|
Plagegeister aller Art und deren Bekämpfung: Eingefangen: "not-virus:Joke.Win32.Delf.m"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.04.2005, 19:07 | #16 | ||
| Eingefangen: "not-virus:Joke.Win32.Delf.m" Du solltest nicht hier Zitat:
Zitat:
|
27.04.2005, 20:10 | #17 |
Administrator, a.D. | Eingefangen: "not-virus:Joke.Win32.Delf.m" @ AoH|Tharall
__________________Veranstaltest du eine Raterunde oder was genau bezweckst du mit deinen Posts?! Die Editier-Funktion kennst du? [_] Ja! [_] Nein! [_] Kann man das essen?! @ HOREX Poste mal den genauen Pfad zum Win32.Delf.m. Auch wenn dein HJT Log-File sauber erscheint, solltest du trotzdem dies ausführen: Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben und poste anschliessend die Virus Log Information: Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt der automatisch erstellten C:\eScan_neu.txt hier posten [1]. [1] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).
__________________ |
27.04.2005, 20:47 | #18 |
| Eingefangen: "not-virus:Joke.Win32.Delf.m" Nein, ich würde nicht OK eintippen, sondern Ja. Aber Scherz beiseite: Ich bin davon ausgegangen, dass ein Anivirenprogrammhersteller ( ) das Teil so genannt hat, wie in meinem Fall >fake.del<
__________________ |
27.04.2005, 21:14 | #19 | ||
| Eingefangen: "not-virus:Joke.Win32.Delf.m"Zitat:
Mein Problem ist, dass ich nicht weiss, ob ich weiterhin, trotz sauberem Log ein Problem habe ... Zitat:
C/System Volume Information/Restore .../A0012385.exe Ich kann die Datei aber nicht hochladen da: - Win mir den Zugriff auf den Ordner "Sys Vol Info" verweigert und - ich diese Mist-Datei inzwischen gelöscht habe. Den Rest wie von Cidre würde ich gerne ausführen, nur habe ich bisher den halben Abend dafür verschwendet, den schei** abgesicherten Modus vergeblich versucht zu starten - soll heissen: Bei meinem Win-Dreck gibt es kein verlutschtes Bootmenü! F8 funzt nicht!!! (Sorry, aber ich kann gerade nicht soviel fressen, wie ich möchte!!! Für jeden Dreck hat man ein Super-Hyper-Programm und wird sehr wahrscheinlich vom neuesten Trojaner in einer kleinen schei** Datei flachgelegt ...)
__________________ Grüsse ... Patrick |
27.04.2005, 21:17 | #20 |
Administrator, a.D. | Eingefangen: "not-virus:Joke.Win32.Delf.m" Deaktiviere dieSystemwiederherstellung -> Neustart -> Systemwiederherstellung bei Bedarf wieder aktivieren. Danach ist dein Problem beseitigt. btw: abgesicherter Modus -> http://www.bsi.bund.de/av/texte/wiederher_xp.htm |
27.04.2005, 22:21 | #21 |
| Eingefangen: "not-virus:Joke.Win32.Delf.m" Es wird immer schlimmer - eScan hat noch mehr gefunden: File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012318.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012386.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012388.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012390.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012396.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012397.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012398.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012399.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012400.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012401.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012402.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012403.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012404.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012405.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012406.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012407.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012408.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012409.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012410.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012411.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012412.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012413.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012415.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012416.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012417.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012418.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012419.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012421.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012422.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012423.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012424.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012425.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012427.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012428.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
__________________ --> Eingefangen: "not-virus:Joke.Win32.Delf.m" |
27.04.2005, 22:25 | #22 |
Administrator, a.D. | Eingefangen: "not-virus:Joke.Win32.Delf.m" Du solltest doch die Systemwiederherstellung deaktivieren. btw: Postest du von einem 'Zweit-PC'?! Wenn Nein, dann hast du eScan falsch ausgeführt! |
27.04.2005, 23:53 | #23 | |
| Eingefangen: "not-virus:Joke.Win32.Delf.m"Zitat:
Ich habe von meinem verseuchten Schlepptop aus gepostet. eScan im normalen Modus und im abgesicherten Modus durchgeführt ---> mit dem selben (s. oben) Ergebnis! BTW: Warum in aller Welt, habe ich selbst als Admin kein Zugriffsrecht auf den verseuchten Ordner??? Ich habe mich genau an die Beschreibung der gelinkten Bund-Seite gehalten ...
