Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eingefangen: "not-virus:Joke.Win32.Delf.m" (https://www.trojaner-board.de/17115-eingefangen-not-virus-joke-win32-delf-m.html)

HOREX 27.04.2005 11:32

Eingefangen: "not-virus:Joke.Win32.Delf.m"
 
Hallo Leute!

Erstmal danke, dass es Euch gibt und dass Ihr "Unwissenden" weiter hilft!
Ich habe für mein Thema auch schon die Suchfunktion bemüht und nichts gefunden!

Folgendes Problem:

Ich habe mir trotz Firewall (McAfee), Virenscanner (G-Data) und Router diesen Virus oder Trojaner eingefangen:
"not-virus:Joke.Win32.Delf.m"

Leider ist selbst auf der VScan-Seite nichts über diesen Virus und seine Bekämpfung zu finden.
Selbst in den unendlichen Weiten des Netzes bin ich nicht weiter gekommen (ausser hierher! ;) ).

Der VScanner hat die Datei (die sich im Restore-Ordner im Windowssystem befand) in Quarantäne verschoben!

Mehr habe ich bisher aus Unwissenheit nicht gemacht.

Meine Sorge ---> dass trotz Löschung der Datei, der Virus immer wieder auftaucht!

Hat jmd. von Euch irgendeinen Lösungsvorschlag für mich???

Vielen Dank ...

AoH|Tharall 27.04.2005 11:35

Schick mal deine Hijack-This Logfile Datei.

AoH|Tharall 27.04.2005 11:45

Und lad dir auf jeden Fall SpySubtract von http://www.intermute.com/products/spysubtract.html runter. Damit müsste so ziemlich jede Malware entfernt werden können.

HOREX 27.04.2005 11:49

Okay! Hijack-This muss ich erstmal runterladen und laufen lassen!
Gibt's nen guten Link dazu? Danke ...

So wie ich es bisher verstehe, ist es kein Virus sondern eher ein Trojaner o.ä.!?

Sorry, aber im Bezug auf PC & Co. bin ich echt ein Doppelnullagent!

AoH|Tharall 27.04.2005 11:50

Falls du Hijack-This nicht hast dann kannst dus dir hier runterladen

-Joker- 27.04.2005 11:51

Das ist blos ein harmloses Scherzprogramm, das vorgibt Dateien zu löschen. Wurde bei mir auch von Norton AntiVirus 2005 als harmlose "Bedrohung" erkannt:

>Quelle: C:\Dokumente und Einstellungen\TEST\Desktop\Downloads\Scherzprogramme\geilefotos\geilefotos.exe
Beschreibung: Die Datei C:\Dokumente und Einstellungen\TEST\Desktop\Downloads\Scherzprogramme\geilefotos\geilefotos.exe ist eine Joke-Programme-Bedrohung.
Klicken Sie hier, um weitere Informationen über diese Bedrohung zu erhalten:

http://securityresponse.symantec.com...e.fakedel.html

(Es heist ja auch "Fake.Del" was fake delete bedeutet, auf Deutsch: "Scherz löschen", eben eine Joke-Programm-Bedrohung ;-))

AoH|Tharall 27.04.2005 11:53

Also not-virus:Joke.Win32.Delf.m is entweder eine Malware oder ein Wurm... bin mir aber nicht sicher :teufel3:

AoH|Tharall 27.04.2005 11:54

@Joker und wenn bei nem Dialer "Bitte OK eintippen " steht tippst du dann auch OK ein??? :crazy:

AoH|Tharall 27.04.2005 11:55

@Joker Ein Beispiel CoolWWWSearch.Private! Ist dieser Virus cool weil cool dabei steht?

AoH|Tharall 27.04.2005 12:19

Hastes geschafft Horex?

Gigamail 27.04.2005 12:43

@ Horex

lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit

HOREX 27.04.2005 13:20

Zitat:

Zitat von AoH|Tharall
Hastes geschafft Horex?

Hmm, muss um 17 H erstmal nach Hause rennen,
Rechner hochfahren und alles wie gewünscht checken!

Bin noch bei der Arbeit ...

Melde mich dann wieder!

Zitat:

Zitat von Gigamail
@ Horex

lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit

Mache ich auch später - danke ...

