Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: vbs.trojan.irw.a

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2003, 13:54   #1
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



hi@all!
ich benötige infos zu diesem virus.
da ich momentan mit meinem internet-zugang probleme habe (neuer adsl-anschluß, der net richtig funzt - pc stürzt immer wieder ab), wärs nett, mir hier was dazu zu posten. beim googeln isses mit jedem 2. oder 3. mausklick vorbei...
thx!
__________________
gruss leo

Alt 26.10.2003, 14:10   #2
IRON
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



-benutzt Exploits für den Windows Scripting Host
-eine vom Programm erzeugte d*.tmp wird vom Windows-Temp-Ordner in den AUtostart-Ordner geschrieben
-Ausnutzung einer Pufferüberlaufschwäche
__________________


Alt 26.10.2003, 14:48   #3
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



danke fürs info IRON!
was konkret verursacht der virus? z.b. systemabstürze?
verbreitung dürfte mit html-e-mails geschehen - lieg ich da richtig? zumindest hab ich so eine e-mail gefunden, die lag allerdings schon ein paar monate auf dem system in einem ordner, wo die alten e-mails nur aufbewahrt werden, bevor sie auf zip-disk archiviert werden. in letzter zeit wurde da nie was nachgeschaut.
im autostart-ordner des systems sind allerdings keine solchen dateien.
__________________
__________________

Alt 26.10.2003, 14:56   #4
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



ich stürze nach wie vor alle paar mausklicks ab, aber das letzte posting dürfte komplett sein.
ist ein zusammenhang mit diesen merkwürdigen abstürzen und einem e-mail mit diesem trojaner, das seit monaten im archiv-ordner liegt, denkbar? wenn ja, was könnte man dagegen unternehmen?
(die e-mail ist naürlich schon ins nirwana geschickt)
__________________
gruss leo

Alt 26.10.2003, 15:04   #5
IRON
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



Er verursacht KONKRET einen Pufferüberlauf (sonst könnte er ja keinen diesbezüglichen Exploit nutzen) sowie die Erzeugung und Verschiebung o.g. Datei.
Da Pufferüberläufe potenziell für Abstürze verantwortlich sind, ist natürlich auch mit ihnen zu rechnen.

Unternehmen:
Deinstalliere den Windows Scripting Host (WSH) über das Windows-Setup bzw. assoziiere VBS-Dateien mit einem Texteditor.

[ 26. Oktober 2003, 16:13: Beitrag editiert von: IRON ]


Alt 26.10.2003, 15:30   #6
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



deinstallieren konnt ich nix, da ich lt. windows setup die komponente nicht aufgelistet hab. hab w2k, heißt es da vielleicht anders?
__________________
--> vbs.trojan.irw.a

Alt 26.10.2003, 15:43   #7
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Da Pufferüberläufe potenziell für Abstürze verantwortlich sind, ist natürlich auch mit ihnen zu rechnen.
die abstürze sind nur, wenn ich mit adsl online gehe, analoges modem=alles normal

Deinstalliere den Windows Scripting Host (WSH) über das Windows-Setup
fand ich keine möglichkeit
bzw. assoziiere VBS-Dateien mit einem Texteditor.
das habe ich schon etan, ändert sich aber nix.</font>[/QUOTE]naja, vielleicht hat auch der plötzlich aufgetauchte virus, der da schon monatelang schlummerte, auch gar nix damit zu tun, und es ist doch eine unverträglichkeit von neuem modem und einer anderen sw- oder hw-einrichtung bei mir...
__________________
gruss leo

Alt 26.10.2003, 16:33   #8
IRON
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



Nun...wie auch immer. Dein System arbeitet extrem fehlerhaft und eine Kompromittierung scheint sehr wahrscheinlich. Ergo: Neuaufsetzen - komplett.

Alt 26.10.2003, 17:05   #9
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



hab mich innerlich schon drauf eingestellt...
trotzdem hätt ich gern noch eine erklärung für das phänomen gefunden, denn das mit dem trojaner dürfte mit dem abstürzen doch nicht zusammenhängen. wenn ich mein analoges modem dranhäng, ist die welt in ordnung. über adsl sause ich alle paar mausklicks raus.
naja, vielen dank jedenfalls für die mithilfe!
__________________
gruss leo

Alt 29.10.2003, 16:48   #10
leo.pold
 
vbs.trojan.irw.a - Beitrag

vbs.trojan.irw.a



der ordnung halber: der zufällig gefundene trojaner hat auf meinem system nix angestellt!
(mich hätts auch gewundert, da die entsprechende e-mail ja die ganze zeit ungeöffnet archiviert war, allerdings wurde sie von bitdefender-online-scan als einziges av-prog gefunden)
die systemabstürze wurden in der tat durch ein fehlerhaftes modem verursacht ("montagsmodell").
kulanzaustausch der telekom und die surfwelt is in ordnung!
anmerkung am rand: zum ersten mal seit einer ewigkeit konnte ich mich mit einem kompetenten techniker der telekom unterhalten. kaum zu glauben, das gibts... [img]graemlins/aplaus.gif[/img] [img]graemlins/aplaus.gif[/img] [img]graemlins/aplaus.gif[/img]
__________________
gruss leo

Antwort

Themen zu vbs.trojan.irw.a
benötige, funzt, googel, googeln, immer wieder, infos, inter, interne, mausklick, meinem, momentan, neuer, poste, probleme, richtig, schluß, stürzt, tan



Ähnliche Themen: vbs.trojan.irw.a


  1. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  2. Win.Trojan 588749, Win.Trojan.Bamital 1158, Win.Trojan.Agent 382794
    Log-Analyse und Auswertung - 09.07.2013 (21)
  3. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  4. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  5. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  6. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  7. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  8. TR/ATRAPS.Gen und TR/Kazy durch Antivir gemeldet; ferner Trojan.Agent.MRGGen, Trojan.0Access, Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (10)
  9. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  10. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  11. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  12. Spam mails vom computer? Trojan.sirefef, Trojan.dropper, trojan.small, etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (13)
  13. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  14. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  15. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  16. Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  17. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)

Zum Thema vbs.trojan.irw.a - hi@all! ich benötige infos zu diesem virus. da ich momentan mit meinem internet-zugang probleme habe (neuer adsl-anschluß, der net richtig funzt - pc stürzt immer wieder ab), wärs nett, mir - vbs.trojan.irw.a...
Archiv
Du betrachtest: vbs.trojan.irw.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.