__________________ Grüsse ... Patrick |
28.04.2005, 09:25 | #24 |
| Eingefangen: "not-virus:Joke.Win32.Delf.m" So, habe mir die halbe Nacht um die Ohren geschlagen: Im 3. Anlauf (Scan) hat's dann funktioniert! Im sicheren Modus hat eScan nichts mehr gefunden! Keine Ahnung, weshalb die Restore-Dateien 2x immer noch vorhanden waren; trotz ausgeschalteter Systemwiederherstellung! Ein neues Setup wäre in der Tat nicht viel umständlicher gewesen und das halte ich mir als Option zur WE-Beschäftigung frei! Danke ... BTW: das mit dieser "find-Datei" hat nie gefunzt. Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt!
__________________ Grüsse ... Patrick |
28.04.2005, 22:52 | #25 | |
Administrator, a.D. | Eingefangen: "not-virus:Joke.Win32.Delf.m"Zitat:
|
29.04.2005, 08:31 | #26 | ||
| Eingefangen: "not-virus:Joke.Win32.Delf.m"Zitat:
Wird die Find-Datei direkt unter C: erstellt? Zitat:
__________________ Grüsse ... Patrick |
29.04.2005, 12:21 | #27 |
| Eingefangen: "not-virus:Joke.Win32.Delf.m" Du sollst eScan aber nach c:\bases_x entpacken Dann wird durch die .bat-Datei auch eine C:\eScan_neu.txt erstellt... |
29.04.2005, 13:52 | #28 |
| Eingefangen: "not-virus:Joke.Win32.Delf.m" Macht das so'n riesen Unterschied? Kann man doch sicher so steuern, dass das Proggi die Datei dahin packt, wo das Proggi sitzt, oder? Theoretisch müsste doch jetzt das genannte Verzeichnis erstellt worden sein und die .bat da drinne sein, oder? BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ... Beim entpacken kam keine Meldung, dass es dorthin muss ...
__________________ Grüsse ... Patrick |
29.04.2005, 14:15 | #29 | ||
Moderator, a.D. | Eingefangen: "not-virus:Joke.Win32.Delf.m"Zitat:
Zitat:
Wenn hier schon alles vorgekaut werden muss und vielen Usern so schwere Dinge wie Googeln und das Erstellen eines Ordners erklärt werden muss, dann haltet Euch gefälligst an die Anweisungen, die man euch gibt. Das ist jetzt nicht nur gegen Dich, aber es muss einfach mal gesagt werden. Gruß Yopie |
29.04.2005, 16:17 | #30 |
Administrator, a.D. | Eingefangen: "not-virus:Joke.Win32.Delf.m" @ Yopie Full Ack. Manchmal ist dieses Ergebnis sowas von niederschmetternd, dass ich eigentlich die Lust am Helfen verliere... Vorkauen -> Hilfesuchender nimmt's eh nicht an -> Hilfe sinnlos -> meine vertane Zeit @ Horek Hier im TB geht's mehr als human zu. Mach Dir mal den Spass und poste den gleichen Quark in andere Foren und Du wirst feststellen, dass du gleich bei deinem ersten Post zerlegt wirst. Bevor du weitere Posts erstellst, solltest du den mittleren und rechten Link in meiner Signatur aufmerksam lesen und danach handeln! Geändert von Cidre (29.04.2005 um 16:31 Uhr) Grund: Rechtschreibfehler verbessert! |
Themen zu Eingefangen: "not-virus:Joke.Win32.Delf.m" |
danke, datei, eingefangen, firewall, g-data, gen, immer wieder, leute, löschung, mcafee, nichts, problem, quara, quarantäne, router, scan, scanner, thema, trojaner, trojaner eingefangen, trotz, unendliche, unwissende, unwissenden, virenscan, virenscanner, virus, windowssystem |