Haui45 27.04.2005 14:32

Zitat:

Zitat von AoH|Tharall
Also not-virus:Joke.Win32.Delf.m is entweder eine Malware oder ein Wurm... bin mir aber nicht sicher :teufel3:

Das solltest du genauer erklären.
"Entweder eine Malware oder ein Wurm."
Entweder ein Verkehrsmittel oder ein PKW. Entweder Obst oder ein Apfel. Entweder ein Fisch oder ein Karpfen...




Zitat:

Zitat von AoH|Tharall
Und lad dir auf jeden Fall SpySubtract von http://www.intermute.com/products/spysubtract.html runter. Damit müsste so ziemlich jede Malware entfernt werden können.

Es wird immer besser :aplaus:

Rene-gad 27.04.2005 14:40

Zitat:

Zitat von AoH|Tharall
Damit müsste so ziemlich jede Malware entfernt werden können.

Jede Malware kann man nur damit entfernen.

HOREX 27.04.2005 18:49

So, hier mein Logfile:

Die Prüfung unter www.hijackthis.de ergab nichts ...

Logfile of HijackThis v1.99.1
Scan saved at 19:38:57, on 27.04.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Virenschutz\AVKService.exe
C:\Programme\Virenschutz\AVKWCtl.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Addon\Hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [OdTray.exe] "C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-18.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - C:\PROGRA~1\GEMEIN~1\aol\AOLPRI~1\\aolserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\Virenschutz\AVKService.exe
O23 - Service: G DATA Virenschutz Wächter (AVKWCtl) - Unknown owner - C:\Programme\Virenschutz\AVKWCtl.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Odyssey Client (odClientService) - Funk Software, Inc. - C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Gigamail 27.04.2005 19:07

Du solltest nicht hier
Zitat:

Die Prüfung unter www.hijackthis.de ergab nichts ...
prüfen lassen sondern
Zitat:

lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit
BTW: das Log ist sauber was ist jetzt noch Dein Problem?

Cidre 27.04.2005 20:10

@ AoH|Tharall

Veranstaltest du eine Raterunde oder was genau bezweckst du mit deinen Posts?!

Die Editier-Funktion kennst du?
[_] Ja!
[_] Nein!
[_] Kann man das essen?!

@ HOREX

Poste mal den genauen Pfad zum Win32.Delf.m.
Auch wenn dein HJT Log-File sauber erscheint, solltest du trotzdem dies ausführen:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben und poste anschliessend die Virus Log Information:
Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt der automatisch erstellten C:\eScan_neu.txt hier posten [1].
[1] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).

-Joker- 27.04.2005 20:47

Nein, ich würde nicht OK eintippen, sondern Ja. Aber Scherz beiseite: Ich bin davon ausgegangen, dass ein Anivirenprogrammhersteller ( :confused: ) das Teil so genannt hat, wie in meinem Fall >fake.del<

HOREX 27.04.2005 21:14

Zitat:

Zitat von Gigamail
Du solltest nicht hier prüfen lassen sondern

BTW: das Log ist sauber was ist jetzt noch Dein Problem?

S. unten!
Mein Problem ist, dass ich nicht weiss, ob ich weiterhin,
trotz sauberem Log ein Problem habe ...

Zitat:

Zitat von Cidre
Poste mal den genauen Pfad zum Win32.Delf.m.

Der genaue Pfad zur Seuche lautete:
C/System Volume Information/Restore .../A0012385.exe

Ich kann die Datei aber nicht hochladen da:
- Win mir den Zugriff auf den Ordner "Sys Vol Info" verweigert und
- ich diese Mist-Datei inzwischen gelöscht habe.

Den Rest wie von Cidre würde ich gerne ausführen, nur habe ich bisher
den halben Abend dafür verschwendet, den schei** abgesicherten Modus
vergeblich versucht zu starten - soll heissen:

Bei meinem Win-Dreck gibt es kein verlutschtes Bootmenü! F8 funzt nicht!!!

(Sorry, aber ich kann gerade nicht soviel fressen, wie ich :pukeface: möchte!!!
Für jeden Dreck hat man ein Super-Hyper-Programm und wird sehr
wahrscheinlich vom neuesten Trojaner in einer kleinen schei** Datei flachgelegt ...)

