Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WORM/Rjump.D in AdobeR.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.09.2008, 18:36   #16
jb_scar
 
WORM/Rjump.D in AdobeR.exe - Standard

WORM/Rjump.D in AdobeR.exe



irgendwie passiert da nichts. doppel klick und dann kommt nochmal ne frage on ich das programm ausführen will und dann läd er kurz und das wars.

Alt 17.09.2008, 18:45   #17
schrauber
/// the machine
/// TB-Ausbilder
 

WORM/Rjump.D in AdobeR.exe - Standard

WORM/Rjump.D in AdobeR.exe



jetzt nervts

durchsuche alle sticks von hand und lösche die dateien. schliesse alles an, hdd´s sticks usw und mach folgenden scan.


F-Secure Support-Seiten: F-Secure Online-Virenscanner
__________________

__________________

Alt 17.09.2008, 20:23   #18
jb_scar
 
WORM/Rjump.D in AdobeR.exe - Standard

WORM/Rjump.D in AdobeR.exe



das hat er ausgespuckt:

Scanning Report
Wednesday, September 17, 2008 19:53:18 - 21:18:16
Computer name: SCAR-PC
Scanning type: Scan system for malware, rootkits
Target: C:\ E:\ F:\ H:\


--------------------------------------------------------------------------------

Result: 16 malware found
TrackingCookie.2o7 (spyware)
System
TrackingCookie.Adbrite (spyware)
System
TrackingCookie.Adrevolver (spyware)
System
TrackingCookie.Adtech (spyware)
System
TrackingCookie.Advertising (spyware)
System
TrackingCookie.Atdmt (spyware)
System
TrackingCookie.Atwola (spyware)
System
TrackingCookie.Doubleclick (spyware)
System
TrackingCookie.Mediaplex (spyware)
System
TrackingCookie.Revsci (spyware)
System
TrackingCookie.Statcounter (spyware)
System
TrackingCookie.Tradedoubler (spyware)
System
TrackingCookie.Webtrends (spyware)
System
TrackingCookie.Xiti (spyware)
System
TrackingCookie.Yieldmanager (spyware)
System
TrackingCookie.Zanox (spyware)
System

--------------------------------------------------------------------------------

Statistics
Scanned:
Files: 57516
System: 4106
Not scanned: 19
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
None: 16
Submitted: 0
Files not scanned:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\USERS\SCAR\APPDATA\LOCAL\TEMP\ETILQS_CGEZICZDJOJ9OHVBOFA0
C:\USERS\SCAR\APPDATA\LOCAL\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{824A394B-CF21-4569-B460-8B9A786A8356}
H:\SYSTEM VOLUME INFORMATION\_RESTORE{6384F611-1BD2-4D28-885C-B6F129C208EC}\RP181\A0016592.EXE
H:\SYSTEM VOLUME INFORMATION\_RESTORE{6384F611-1BD2-4D28-885C-B6F129C208EC}\RP181\A0016603.EXE

--------------------------------------------------------------------------------

Options
Scanning engines:
F-Secure USS: 2.30.0
F-Secure Hydra: 2.8.8110, 2008-09-17
F-Secure AVP: 7.0.171, 2008-09-17
F-Secure Pegasus: 1.20.0, 2008-08-09
Scanning options:
Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX ANI AVB BAT CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
Use Advanced heuristics


"hab alles bereinigen" gemacht aber die beiden letzten die er auf laufwerk h nicht gescant hat sind viren! also ist noch nicht alles runter...


ich glaube es bleibt mir doch nichts anderes übrig als "format c:\"
__________________

Alt 17.09.2008, 20:30   #19
schrauber
/// the machine
/// TB-Ausbilder
 

WORM/Rjump.D in AdobeR.exe - Standard

WORM/Rjump.D in AdobeR.exe



das haben wir schnell

Systemwiederherstellung deaktivieren und wieder aktivieren:
  • •*Windows XP: Deaktiviere die
    Systemwiederherstellung
    •*Start => ausführen => tippe sysdm.cpl => Ok oder Enter drücken
    •*Wähle den Reiter Systemwiederherstellung
    •*Mache einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" => drücke "übernehmen"
    •*der Rechner rattert eine Weile heftig vor sich hin, wenn er fertig ist,
    •*den Haken wieder entfernen und OK drücken
    •*wahlweise kannst Du die Systemwiederherstellung für einzelne Partitionen ausschalten


vorschlag zur güte ( wenn du deine sticks bereinigt hast, da keine malware ersichtlich):


arbeite ein paar tage mit dem rechner und gib mir dann mal rückmeldung wie es aussieht
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.09.2008, 05:45   #20
jb_scar
 
WORM/Rjump.D in AdobeR.exe - Standard

WORM/Rjump.D in AdobeR.exe



vielen dank für deine hilfe! ich versuch das gleich mal nach feierabend wenn ich zuhause bin. wenn es danach nicht besser sein sollte melde ich mich wieder bei dir. aber hoffen wir das beste.


Antwort

Themen zu WORM/Rjump.D in AdobeR.exe
add-on, antivir, antivir premium, avg, avira, avira antivir premium, bho, defender, drivers, explorer, firefox, google, hijack, hijackthis, icq, internet, internet explorer, launch, messenger, microsoft, mozilla, msn, pdf, rundll, software, system, toolbars, usb, vista, windows, windows defender, windows sidebar, windows\system32\drivers, wmp



Ähnliche Themen: WORM/Rjump.D in AdobeR.exe


  1. AVG AV 2013 meldet Worm/VB.DYC, Worm/VB.DYA, Trojaner: Dropper.Generic.TEL im Verzeichniss \\WUALA_BY_LACIE\...\RECYCLED\...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  2. WORM/Kido.IX und WORM/Confick.164228 auf externer Festplatte
    Log-Analyse und Auswertung - 03.06.2012 (16)
  3. De-Cleaner findet JS/Frame.YX und Joke/Rjump
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (5)
  4. Joke/Rjump und Java Agent.M.1
    Plagegeister aller Art und deren Bekämpfung - 15.07.2011 (32)
  5. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  6. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  7. WORM/Kido.IH.40 [worm] und TR/Trash.Gen [trojan]
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (16)
  8. WORM/rjump.C
    Plagegeister aller Art und deren Bekämpfung - 07.08.2009 (8)
  9. WORM/Autorun.tca und WORM/TRL.A
    Log-Analyse und Auswertung - 04.12.2008 (0)
  10. Wurmbefall Worm ICRBot 54784.12 oder W32/WHIPSER-B WORM
    Log-Analyse und Auswertung - 22.06.2008 (7)
  11. worm vs. worm beschimpfungen
    Diskussionsforum - 26.03.2008 (2)
  12. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  13. Worm/RJump.D AdobeR.exe
    Plagegeister aller Art und deren Bekämpfung - 13.01.2008 (1)
  14. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  15. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  16. Worm/RBot.GJ und Worm/PeyBot.A und vielleicht noch mehr. Wer kann helfen?!!!!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (12)
  17. W32/Slanper.worm und W32/Warpi.worm.gen
    Plagegeister aller Art und deren Bekämpfung - 27.07.2003 (6)

Zum Thema WORM/Rjump.D in AdobeR.exe - irgendwie passiert da nichts. doppel klick und dann kommt nochmal ne frage on ich das programm ausführen will und dann läd er kurz und das wars. - WORM/Rjump.D in AdobeR.exe...
Archiv
Du betrachtest: WORM/Rjump.D in AdobeR.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.