Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus? (https://www.trojaner-board.de/71404-virus.html)

m4rkus_4ngel 25.03.2009 21:12

Virus?
 
Hai Ihr,

Also ich bin neu hier im Forum, und ich hoffe ihr könnt mir helfen!
und zwar geht es darum dass ich heute eine .VBS Datei zu geschickt bekommen habe von einem bekannten den ich aber nur über Internet kenne.

er hat zu mir gesagt ich soll diese datei mal bitte öffnen das ist echt cool hat er zu mir gesagt! hab es natürlich zuerst mit meinem Viren scanner (Trend micro Internet Security) durchlaufen lassen der hat aber nichts angezeigt.

als ich es dann geöffnet habe nach dem scannen hab ich zu ihm gesagt dass dies nicht gegangen ist da da dann ein fenster gekommen ist irgendwas mit:

Skript: C:/Users/......
Zeile 1
Zeichen 1
Fehler ungültiges Zeichen
Code 800A0408
Quelle: Kompilierungsfehler in Microsoft VBScript

nach dem ich ihm das gezeigt habe hat er gesagt owned
und hat mcih ausgelacht....

dann hab ich ihn gefragt was das wahr dann hat er gesagt ja dass war ein virus er wollte nur mal testen wie gut mein antiviren programm ist! und hat dann noch gesagt dass er jetz kontrolle über meine pc hat!

dann hab ich mir gedacht oh schei** und hab mir gedacht jetz ist eh schon egal wenns ein virus ist und bin mit rechtsklich auf die datei und auf bearbeiten dort war dann der code eingegeben:

@echo OFF
del\windows\system32\Recover
del\windows\system32\winlogon.exe
del\windows\system32\logonul.exe

könnt ihr mir sagen handelt es sich hierbei wirklich um einen Virus oder ähnliches? und wenn ja könnt ihr mir sagen was ich dagegen machen kann löschen kann?

Danke schon mal im Voraus
hoffe auf schnell Hilfe


Markus

Hurrican 25.03.2009 22:02

Sag deinem Bekannten das du auf seine bekanntschaft ab jetzt verzichtet und das er ein totales **** ist. Naja jedenfalls ist das kein Virus und von der Kontrolle ist er gaaaaaanzzzz weit weg. Das Script ist ganz einfach.

@echo OFF
del\windows\system32\Recover
del\windows\system32\winlogon.exe
del\windows\system32\logonul.exe

Kenne das nur von batch Dateien. Müsste nomal heißen "del C:\Windows\system32\Recover" also der Typ hatte ja mal keine Ahnung. Ich weis nicht wie das in VBS ist, aber @echo off gehört normal nur in Batch dateien soweit ich weis. Normalerweise dürfte dir NIX passiert sein. Wenn es aber so aussgesehen hätte:

batch.bat
Code:

del C:\Windows_system32_Recover
del C:\Windows_system32_winlogon.exe
del C:\Windows_system32_logonul.exe

_ = \
Dann wäre es gefährlicher gewesen. Aber logonul.exe sagt mir nichts, für den Ordner Recover hätte der befehl RD und nicht del her müssen und die winlogon.exe lässt sich nicht einfach löschen. Selbst dann wäre wenn es ne Batch wäre ohne das Passende parameter hätte der pc vor jedem löschen nachgefragt.

Außerdem ist nach deinen Angaben
Zitat:

Skript: C:/Users/......
Zeile 1
Zeichen 1
Fehler ungültiges Zeichen
Code 800A0408
Quelle: Kompilierungsfehler in Microsoft VBScript
Das Script sowiso nicht losgegangen eben wegen den Fehlern (und: falsches dateiformat zu falschem code).


Also keine Sorgen machen normal is da nix passiert.


Niemals einfach so was anklicken was du über icq, msn usw. geschickt bekommst!!!


Lach deinen bekannten ganz dolle aus und grüße ihn von mir, sowas von Lächerlich!

m4rkus_4ngel 26.03.2009 18:31

Okai, wollte mich nur bedanken für die schnelle hilfe bin jetz auch froh dass dies kein Virus ist! also sehr nett von dir werd meinen bekanntn mal von dir grüßen :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131