Cidre 27.04.2005 21:17

Deaktiviere dieSystemwiederherstellung -> Neustart -> Systemwiederherstellung bei Bedarf wieder aktivieren.;)
Danach ist dein Problem beseitigt.

btw:
abgesicherter Modus -> http://www.bsi.bund.de/av/texte/wiederher_xp.htm

HOREX 27.04.2005 22:21

Es wird immer schlimmer - eScan hat noch mehr gefunden:

File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012318.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012386.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012388.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012390.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012396.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012397.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012398.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012399.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012400.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012401.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012402.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012403.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012404.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012405.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012406.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012407.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012408.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012409.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012410.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012411.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012412.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012413.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012415.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012416.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012417.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012418.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012419.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012421.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012422.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012423.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012424.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012425.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012427.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012428.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.

Cidre 27.04.2005 22:25

Du solltest doch die Systemwiederherstellung deaktivieren. :rolleyes:

btw:
Postest du von einem 'Zweit-PC'?!
Wenn Nein, dann hast du eScan falsch ausgeführt!

HOREX 27.04.2005 23:53

Zitat:

Zitat von Cidre
Du solltest doch die Systemwiederherstellung deaktivieren. :rolleyes:

btw:
Postest du von einem 'Zweit-PC'?!
Wenn Nein, dann hast du eScan falsch ausgeführt!

Ich habe die Syswiederherstellung deaktiviert! :confused:

Ich habe von meinem verseuchten Schlepptop aus gepostet.
eScan im normalen Modus und im abgesicherten Modus durchgeführt
---> mit dem selben (s. oben) Ergebnis!

BTW: Warum in aller Welt, habe ich selbst als Admin kein Zugriffsrecht
auf den verseuchten Ordner???

Ich habe mich genau an die Beschreibung der gelinkten Bund-Seite gehalten ... :confused: :confused: :confused:

HOREX 28.04.2005 09:25

So, habe mir die halbe Nacht um die Ohren geschlagen:

Im 3. Anlauf (Scan) hat's dann funktioniert!
Im sicheren Modus hat eScan nichts mehr gefunden!

Keine Ahnung, weshalb die Restore-Dateien 2x immer noch vorhanden waren;
trotz ausgeschalteter Systemwiederherstellung!

Ein neues Setup wäre in der Tat nicht viel umständlicher gewesen
und das halte ich mir als Option zur WE-Beschäftigung frei!

Danke ...

BTW: das mit dieser "find-Datei" hat nie gefunzt.
Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt! :confused:

Cidre 28.04.2005 22:52

Zitat:

das mit dieser "find-Datei" hat nie gefunzt.
Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt!
In welches Verzeichnis hast du eScan entpackt?

HOREX 29.04.2005 08:31

Zitat:

Zitat von Cidre
In welches Verzeichnis hast du eScan entpackt?

In ein von mir erstelltes "Addon"-Verzeichnis, in das ich alle heruntergeladenen Proggis packe!

Wird die Find-Datei direkt unter C: erstellt?

Zitat:

C:\eScan_neu.txt

Haui45 29.04.2005 12:21

Du sollst eScan aber nach c:\bases_x entpacken :rolleyes:
Dann wird durch die .bat-Datei auch eine C:\eScan_neu.txt erstellt...

HOREX 29.04.2005 13:52

Macht das so'n riesen Unterschied?
Kann man doch sicher so steuern, dass das Proggi die Datei dahin packt,
wo das Proggi sitzt, oder?

Theoretisch müsste doch jetzt das genannte Verzeichnis erstellt worden sein
und die .bat da drinne sein, oder?

BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ... :confused:
Beim entpacken kam keine Meldung, dass es dorthin muss ... :confused: :confused: :confused:

Yopie 29.04.2005 14:15

Zitat:

Zitat von HOREX
Macht das so'n riesen Unterschied?

Warum, denkst Du, wird Dir gesagt, was Du tun solltest? Weil es einen Unterschied macht!

Zitat:

Zitat von HOREX
BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ... :confused:
Beim entpacken kam keine Meldung, dass es dorthin muss ... :confused: :confused: :confused:

Dir wurde ein Link zu einer Anleitung gepostet. Warum hältst Du Dich nicht an die Anweisungen, die dort extra für solche *$§$§%% wie Dich aufgeschrieben wurden? Dein Rechnerzustand lässt jedenfalls nicht darauf schließen, das Du es besser weißt.

