Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WORM/rebhip.A.9877

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.03.2012, 11:17   #1
susa123
 
WORM/rebhip.A.9877 - Standard

WORM/rebhip.A.9877



Hallo,

Folgendes Problem:
Avira Antivir hat folgende Malware auf meinem laptop gefunden:
Die Datei 'C:\Users\angelika\Downloads\IcqSpy1.zip'
enthielt einen Virus oder unerwünschtes Programm 'WORM/Rebhip.A.9877' [worm].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden. Mögliche Ursache: Zugriff verweigert



Wie ihr schon seht: Avira konnte offensichtlich das Problem nicht beheben, sprich den Virus offensichtlich weder in Quarantäne verschieben noch löschen. Inzwischen habe ich hxxp://quickscan.bitdefender.com/de/ drüber laufen lassen, der hat nichts gefunden. Auch Malwarebytes hat nichts gefunden.

Was soll ich jetzt tun? Ist der Virus doch weg oder wird er einfach nur nicht gefunden?
Des weiteren habe ich in anderen Foren gelesen, dass auch eine Datensicherung auf einer externen Festplatte nicht mehr möglich ist, da, wenn man diese Malware hat, sich diese automatisch mit auf den jeweiligen Datenträger kopieren würde.
Was also tun? ist alles verloren?


zur information, falls das irgendwas nützt, als zweitbetriebssystem ist die neueste Ubuntu version installiert.

Für jegliche Hilfe bin ich sehr dankbar

Alt 05.03.2012, 18:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WORM/rebhip.A.9877 - Standard

WORM/rebhip.A.9877



Zitat:
Die Datei 'C:\Users\angelika\Downloads\IcqSpy1.zip'
Das Teil wirst du wohl selbst heruntergeladen haben,schließlich ist das im Ordner Downloads. Oder ist der User "angelika" jmd anders und nicht du?

Die Logs von Malwarebytes will ich trotzdem mal sehen, denn ein Log bietet schon ein paar mehr Infos als nur Fund oder kein Fund
__________________

__________________

Alt 05.03.2012, 19:12   #3
susa123
 
WORM/rebhip.A.9877 - Standard

WORM/rebhip.A.9877



hallo,

ich werde es wohl heruntergeladen haben, richtig. Jedoch wohl eher nicht bewusst nach dem motto: oh ein lustiges spiel auf einer dubiosen internetseite: "herunterladen"!!! wie auch immer, der da jedenfalls hinkommt, avira hat es jedenfalls nie bemerkt, und es war wohl eher zufall dass der filewalker das heute gefunden hat.

hier noch der log.
__________________
Angehängte Dateien
Dateityp: txt mbam-log-2012-03-05 (11-28-33).txt (2,1 KB, 169x aufgerufen)

Alt 06.03.2012, 10:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WORM/rebhip.A.9877 - Standard

WORM/rebhip.A.9877



Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu WORM/rebhip.A.9877
antivir, automatisch, betriebssystem, datei, datensicherung, datenträger, fehler, festplatte, foren, kopieren, laptop, löschen, malware, malwarebytes, neustart, nicht gefunden, nicht mehr, problem, programm, quelldatei, ubuntu, unerwünschtes programm, verschieben, version, virus, worm/rebhip.a.9877, zugriff



Ähnliche Themen: WORM/rebhip.A.9877


  1. AVG AV 2013 meldet Worm/VB.DYC, Worm/VB.DYA, Trojaner: Dropper.Generic.TEL im Verzeichniss \\WUALA_BY_LACIE\...\RECYCLED\...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  2. worm/rebhip.a.9877
    Plagegeister aller Art und deren Bekämpfung - 03.03.2013 (1)
  3. WORM/rebhip.A.9877
    Log-Analyse und Auswertung - 23.09.2012 (1)
  4. WORM/Kido.IX und WORM/Confick.164228 auf externer Festplatte
    Log-Analyse und Auswertung - 03.06.2012 (16)
  5. DRINGEND! Rebhip.A.9877
    Plagegeister aller Art und deren Bekämpfung - 31.10.2011 (1)
  6. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  7. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  8. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  9. WORM/Kido.IH.40 [worm] und TR/Trash.Gen [trojan]
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (16)
  10. WORM/Autorun.tca und WORM/TRL.A
    Log-Analyse und Auswertung - 04.12.2008 (0)
  11. Wurmbefall Worm ICRBot 54784.12 oder W32/WHIPSER-B WORM
    Log-Analyse und Auswertung - 22.06.2008 (7)
  12. worm vs. worm beschimpfungen
    Diskussionsforum - 26.03.2008 (2)
  13. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  14. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  15. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  16. Worm/RBot.GJ und Worm/PeyBot.A und vielleicht noch mehr. Wer kann helfen?!!!!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (12)
  17. W32/Slanper.worm und W32/Warpi.worm.gen
    Plagegeister aller Art und deren Bekämpfung - 27.07.2003 (6)

Zum Thema WORM/rebhip.A.9877 - Hallo, Folgendes Problem: Avira Antivir hat folgende Malware auf meinem laptop gefunden: Die Datei 'C:\Users\angelika\Downloads\IcqSpy1.zip' enthielt einen Virus oder unerwünschtes Programm 'WORM/Rebhip.A.9877' [worm]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der - WORM/rebhip.A.9877...
Archiv
Du betrachtest: WORM/rebhip.A.9877 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.