Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eingefangen: "not-virus:Joke.Win32.Delf.m" (https://www.trojaner-board.de/17115-eingefangen-not-virus-joke-win32-delf-m.html)

Gigamail 27.04.2005 19:07

Du solltest nicht hier
Zitat:

Die Prüfung unter www.hijackthis.de ergab nichts ...
prüfen lassen sondern
Zitat:

lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit
BTW: das Log ist sauber was ist jetzt noch Dein Problem?

Cidre 27.04.2005 20:10

@ AoH|Tharall

Veranstaltest du eine Raterunde oder was genau bezweckst du mit deinen Posts?!

Die Editier-Funktion kennst du?
[_] Ja!
[_] Nein!
[_] Kann man das essen?!

@ HOREX

Poste mal den genauen Pfad zum Win32.Delf.m.
Auch wenn dein HJT Log-File sauber erscheint, solltest du trotzdem dies ausführen:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben und poste anschliessend die Virus Log Information:
Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt der automatisch erstellten C:\eScan_neu.txt hier posten [1].
[1] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).

-Joker- 27.04.2005 20:47

Nein, ich würde nicht OK eintippen, sondern Ja. Aber Scherz beiseite: Ich bin davon ausgegangen, dass ein Anivirenprogrammhersteller ( :confused: ) das Teil so genannt hat, wie in meinem Fall >fake.del<

HOREX 27.04.2005 21:14

Zitat:

Zitat von Gigamail
Du solltest nicht hier prüfen lassen sondern

BTW: das Log ist sauber was ist jetzt noch Dein Problem?

S. unten!
Mein Problem ist, dass ich nicht weiss, ob ich weiterhin,
trotz sauberem Log ein Problem habe ...

Zitat:

Zitat von Cidre
Poste mal den genauen Pfad zum Win32.Delf.m.

Der genaue Pfad zur Seuche lautete:
C/System Volume Information/Restore .../A0012385.exe

Ich kann die Datei aber nicht hochladen da:
- Win mir den Zugriff auf den Ordner "Sys Vol Info" verweigert und
- ich diese Mist-Datei inzwischen gelöscht habe.

Den Rest wie von Cidre würde ich gerne ausführen, nur habe ich bisher
den halben Abend dafür verschwendet, den schei** abgesicherten Modus
vergeblich versucht zu starten - soll heissen:

Bei meinem Win-Dreck gibt es kein verlutschtes Bootmenü! F8 funzt nicht!!!

(Sorry, aber ich kann gerade nicht soviel fressen, wie ich :pukeface: möchte!!!
Für jeden Dreck hat man ein Super-Hyper-Programm und wird sehr
wahrscheinlich vom neuesten Trojaner in einer kleinen schei** Datei flachgelegt ...)

Cidre 27.04.2005 21:17

Deaktiviere dieSystemwiederherstellung -> Neustart -> Systemwiederherstellung bei Bedarf wieder aktivieren.;)
Danach ist dein Problem beseitigt.

btw:
abgesicherter Modus -> http://www.bsi.bund.de/av/texte/wiederher_xp.htm

HOREX 27.04.2005 22:21

Es wird immer schlimmer - eScan hat noch mehr gefunden:

File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012318.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012386.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012388.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012390.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012396.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012397.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012398.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012399.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012400.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012401.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012402.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012403.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012404.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012405.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012406.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012407.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012408.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012409.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012410.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012411.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012412.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012413.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012415.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012416.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012417.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012418.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012419.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012421.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012422.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012423.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012424.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012425.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012427.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012428.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.

Cidre 27.04.2005 22:25

Du solltest doch die Systemwiederherstellung deaktivieren. :rolleyes:

btw:
Postest du von einem 'Zweit-PC'?!
Wenn Nein, dann hast du eScan falsch ausgeführt!

HOREX 27.04.2005 23:53

Zitat:

Zitat von Cidre
Du solltest doch die Systemwiederherstellung deaktivieren. :rolleyes:

btw:
Postest du von einem 'Zweit-PC'?!
Wenn Nein, dann hast du eScan falsch ausgeführt!

