vbs script-file

cedon

Newbie
Registriert
Jan. 2008
Beiträge
3
Hi zusammen.
Hab ein kleines problemchen. also es geht um folgendes. ich hab heute nach einem datenaustausch mit meinem kumpel auf meinem rechner eine vbs.script file gefunden die vorher noch nich da war.
Ich benutze xp pro mit sp2.
Das eigenartige is, das diese scriptfile den computernamen des computers von meinem kupel als name beuzt. also: benutzername.vbs !!!!
diese datei fand ich im hauptverzeichnis meiner beiden partitionen C: und D: .
seit dem diese datei auf meine rechner ist. läuft jetz immer im taskmanager ein prozess names wscript.exe.
was machtn die ????
im autostart-menü (msconfig) fand ich dann auch den eintrag das die VBS datei immer zum systemstart mit geladen wird.
dort allerdings trägt die VBS datei MEINEN computernamen des des rechners.
hab Antiir und Spybot durchlaufen lassen. die haben nix gefunden, aber ohne grund existiert die datei ja nicht und wechselt den namen und trägt sich allein ins startmenü ein.
ch habe den prozess beendet und den automatischen start ausschaltet. aber nach reboot stand der eintrag wieder drinn.
Meiner meinung nach etwas was nich auf meine rechner gehört.
Kan mir jemand sagen was diese datei macht ?
Habe die dateien aus den haupterzeichnisen gelöscht, im autostart den pfad der exe ausgemacht. mit hijackt this den eintrag gelöscht.
steht zwar immernoch im systemstart. aber nicht mehr aktiv.
kommt das wieder ??? kann ich mich davor schützen ???

Mfg cedon.

Thx schon mal im vorraus.....:)
 
Uploade das File auf virustotal.com und kopiere die Scanresultate hier her ..

Muss nicht zwingend etwas schadhaftes sein.
Der PRozess im Taskmanager wird wohl zum Laden des VB-Scriptfiles benötigt und das Scriptfile selbst könnte eine Art "Aufräumscript" irgendeines Tune-Programmes sein.

mfg,
Markus
 
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.1.8.10 2008.01.07 VBS/Solow
AntiVir 7.6.0.46 2008.01.07 -
Authentium 4.93.8 2008.01.07 -
Avast 4.7.1098.0 2008.01.07 VBS:Solow-C
AVG 7.5.0.516 2008.01.07 VBS/Small
BitDefender 7.2 2008.01.07 Worm.VBS.Solow.G
CAT-QuickHeal 9.00 2008.01.07 VBS/IETitle
ClamAV 0.91.2 2008.01.07 -
DrWeb 4.44.0.09170 2008.01.07 VBS.Generic.552
eSafe 7.0.15.0 2008.01.06 -
eTrust-Vet 31.3.5438 2008.01.07 VBS/Slogod
Ewido 4.0 2008.01.07 -
FileAdvisor 1 2008.01.07 -
Fortinet 3.14.0.0 2008.01.07 -
F-Prot 4.4.2.54 2008.01.07 -
F-Secure 6.70.13030.0 2008.01.07 Virus.VBS.AutoRun.c
Ikarus T3.1.1.15 2008.01.07 Virus.VBS.AutoRun.c
Kaspersky 7.0.0.125 2008.01.07 Virus.VBS.AutoRun.c
McAfee 5201 2008.01.07 VBS/IE-Title
Microsoft 1.3109 2008.01.07 Worm:VBS/Slogod.F
NOD32v2 2772 2008.01.07 VBS/Butsur.E
Norman 5.80.02 2008.01.07 VBS/Solow.I
Panda 9.0.0.4 2008.01.07 VBS/FlashJumper.E.worm
Prevx1 V2 2008.01.07 -
Rising 20.26.02.00 2008.01.07 Worm.VBS.Sowel.a
Sophos 4.24.0 2008.01.07 VBS/Solow-Gen
Sunbelt 2.2.907.0 2008.01.05 -
Symantec 10 2008.01.07 VBS.Solow
TheHacker 6.2.9.183 2008.01.07 -
VBA32 3.12.2.5 2008.01.07 -
VirusBuster 4.3.26:9 2008.01.07 VBS.Niric.B
Webwasher-Gateway 6.6.2 2008.01.07 -
weitere Informationen
File size: 4188 bytes
MD5: 98c8bc88eb99a98faa3f0810aca2c1dc
SHA1: 7f32944e48e5753f402707a0639bd595783a076a
PEiD: -
packers: Unicode
packers: Unicode

Das hat VirusTotal ausgespuckt.
Hab auf dem rechner von meinem kumpel die selbe datei im selben pfad entdeckt. lediglich mit dem namen des rechners von dem er es hat.
und das lustige is bei ihm stehen nach dem booten etwa 20x wscript.exe im taskmanger....
wie werd ich das nu am besten wieder los ? und wie kann ich mich in zukunft davor schützen ?

P.S. benutze keinerlei tunig-tools o.ä.

Thx for post.
Mfg cedon
 
Zuletzt bearbeitet:
hallo
habe das gleiche problem, noch nicht gelöst, weiß aber
dass der virus solow-gen heißt und niedriges schadenspotenzial haben soll.
Knoppicillin hat ihn gefunden, avira nicht.
Wer weiß, wie man den solow-gen loswird - gern ne mail an mich
 
hab des vor kurzem auch auf 2 rechnern gleichzeitig gehabt (vermehrt sich wie die fliegen) un hab folgende lösungen gefunden:
1. auf jedem datenträger die "*computername*.vbs löschen (zu finden in dem man systemordner anzeigen und versteckte dateien/ordner anzeigen in ordneroptionen/ansicht anhakt)
2. ComboFix und CureIt! runterladen
3. alle beide Progs in dieser Reihenfolge übers System laufen lassen

.... et voila, System sauber.

Hat michn halben Tag graue Haare und wunde Finger gekostet aber ich brauchte XP nich neu installieren.
 
Habt ihr euch als Administrator oder mit Adminrechten am System angemeldet?
 
Zuletzt bearbeitet:
Zurück
Oben