Wenn hier schon alles vorgekaut werden muss und vielen Usern so schwere Dinge wie Googeln und das Erstellen eines Ordners erklärt werden muss, dann haltet Euch gefälligst an die Anweisungen, die man euch gibt. Das ist jetzt nicht nur gegen Dich, aber es muss einfach mal gesagt werden.

Gruß
Yopie

Cidre 29.04.2005 16:17

@ Yopie

Full Ack.
Manchmal ist dieses Ergebnis sowas von niederschmetternd, dass ich eigentlich die Lust am Helfen verliere... :koch:
Vorkauen -> Hilfesuchender nimmt's eh nicht an -> Hilfe sinnlos -> meine vertane Zeit :pukeface:

@ Horek

Hier im TB geht's mehr als human zu. Mach Dir mal den Spass und poste den gleichen Quark in andere Foren und Du wirst feststellen, dass du gleich bei deinem ersten Post zerlegt wirst.
Bevor du weitere Posts erstellst, solltest du den mittleren und rechten Link in meiner Signatur aufmerksam lesen und danach handeln!

HOREX 29.04.2005 16:27

Der Link von Cidre führte direkt zum Download der Find-Datei
und zu keinerlei Beschreibung und/oder Anweisung!!!
Alle anderen Anweisungen habe ich ausgeführt!!!

Zitat:

Zitat von Cidre
Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt der automatisch erstellten C:\eScan_neu.txt hier posten [1].
[1] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).

WLKIKIV ...

Zitat:

Zitat von der gelinkten Beschreibung
Damit das Aktualisieren funktioniert, muss zwingend je nach Version der oben genannte Pfad verwendet werden!

War mein Fehler! Da ich nicht aktualisiert habe,
ignorierte ich diese Anweisung!

Ich probiere es also nochmals im aktualisierten Zustand,
im korrekten Ordner ... danke ...

Haui45 29.04.2005 16:30

Zitat:

Zitat von HOREX
Der Link von Cidre führte direkt zum Download der Find-Datei
und zu keinerlei Beschreibung und/oder Anweisung!!!

-->
Zitat:

Zitat von Cidre
Auch wenn dein HJT Log-File sauber erscheint, solltest du trotzdem dies ausführen:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben und poste anschliessend die Virus Log Information:

Keine Anleitung also, alles klar :nixda:
Unser Fehler :headbang:

Zitat:

Zitat von HOREX
WLKIKIV

Da hast du völlig Recht!

HOREX 29.04.2005 16:31

Och - wisst Ihr was: jetzt verliere ich auch die Lust!

Nicht jeder kann ein Halbgott am PC sein! :heilig:
Dann hättet Ihr garnix zu tun und müsstet Euch selbst bemitleiden!
Ich bin nicht hier, um mich beleidigen zu lassen!

Vielen Dank und tschüss ... :koch: :lmaa:

Haui45 29.04.2005 16:32

Niemand hindert dich daran zu gehen.

EDIT @17:33
Du bist ja immer noch da...

Cidre 29.04.2005 16:40

Zitat:

müsstet Euch selbst bemitleiden!
Ich bin nicht hier, um mich beleidigen zu lassen!
Niemand von uns, muss sich selbst oder andere bemitleiden, aber die Wahrheit solltest DU schon vertragen können. Selbstkritik schadet nie...
Wo siehst du eine Beleidigung oder einen einen persönlichen Angriff auf deine Person?

Zitat:

Nicht jeder kann ein Halbgott am PC sein!
Auch hier sind nicht lauter Profis am Werk, aber sie haben Dir gegenüber einen Vorteil, sie sind belehrbar, lernfähig und wissen die Hilfe zu schätzen, die man ihnen gibt.
btw:
Die elementarsten Dinge, wie Ordner erstellen, kopieren und Archive entpacken, sollte man schön können, wenn man sich vor so einem 'komplexen Ding' setzt.

Yopie 29.04.2005 16:42

Zitat:

Zitat von Cidre
Die elementarsten Dinge, wie Ordner erstellen, kopieren und Archive entpacken, sollte man schön können, wenn man sich vor so einem 'komplexen Ding' setzt.

Na, oder man fragt halt nach, dann wird das sogar erklärt. Nur sollte man dann nicht die erhaltenen Anweisungen ignorieren, dann wirds nämlich lästig.

