"Hacked by XXX"-Problem (Notebook.vbs)

Status
Für weitere Antworten geschlossen.
K

kryder

Guest
Hallo zusammen!

Seit ich mit meiner externen Platte bei meiner Freundin war, habe ich ein Problem^^

Per Arbeitsplatz kann ich meine externe Festplatte nicht mehr öffnen (also nicht mehr durch doppelklick, nur durch rechtsklick>öffnen). immer wenn ich versuche sie zu öffnen, schlägt mein Spybot-Resident aus: System Global Startup Entry... wurde verboten. Das nervt natürlich, will ja meine Platte per Doppelklick öffnen können... und ständig diese "verboten"-Meldung weil irgendwas an die registry will... aber mal der reihe nach:

Die Symptome, die für einen Wurm/Virus sprechen sind folgende:
- im IE steht oben im Titel "xxx.de [seitenname] - hacked by NOTEBOOK" bzw. (seit ich gestern per Hijackthis zwei entsprechende notebook-einträge gelöscht habe) "-hacked by RICK2" (computername))
- externe platte lässt sich nicht mehr öffnen
- ständiger versuch, einen registry-eintrag (ka welcher...) zu ändern
- meine Freundin und eine ihrer Freundinnen hat die gleichen Probleme

=> wurm/virus dürfte sich also durch hardware übertragen...

am anfang ging wohl alles von einer datei namens "notebook.vbs" aus. die datei finde ich aber per suche nicht mehr, im hijackthis wird sie auch nicht mehr angezeigt. "rick2.vbs" (vllt ändert die datei den namen?!) finde ich auch nicht. habe schon im hijackthis-forum nachgeschaut, da hatte jemand das gleiche problem, allerdings nicht so gravierend wohl wie ich...

spybot, avg antispyund antivir sowie der ewido micro scanner zeigen keine meldungen an.

ich poste hier auch gleich mal mein hjt-log mit rein, finde dort allerdings nichts komisches.

system ist win-xp pro sp2.

wäre über hilfe wirklich sehr erfreut!!!

liebe grüße,

kryder

 

Xiaolong

Well-known member
Mitglied seit
2 September 2006
Beiträge
1.994
Hi

also ich hab nicht viel Ahnung von den HiJackThis-Teilen aber auch ohne das, kann ich dir sagen, dass das hier der Exitus sein dürfte.

am anfang ging wohl alles von einer datei namens "notebook.vbs" aus.

Das ist eine ausführbare Datei und kann jede Menge Mist bauen (wie hier). Lade dir mal die Testversion von BitDefender (Total Security) herunter.
Please, Anmelden or Registrieren to view URLs content!

Lasse den die Virensignaturen aktualisieren und scanne dann alles im abgesicherten Modus. Vorzugsweise mit "Tiefgehende Systemprüfung".

Und warum die anderen Scanner nichts anzeigen dürfte wohl daran liegen, dass die schon längst kaputt gemacht wurden.

Meine Empfehlung ist hier eigentlich eher Daten sichern + formatieren. Also wie gesagt, ich sehe hier eher schwarz.

 
K

kryder

Guest
sry supersani, aber mein system läuft wieder einwandfrei!
zum glück hab ich nicht auf deinen ratschlag gehört
spacer.png

aber: es ist nicht jeder ein erfahrener foren-user der an solche sachen gewöhnt ist! also wenn du nix weißt, dann schreib solche ratschläge doch lieber nicht.
trotzdem danke für eine antwort.
thread kann dann closed werden!

 

Xiaolong

Well-known member
Mitglied seit
2 September 2006
Beiträge
1.994
Dann erzähl uns doch allen bitte durch welches Wunder du das hinbekommen hast....

Oder hat dir jemand gesagt, dass das nur ein "böser Scherz" war?

 
Status
Für weitere Antworten geschlossen.
Oben