Ich habe die Syswiederherstellung deaktiviert! :confused:

Ich habe von meinem verseuchten Schlepptop aus gepostet.
eScan im normalen Modus und im abgesicherten Modus durchgeführt
---> mit dem selben (s. oben) Ergebnis!

BTW: Warum in aller Welt, habe ich selbst als Admin kein Zugriffsrecht
auf den verseuchten Ordner???

Ich habe mich genau an die Beschreibung der gelinkten Bund-Seite gehalten ... :confused: :confused: :confused:

HOREX 28.04.2005 09:25

So, habe mir die halbe Nacht um die Ohren geschlagen:

Im 3. Anlauf (Scan) hat's dann funktioniert!
Im sicheren Modus hat eScan nichts mehr gefunden!

Keine Ahnung, weshalb die Restore-Dateien 2x immer noch vorhanden waren;
trotz ausgeschalteter Systemwiederherstellung!

Ein neues Setup wäre in der Tat nicht viel umständlicher gewesen
und das halte ich mir als Option zur WE-Beschäftigung frei!

Danke ...

BTW: das mit dieser "find-Datei" hat nie gefunzt.
Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt! :confused:

Cidre 28.04.2005 22:52

Zitat:

das mit dieser "find-Datei" hat nie gefunzt.
Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt!
In welches Verzeichnis hast du eScan entpackt?

HOREX 29.04.2005 08:31

Zitat:

Zitat von Cidre
In welches Verzeichnis hast du eScan entpackt?

In ein von mir erstelltes "Addon"-Verzeichnis, in das ich alle heruntergeladenen Proggis packe!

Wird die Find-Datei direkt unter C: erstellt?

Zitat:

C:\eScan_neu.txt

Haui45 29.04.2005 12:21

Du sollst eScan aber nach c:\bases_x entpacken :rolleyes:
Dann wird durch die .bat-Datei auch eine C:\eScan_neu.txt erstellt...

HOREX 29.04.2005 13:52

Macht das so'n riesen Unterschied?
Kann man doch sicher so steuern, dass das Proggi die Datei dahin packt,
wo das Proggi sitzt, oder?

Theoretisch müsste doch jetzt das genannte Verzeichnis erstellt worden sein
und die .bat da drinne sein, oder?

BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ... :confused:
Beim entpacken kam keine Meldung, dass es dorthin muss ... :confused: :confused: :confused:

Yopie 29.04.2005 14:15

Zitat:

Zitat von HOREX
Macht das so'n riesen Unterschied?

Warum, denkst Du, wird Dir gesagt, was Du tun solltest? Weil es einen Unterschied macht!

Zitat:

Zitat von HOREX
BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ... :confused:
Beim entpacken kam keine Meldung, dass es dorthin muss ... :confused: :confused: :confused:

Dir wurde ein Link zu einer Anleitung gepostet. Warum hältst Du Dich nicht an die Anweisungen, die dort extra für solche *$§$§%% wie Dich aufgeschrieben wurden? Dein Rechnerzustand lässt jedenfalls nicht darauf schließen, das Du es besser weißt.

Wenn hier schon alles vorgekaut werden muss und vielen Usern so schwere Dinge wie Googeln und das Erstellen eines Ordners erklärt werden muss, dann haltet Euch gefälligst an die Anweisungen, die man euch gibt. Das ist jetzt nicht nur gegen Dich, aber es muss einfach mal gesagt werden.

Gruß
Yopie

Cidre 29.04.2005 16:17

@ Yopie

Full Ack.
Manchmal ist dieses Ergebnis sowas von niederschmetternd, dass ich eigentlich die Lust am Helfen verliere... :koch:
Vorkauen -> Hilfesuchender nimmt's eh nicht an -> Hilfe sinnlos -> meine vertane Zeit :pukeface:

@ Horek

Hier im TB geht's mehr als human zu. Mach Dir mal den Spass und poste den gleichen Quark in andere Foren und Du wirst feststellen, dass du gleich bei deinem ersten Post zerlegt wirst.
Bevor du weitere Posts erstellst, solltest du den mittleren und rechten Link in meiner Signatur aufmerksam lesen und danach handeln!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130