loveletter? vb script befällt mein System

<|p0ock|>

Cadet 1st Year
Registriert
Feb. 2002
Beiträge
10
Hab da ein kleines großes Problemchen,
seit kurzem kann ich viele mp3s nicht mehr abspielen. Anscheinend hab ich mir irgendwas gefangen. Mein Internet Explorer hat eine komische Startseite, die ich nicht wegbekomme. Der Inhalt der Mp3s lautet wie folgt:



rem barok -loveletter(vbe) <i hate go to school>
rem by: spyder / ispyder@mail.com / @GRAMMERSoft Group / Manila,Philippines
On Error Resume Next
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,dow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
sub main()
"

und so weiter und sofort!!
Helft mir bitte!!!!:rolleyes:
 
Zuletzt bearbeitet von einem Moderator:
Dieser Trojaner stiehlt Passwörter und verschickt sie in bestimmten Intervallenper E-Mail. Die Intervalle können vom Anwender frei definiert werden.
Die Datei die der Trojaner auf dem Rechner anlegt kann beliebig benannt werden. Normalerweise ist dies jedoch die Datei WCheckUp.exe
Die Dateigröße beträgt 45056 Bytes.

Auserdem legt der Trojaner folgenden Eintrag in der Registry an
um zu gewährleisten, das er immer wieder gestartet wird :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
WCheckUp="C:\WINDOWS\SYSTEM\WCheckUp.exe"

Zum Entfernen entweder den Task beenden oder unter Dos booten. Dann die Datei WCheckUp.exe löschen und den Eintrag aus der Registry entfernen. Nicht vergessen die Passwörter zu ändern. Natuerlich auch den Rat von NebulusJones befolgen, ein aktueller Virenscanner ist ein absolutes muss, zusaetzlich empfehle ich Dir noch f-prot, http://www.fprot.org/

MfG Fairy
 
Zuletzt bearbeitet:
Moin,

ich habe aus Sicherheitsgründen Dein Posting editiert, damit sich niemand mit diesem Teil des "Loveletter" Schaden zufügt.

Danke für Dein Verständnis.
 
Danke, Problem behoben!
 
Zurück
Oben