Gruß :daumenhoc
Yopie

Haui45 29.04.2005 16:45

Zitat:

Zitat von Cidre
Wo siehst du eine Beleidigung oder einen einen persönlichen Angriff auf deine Person?

Das würde mich auch mal interessieren...

BTW: Mittlerweile ist es 17:45

HOREX 29.04.2005 17:19

Zitat:

Zitat von Haui45
Das würde mich auch mal interessieren...

BTW: Mittlerweile ist es 17:45

Inzwischen ist es sogar schon 18:19!

Schrubbst Du Dir dabei einen???

Ich habe nur nochmals alles nachgelesen
und nachgeschaut, ob ich meinen Account hier löschen kann!

:pukeface: :pukeface: :pukeface:

Haui45 29.04.2005 17:30

Zitat:

Zitat von HOREX
Schrubbst Du Dir dabei einen???

Da kann jemand wohl nicht mit Kritik umgehen und versucht deshalb, wie könnte es auch anders sein, wieder mal einen Regular zu beleidigen.
Zitat:

Ich mache einen Fehler, werde freundlich auf diesen Umstand hingewiesen, weiß es natürlich besser, kann mit der Antwort nicht umgehen und versuche deshalb mein eigenes Unvermögen durch "verbale Angriffe" zu überspielen.
Erlebt man leider immer häufiger.

Zitat:

Zitat von HOREX
und nachgeschaut, ob ich meinen Account hier löschen kann!

Hast du die NUBs gelesen?
a.) Nein, sollte ich???
b.) Ja.
c.) Ja, aber nicht verstanden.

Du bist Typ a.) oder c.), wobei man eine deutliche Tendenz zu c.) feststellen kann.

HOREX 29.04.2005 19:57

Auch Du arme Seele wirst irgendwann hinter Deinem Rechner hervorkriechen und
im RL feststellen, dass es nie darauf ankommt was A sagt, sondern wie B es versteht.

Ich empfand den "Hinweis" alles andere als freundlich!
Regular? Ist das neuerdings ein eingetragener Titel???

Oder hatte ich mit dem Schrubben wohl doch Recht ... ??? :D :D :D

Zitat:

Du bist Typ a.) oder c.), wobei man eine deutliche Tendenz zu c.) feststellen kann.
Ich muss mich leider wdh.:

Zitat:

Oder hatte ich mit dem Schrubben wohl doch Recht ... ??? :D :D :D
Deine Frage lässt sich aber auch mit einem einfachen, aber deutlichen "Du *** (Schimpfwort eigener Wahl)" beantworten!!! :koch: :koch:

Zitat:

Erlebt man leider immer häufiger.
Na dann solltest Du einfach mal Deinen Ton ändern,
der macht nämlich die Musik! S. oben (A ---> B)!!!

Ich muss weg ... Danke an Cidre!

Yopie 29.04.2005 20:08

Zitat:

Zitat von HOREX
Ich empfand den "Hinweis" alles andere als freundlich!

Du wirst es kaum glauben: Der war auch nicht freundlich. Sondern in erster Linie deutlich. Und Du erblödest Dich auch noch, die berechtigte Kritik als Beleidigung aufzufassen und kommst mit unpassenden Zitaten, obwohl Dir die entsprechenden passenden Zitate um die Ohren gehauen werden.

Ein einfaches "Ich habs überlesen / nicht beachtet." hätte gereicht.

Ach so: Egg's Law. Du hast verloren.

Gruß
Yopie

Haui45 29.04.2005 21:59

Leider sind deine Postings weder gehalt- noch niveauvoll => EOD

BTW. Ein Satzzeichen sollte genügen.

cronos 29.04.2005 22:23

@ all

EOD ist :daumenhoc

HOREX 30.04.2005 03:20

Zitat:

Zitat von Haui45
Leider sind deine Postings weder gehalt- noch niveauvoll => EOD

Du musst es ja wissen! Bei Deiner geistigen Diarrhöe ...
Hier kannste nachschlagen, was es bedeutet!

Zitat:

Zitat von Haui45
BTW. Ein Satzzeichen sollte genügen.

Was besseres fällt Dir nicht mehr ein???
Du armer kleiner Wi***** !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Cidre 30.04.2005 09:37

@ Horex

Mit deine verwendeten Schimpfwörter hast du dich selbst disqualifiziert, darum dürfte der Thread ein Fall für die Mülltonne werden. :pukeface:


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130