliere den Windows Scripting Host (WSH) über das Windows-Setup fand ich keine möglichkeit bzw. assoziiere VBS-Dateien mit einem Texteditor. das habe ich schon etan, ändert sich aber nix.</font>[/QUOTE]naja, vielleicht hat auch der plötzlich aufgetauchte virus, der da schon monatelang schlummerte, auch gar nix damit zu tun, und es ist doch eine unverträglichkeit von neuem modem und einer anderen sw- oder hw-einrichtung bei mir...
__________________ gruss leo |
26.10.2003, 17:33 | #8 |
| vbs.trojan.irw.a Nun...wie auch immer. Dein System arbeitet extrem fehlerhaft und eine Kompromittierung scheint sehr wahrscheinlich. Ergo: Neuaufsetzen - komplett. |
26.10.2003, 18:05 | #9 |
| vbs.trojan.irw.a hab mich innerlich schon drauf eingestellt... trotzdem hätt ich gern noch eine erklärung für das phänomen gefunden, denn das mit dem trojaner dürfte mit dem abstürzen doch nicht zusammenhängen. wenn ich mein analoges modem dranhäng, ist die welt in ordnung. über adsl sause ich alle paar mausklicks raus. naja, vielen dank jedenfalls für die mithilfe!
__________________ gruss leo |
29.10.2003, 17:48 | #10 |
| vbs.trojan.irw.a der ordnung halber: der zufällig gefundene trojaner hat auf meinem system nix angestellt! (mich hätts auch gewundert, da die entsprechende e-mail ja die ganze zeit ungeöffnet archiviert war, allerdings wurde sie von bitdefender-online-scan als einziges av-prog gefunden) die systemabstürze wurden in der tat durch ein fehlerhaftes modem verursacht ("montagsmodell"). kulanzaustausch der telekom und die surfwelt is in ordnung! anmerkung am rand: zum ersten mal seit einer ewigkeit konnte ich mich mit einem kompetenten techniker der telekom unterhalten. kaum zu glauben, das gibts... [img]graemlins/aplaus.gif[/img] [img]graemlins/aplaus.gif[/img] [img]graemlins/aplaus.gif[/img]
__________________ gruss leo |
Themen zu vbs.trojan.irw.a |
benötige, funzt, googel, googeln, immer wieder, infos, inter, interne, mausklick, meinem, momentan, neuer, poste, probleme, richtig, schluß, stürzt, tan |