![]() |
win31.dll.vbs hallo, ich habe seit ca. 1 stunde ein problem mit dem zugriff auf meine externe festplatte (250gb-trekstor mit 2 partitionen).. will ich sie normal über den arbeitsplatz öffnen kam zunächst von antivir eine detection der E:/WIN31.dll.vbs mit dem VBS script virus VBS/Autorun.J erst mal access denied, doch dann kann ich nicht auf die platte zugreifen. einmal aus- und wieder angemacht. über das windows (XP, SP2) interne autorun klappts dann. im root verzeichnis liegt auch die o.g. datei plus eine autorun.inf mit folgendem inhalt Code: [autorun] mittlerweile hat siche die datei auch im root-vz auf den beiden partitionen meiner laptopfestplatte und in C:\windowos\ eingenistet.. der einzig relevante hijackthis-eintrag ist folgender, der sich nach löschung wieder herstellt: O4 - HKLM\..\Run: [mcafee] C:\WINDOWS\WIN31.dll.vbs was soll ich tuen?? hab die engl. antivir premium version.. danke für eure hilfe.. /edit: gerade noch entdeckt: im taskmanager gibt es neuerdings eine wscript.exe, 0% CPU-auslastung, 5.512K speicher.. liegt im windows/system23 ordner.. ein scan bringt kein ergebnis.. /edit²: im autostart ist die datei auch schon :-( |
Mhhm... Doppelte Dateiendung, :rolleyes: lad die WIN31.dll.vbs mal bei VirusTotal - Kostenloser online Viren- und Malwarescanner hoch und Poste das Ergebnis. Und Poste einen Hijackthis Log ---> http://www.trojaner-board.de/17493-a...ijackthis.html |
die datei wird nicht gefunden. (versteckte und systemdateien waren in der suche natürlich dabei)... hier das hijacklogfile. Code: Logfile of HijackThis v1.99.1 bei rechtsklick-> öffnen gehts. weder die win31.dll.vbs noch die autorun.inf (hab ich manuell gelöscht) sind da |
das hier hat luke filewalker von antivir ergeben: Code: Begin scan in 'E:\' <*****> /edit: gerade noch entdeckt, beim rechtsklick gibt es 2x "AutoPlay" beim ersten (fett geschrieben) gibts kein zugriff, beim zweiten den normalen winXP-autoplay vorgang mit eingabeaufforderung.. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board