Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN
  Zur Startseite
  Registrierung



Promotion

Das CMS für
Ihre Webpräsenz
Virenschutz-Forum, antivirus forum » Themenbereiche » Viren und Würmer » VBS / small » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen VBS / small  
« Vorheriges Thema | Nächstes Thema »
mnupo

Grünschnabel
Dabei seit: 17.01.2008
Beiträge: 3
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo, mein AVG-Virenscanner zeigt mir eine Virusmeldung an. Drei Dateien sind mit dem Virus VBS / Small befallen, das Programm hat sie gleich unter Quarantäne gestetzt, kann sie aber nicht heilen.
Darum meine Fragen: Kennt jemand den Virus, ist er gefährlich?
Wie bekomme ich ihn wieder los (befallen ist
u.a. die Datei: C:\Laptop.vbs)?

Ich danke schon mal im Voraus!
17.01.2008 21:40 E-Mail an mnupo senden Beiträge von mnupo suchen Nehmen Sie mnupo in Ihre Freundesliste auf
Heiko

images/avatars/avatar-23.gif

Admin
Dabei seit: 21.10.2004
Beiträge: 1.222
Herkunft: Planet Web
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Also, hier ist schonmal eine Beschreibung

http://www.viruslist.com/en/viruses/ency...?virusid=147355

Zitat:
# Use the Registry Editor to delete registry keys and parameters which were created in the configuration registry from the registry file "autorun.reg".
# Delete "autorun.txt" from the C: root directory: Delete the following file:

c:\autorun.txt

Also delete the following files:

.\autorun.bin
.\autorun.vbs
%WinDir%\system32\autorun.bin
%WinDir%\system32\autorun.vbs



Ansonsten mach mal die generelle Anleitung aus meiner Signatur und komm mit nem frischen Hijack-Log wieder Augenzwinkern

Grüssle Heiko

__________________
Viren Entfernung Anleitung
automatische Systemwiederherstellung deaktivieren
18.01.2008 07:43 E-Mail an Heiko senden Homepage von Heiko Beiträge von Heiko suchen Nehmen Sie Heiko in Ihre Freundesliste auf
mnupo

Grünschnabel
Dabei seit: 17.01.2008
Beiträge: 3
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Danke für die infos, aber ich komme mit der Beschreibung nicht wirklich klar. Ich hab doch leider keine Ahnung von sowas.
Wie genau muss ich im Registrierungseditor vorgehen?
18.01.2008 17:06 E-Mail an mnupo senden Beiträge von mnupo suchen Nehmen Sie mnupo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 78
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi,

in der Registrierung wirst im sauberen System wohl die Begriffe autorun.txt; autorun.bin und autorun.vbs nicht finden. Also wenn den Registrierungeditor aufgerufen hast, dort den Arbeitsplatz (erster Eintrag) markierst und dann auf bearbeiten und suchen gehst, die Begriffe eingibst kommst auch zu den Zeilen die löschen mußt.

Hier nochmal das von Heiko auf Deutsch:

1. Benutzen Sie den Register-Herausgeber, um Registerschlüssel und -parameter zu löschen, die im Konfiguration Register von der Registerakte „autorun.reg“ verursacht wurden.

2. Löschen Sie „autorun.txt“ aus dem C: Wurzelverzeichnis: Löschen Sie die folgende Akte:

c:\autorun.txt

Löschen Sie auch die folgenden Akten:

. \ autorun.bin
. \ autorun.vbs
%WinDir% \ system32 \ autorun.bin
%WinDir% \ system32 \ autorun.vbs

3. Aktualisieren Sie Ihre antivirus Datenbanken und führen Sie einen vollen Scan des Computers durch.


Hoffe es hilft weiter.

Nebula_Moon geschockt

P.S.: Arbeiten in der Registry nur unter größter Vorsicht und ich gebe keine Garantie das dieser Weg zum Erfolg führt!
19.01.2008 10:07 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein
mnupo

Grünschnabel
Dabei seit: 17.01.2008
Beiträge: 3
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo, danke für die Hilfe,

ich habe autorun.txt, autorun.bin und autorun.vbs suchen lassen, sie wurden aber nicht gefunden. Danach habe ich autorun.reg eingegeben, daraufhin hat er mir autotun.reg, Laptop.vbs und realplayer, epson und nero gefunden. Bringt mich das irgenwie weiter? Die Laptop.vbs-Datei ist auch eine von denen, die mein Vierenscanner als infiziert erkannt hat. Was soll ich mit der machen (und mit den anderen zwei versuchten Dateien)?
19.01.2008 17:27 E-Mail an mnupo senden Beiträge von mnupo suchen Nehmen Sie mnupo in Ihre Freundesliste auf
Nebula_Moon

images/avatars/avatar-24.gif

Super Moderator
Dabei seit: 10.04.2007
Beiträge: 78
Status: offline

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ich nehme an das es normal ist, das nichts gefunden wird, die sind ja schon in Quarantäne gesetzt und dürfen normal gar nicht mehr drin sein. Eigentlich wird da vorgeschlagen noch ein bzw. zwei Virensignaturenupdate abzuwarten und schauen ob man danach die Dateien reinigen kann. Außerdem mal feststellen ob irgendetwas nicht mehr richtig geht, weil was in Quarantäne gesetzt wurde. Falls nicht und ein reinigen nach Update auch nicht möglich ist, schlage ich das Löschen aus dem Quarantäneordner vor und weg ist es. Was Realplayer; Nero und Epson betrifft, würde ich nun nicht löschen, denn die nutzt doch bestimmt diese Programme oder?
Vielleicht kann Heiko zum autorun.reg etwas schreiben, denn das finde ich bei mir auch nicht, kann sein das der vom Virus angelegt wurde.


Nebula_Moon geschockt
19.01.2008 18:16 E-Mail an Nebula_Moon senden Homepage von Nebula_Moon Beiträge von Nebula_Moon suchen Nehmen Sie Nebula_Moon in Ihre Freundesliste auf Fügen Sie Nebula_Moon in Ihre Kontaktliste ein

Baumstruktur | Brettstruktur
Neues Thema erstellen Antwort erstellen
Virenschutz-Forum, antivirus forum » Themenbereiche » Viren und Würmer » VBS / small
Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Free Downloads
Bereich für kostenlose gratis Downloads an Sicherheitsprodukten

free Downloads
 
   virenschutz | antivirensoftware | virenscanner | spyware | anonym-surfen | antivirus | antispam | Übersicht Virenscanner |
 Quicklinks: WoltLab-GmbH | Webmaster Forum | | Impressum | Norton 360