1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Kennt wer Wf32vbs.exe ?

Discussion in 'Sicherheit' started by Furz05, Jun 28, 2005.

Thread Status:
Not open for further replies.
  1. Furz05

    Furz05 ROM

    Ich hab seit kurzem in meiner Autostart-Liste ein Programm namen RNBc Test und die Datei heißt Wf32vbs.exe
    Kennt das wer, wenn ja ist das ungefährlich oder ein Dialer?
    Ich frage das, weil die Meldung kam, es könnte sich um einen Dialer handeln, bitte helft mir!
     
  2. steppl

    steppl Halbes Gigabyte

    Solltest du eigentlich wissen. Hast du was neues installiert, zu dem diese Datei gehören könnte?

    Von Wem kam die Meldung, und wie lautete sie GENAU???


    Rein vom Gefühl her sagt der Name nichts gutes aus.
    Lass die Datei mal mit einem Online-Scanner untersuchen:

    http://www.kaspersky.com/de/remoteviruschk.html
    oder
    http://virusscan.jotti.org/de/
     
  3. Furz05

    Furz05 ROM

    Ich hab den SmartServer installiert und seitdem ist das drauf, ich kanns mit dem RegCleaner sooft ich will löschen, es kommt immer wieder.
    Wie finde ich wo die Datei genau ist?
     
  4. steppl

    steppl Halbes Gigabyte

    Das steht normalerweise in solchen Meldungen...
    Also: es gibt z.B. die Dateisuche. Vermutlich ist sie im Ordner "...\windows\system32\...

    Du kannst ja mal nachsehen, ob sie im Ordner von smartsurfer zu finden ist.
    Hast du mal probiert, die Datei im Taskmanager abzuschießen?
    Generell gilt: einem Prozess, der sofort wieder gestartet wird, obwohl man ihn gewaltsam beendet hat, ist nicht zu trauen.
     
  5. steppl

    steppl Halbes Gigabyte

  6. Furz05

    Furz05 ROM

    Mal ne Frage, wo finde ich ein Logfile?
     
  7. steppl

    steppl Halbes Gigabyte

  8. Furz05

    Furz05 ROM

  9. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Das Log ist nicht komplett...

    So sollte das aussehn: >Beispiel<

    Wie du siehst fehlt bei dir die Versions-Info zu Windows und dem IE.
     
  10. steppl

    steppl Halbes Gigabyte

    Das logfile ist nicht ganz vollständig, Der "Kopf" fehlt.

    Fixe mal diese Einträge (da steht übrigens auch der Pfad):

    C:\WINDOWS\System32\wf32vbs.exe
    O4 - HKLM\..\Run: [RNBc Test] wf32vbs.exe
    O4 - HKLM\..\RunServices: [RNBc Test] wf32vbs.exe
    O4 - HKCU\..\Run: [RNBc Test] wf32vbs.exe

    Ich sehe keinen Virenwächter. Ob dein System aktuell ist, ist auch nicht erkennbar. Wie gesagt, da fehlt was...

    Sollten die Einträge nach dem Fixen wieder erscheinen (erneutes Log erstellen, undzwar vollständig :D ), musst du es im abgesicherten Modus probieren.
     
  11. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    also wie von Seppl schon vorgeschlagen würde ich den Prozess wf32vbs.exe mal im Taskmanager beenden und die dazugehörige Datei (C:\WINDOWS\System32\wf32vbs.exe) hier überprüfen. Falls der System32 Ordner bei dir nicht angezeigt wird gehe im Explorer auf Extras>>Ordneroptionen>>Ansicht und dort bei "geschützte Systemdateien ausblenden" den Haken rausnehmen.


    Grüße Jasager
     
  12. steppl

    steppl Halbes Gigabyte

    :D
    Übernimm mal, ich muss runterfahren, hier geht gerade großes Unwetter los :haare:
     
  13. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    /Rhoihesse-Mode on
    Des war bei uns grad vor 10min. De Rege wär ja net so schlimm, abber de ganze Schlambes der aus em Wingert gespült werd liegt jetzt uff de Stroß...
    /Rhoihesse-Mode off
    ;) :D
     
  14. steppl

    steppl Halbes Gigabyte

    Eesch daachd aweile schon, dat lo kimmt beschdimmd von da Palz eriiwa :totlach:
     
  15. Mylin

    Mylin Viertel Gigabyte

    Hajo des wa ausse Palz.

    @Furz05
    Wf32vbs.exe ist Malware
     
  16. tobiy

    tobiy Kbyte

    Mal so ganz neugierig nachfrag, was für eine Malware bzw. zu was für einem Schädling gehört die .exe ? :D
     
  17. steppl

    steppl Halbes Gigabyte

    Hi Nachbar,

    das wird derzeit noch eruiert. Links zum Online-Scan gab es ja oben schon zuhauf. Vielleicht wissen wir Samstag oder Sonntag mehr :D
     
  18. Furz05

    Furz05 ROM

  19. steppl

    steppl Halbes Gigabyte

    OK. Du solltest auf SP2 updaten.
    Hast du versucht, den Prozess zu fixen? Auch im abgesicherten Modus?

    Kein Wunder, laut Prozessliste läuft es ja nicht :D


    Du hast in deinem ersten Beitrag geschrieben, es wäre eine "Meldung" bzgl. eines Dialers erschienen. Meine Frage, wer das gemeldet hat und wie die Meldung genau lautete, hast du noch nicht beantwortet.
    Welches Ergebnis brachte der Online-Scan? darauf bist du schon 2mal hingewiesen worden.
     
  20. Strontium

    Strontium Kbyte

    Do is jo enna dea kann schwätze wie äisch. Dad is jo da wahnsinn.Äisch honn imma gedenkt äisch wäa a lo allän.
    Mia sinn die trämps von da palz, us steht dat wassa imma bis zum hals. :D
     
Thread Status:
Not open for further replies.

Share This Page