Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eingefangen: "not-virus:Joke.Win32.Delf.m" (https://www.trojaner-board.de/17115-eingefangen-not-virus-joke-win32-delf-m.html)

HOREX 27.04.2005 11:32

Eingefangen: "not-virus:Joke.Win32.Delf.m"
 
Hallo Leute!

Erstmal danke, dass es Euch gibt und dass Ihr "Unwissenden" weiter hilft!
Ich habe für mein Thema auch schon die Suchfunktion bemüht und nichts gefunden!

Folgendes Problem:

Ich habe mir trotz Firewall (McAfee), Virenscanner (G-Data) und Router diesen Virus oder Trojaner eingefangen:
"not-virus:Joke.Win32.Delf.m"

Leider ist selbst auf der VScan-Seite nichts über diesen Virus und seine Bekämpfung zu finden.
Selbst in den unendlichen Weiten des Netzes bin ich nicht weiter gekommen (ausser hierher! ;) ).

Der VScanner hat die Datei (die sich im Restore-Ordner im Windowssystem befand) in Quarantäne verschoben!

Mehr habe ich bisher aus Unwissenheit nicht gemacht.

Meine Sorge ---> dass trotz Löschung der Datei, der Virus immer wieder auftaucht!

Hat jmd. von Euch irgendeinen Lösungsvorschlag für mich???

Vielen Dank ...

AoH|Tharall 27.04.2005 11:35

Schick mal deine Hijack-This Logfile Datei.

AoH|Tharall 27.04.2005 11:45

Und lad dir auf jeden Fall SpySubtract von http://www.intermute.com/products/spysubtract.html runter. Damit müsste so ziemlich jede Malware entfernt werden können.

HOREX 27.04.2005 11:49

Okay! Hijack-This muss ich erstmal runterladen und laufen lassen!
Gibt's nen guten Link dazu? Danke ...

So wie ich es bisher verstehe, ist es kein Virus sondern eher ein Trojaner o.ä.!?

Sorry, aber im Bezug auf PC & Co. bin ich echt ein Doppelnullagent!

AoH|Tharall 27.04.2005 11:50

Falls du Hijack-This nicht hast dann kannst dus dir hier runterladen

-Joker- 27.04.2005 11:51

Das ist blos ein harmloses Scherzprogramm, das vorgibt Dateien zu löschen. Wurde bei mir auch von Norton AntiVirus 2005 als harmlose "Bedrohung" erkannt:

>Quelle: C:\Dokumente und Einstellungen\TEST\Desktop\Downloads\Scherzprogramme\geilefotos\geilefotos.exe
Beschreibung: Die Datei C:\Dokumente und Einstellungen\TEST\Desktop\Downloads\Scherzprogramme\geilefotos\geilefotos.exe ist eine Joke-Programme-Bedrohung.
Klicken Sie hier, um weitere Informationen über diese Bedrohung zu erhalten:

http://securityresponse.symantec.com...e.fakedel.html

(Es heist ja auch "Fake.Del" was fake delete bedeutet, auf Deutsch: "Scherz löschen", eben eine Joke-Programm-Bedrohung ;-))

AoH|Tharall 27.04.2005 11:53

Also not-virus:Joke.Win32.Delf.m is entweder eine Malware oder ein Wurm... bin mir aber nicht sicher :teufel3:

AoH|Tharall 27.04.2005 11:54

@Joker und wenn bei nem Dialer "Bitte OK eintippen " steht tippst du dann auch OK ein??? :crazy:

AoH|Tharall 27.04.2005 11:55

@Joker Ein Beispiel CoolWWWSearch.Private! Ist dieser Virus cool weil cool dabei steht?

AoH|Tharall 27.04.2005 12:19

Hastes geschafft Horex?

Gigamail 27.04.2005 12:43

@ Horex

lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit

HOREX 27.04.2005 13:20

Zitat:

Zitat von AoH|Tharall
Hastes geschafft Horex?

Hmm, muss um 17 H erstmal nach Hause rennen,
Rechner hochfahren und alles wie gewünscht checken!

Bin noch bei der Arbeit ...

Melde mich dann wieder!

Zitat:

Zitat von Gigamail
@ Horex

lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit

Mache ich auch später - danke ...

Haui45 27.04.2005 14:32

Zitat:

Zitat von AoH|Tharall
Also not-virus:Joke.Win32.Delf.m is entweder eine Malware oder ein Wurm... bin mir aber nicht sicher :teufel3:

Das solltest du genauer erklären.
"Entweder eine Malware oder ein Wurm."
Entweder ein Verkehrsmittel oder ein PKW. Entweder Obst oder ein Apfel. Entweder ein Fisch oder ein Karpfen...




Zitat:

Zitat von AoH|Tharall
Und lad dir auf jeden Fall SpySubtract von http://www.intermute.com/products/spysubtract.html runter. Damit müsste so ziemlich jede Malware entfernt werden können.

Es wird immer besser :aplaus:

Rene-gad 27.04.2005 14:40

Zitat:

Zitat von AoH|Tharall
Damit müsste so ziemlich jede Malware entfernt werden können.

Jede Malware kann man nur damit entfernen.

HOREX 27.04.2005 18:49

So, hier mein Logfile:

Die Prüfung unter www.hijackthis.de ergab nichts ...

Logfile of HijackThis v1.99.1
Scan saved at 19:38:57, on 27.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Addon\Hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-18.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Odyssey Client (odClientService) - Funk Software, Inc. - C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129