Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Eingefangen: "not-virus:Joke.Win32.Delf.m"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.04.2005, 19:07   #16
Gigamail
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Du solltest nicht hier
Zitat:
Die Prüfung unter www.hijackthis.de ergab nichts ...
prüfen lassen sondern
Zitat:
lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis mit
BTW: das Log ist sauber was ist jetzt noch Dein Problem?
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 27.04.2005, 20:10   #17
Cidre
Administrator, a.D.
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



@ AoH|Tharall

Veranstaltest du eine Raterunde oder was genau bezweckst du mit deinen Posts?!

Die Editier-Funktion kennst du?
[_] Ja!
[_] Nein!
[_] Kann man das essen?!

@ HOREX

Poste mal den genauen Pfad zum Win32.Delf.m.
Auch wenn dein HJT Log-File sauber erscheint, solltest du trotzdem dies ausführen:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben und poste anschliessend die Virus Log Information:
Rechtsklick auf die Find.bat -> Ziel speichern unter… z.B. 'C:\Find.bat' -> Find.bat doppelklicken und den Scan abwarten -> den Inhalt der automatisch erstellten C:\eScan_neu.txt hier posten [1].
[1] Strg+A (alles markieren) -> Strg+C (kopieren) -> Strg+V (hier in den Thread einfügen).
__________________

__________________

Alt 27.04.2005, 20:47   #18
-Joker-
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Nein, ich würde nicht OK eintippen, sondern Ja. Aber Scherz beiseite: Ich bin davon ausgegangen, dass ein Anivirenprogrammhersteller ( ) das Teil so genannt hat, wie in meinem Fall >fake.del<
__________________

Alt 27.04.2005, 21:14   #19
HOREX
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Zitat:
Zitat von Gigamail
Du solltest nicht hier prüfen lassen sondern

BTW: das Log ist sauber was ist jetzt noch Dein Problem?
S. unten!
Mein Problem ist, dass ich nicht weiss, ob ich weiterhin,
trotz sauberem Log ein Problem habe ...

Zitat:
Zitat von Cidre
Poste mal den genauen Pfad zum Win32.Delf.m.
Der genaue Pfad zur Seuche lautete:
C/System Volume Information/Restore .../A0012385.exe

Ich kann die Datei aber nicht hochladen da:
- Win mir den Zugriff auf den Ordner "Sys Vol Info" verweigert und
- ich diese Mist-Datei inzwischen gelöscht habe.

Den Rest wie von Cidre würde ich gerne ausführen, nur habe ich bisher
den halben Abend dafür verschwendet, den schei** abgesicherten Modus
vergeblich versucht zu starten - soll heissen:

Bei meinem Win-Dreck gibt es kein verlutschtes Bootmenü! F8 funzt nicht!!!

(Sorry, aber ich kann gerade nicht soviel fressen, wie ich möchte!!!
Für jeden Dreck hat man ein Super-Hyper-Programm und wird sehr
wahrscheinlich vom neuesten Trojaner in einer kleinen schei** Datei flachgelegt ...)
__________________
Grüsse ... Patrick

Alt 27.04.2005, 21:17   #20
Cidre
Administrator, a.D.
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Deaktiviere dieSystemwiederherstellung -> Neustart -> Systemwiederherstellung bei Bedarf wieder aktivieren.
Danach ist dein Problem beseitigt.

btw:
abgesicherter Modus -> http://www.bsi.bund.de/av/texte/wiederher_xp.htm

__________________
Gruß, Cidre


Alt 27.04.2005, 22:21   #21
HOREX
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Es wird immer schlimmer - eScan hat noch mehr gefunden:

File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012318.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012386.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012388.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012390.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012396.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012397.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012398.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012399.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012400.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012401.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012402.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012403.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012404.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012405.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012406.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012407.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012408.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012409.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012410.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012411.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012412.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012413.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012415.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012416.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012417.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012418.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012419.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012421.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012422.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012423.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012424.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012425.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012427.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{6B916A41-8485-4A6A-BC69-669605E696B1}\RP57\A0012428.exe infected by "not-a-virus:AdWare.WebHancer.16" Virus. Action Taken: No Action Taken.
__________________
--> Eingefangen: "not-virus:Joke.Win32.Delf.m"

Alt 27.04.2005, 22:25   #22
Cidre
Administrator, a.D.
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Du solltest doch die Systemwiederherstellung deaktivieren.

btw:
Postest du von einem 'Zweit-PC'?!
Wenn Nein, dann hast du eScan falsch ausgeführt!
__________________
Gruß, Cidre


Alt 27.04.2005, 23:53   #23
HOREX
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Zitat:
Zitat von Cidre
Du solltest doch die Systemwiederherstellung deaktivieren.

btw:
Postest du von einem 'Zweit-PC'?!
Wenn Nein, dann hast du eScan falsch ausgeführt!
Ich habe die Syswiederherstellung deaktiviert!

Ich habe von meinem verseuchten Schlepptop aus gepostet.
eScan im normalen Modus und im abgesicherten Modus durchgeführt
---> mit dem selben (s. oben) Ergebnis!

BTW: Warum in aller Welt, habe ich selbst als Admin kein Zugriffsrecht
auf den verseuchten Ordner???

Ich habe mich genau an die Beschreibung der gelinkten Bund-Seite gehalten ...
__________________
Grüsse ... Patrick

Alt 28.04.2005, 09:25   #24
HOREX
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



So, habe mir die halbe Nacht um die Ohren geschlagen:

Im 3. Anlauf (Scan) hat's dann funktioniert!
Im sicheren Modus hat eScan nichts mehr gefunden!

Keine Ahnung, weshalb die Restore-Dateien 2x immer noch vorhanden waren;
trotz ausgeschalteter Systemwiederherstellung!

Ein neues Setup wäre in der Tat nicht viel umständlicher gewesen
und das halte ich mir als Option zur WE-Beschäftigung frei!

Danke ...

BTW: das mit dieser "find-Datei" hat nie gefunzt.
Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt!
__________________
Grüsse ... Patrick

Alt 28.04.2005, 22:52   #25
Cidre
Administrator, a.D.
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Zitat:
das mit dieser "find-Datei" hat nie gefunzt.
Hat keine ".txt-Datei" nach dem Doppelklick und Scan erstellt!
In welches Verzeichnis hast du eScan entpackt?
__________________
Gruß, Cidre


Alt 29.04.2005, 08:31   #26
HOREX
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Zitat:
Zitat von Cidre
In welches Verzeichnis hast du eScan entpackt?
In ein von mir erstelltes "Addon"-Verzeichnis, in das ich alle heruntergeladenen Proggis packe!

Wird die Find-Datei direkt unter C: erstellt?

Zitat:
C:\eScan_neu.txt
__________________
Grüsse ... Patrick

Alt 29.04.2005, 12:21   #27
Haui45
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Du sollst eScan aber nach c:\bases_x entpacken
Dann wird durch die .bat-Datei auch eine C:\eScan_neu.txt erstellt...

Alt 29.04.2005, 13:52   #28
HOREX
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Macht das so'n riesen Unterschied?
Kann man doch sicher so steuern, dass das Proggi die Datei dahin packt,
wo das Proggi sitzt, oder?

Theoretisch müsste doch jetzt das genannte Verzeichnis erstellt worden sein
und die .bat da drinne sein, oder?

BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ...
Beim entpacken kam keine Meldung, dass es dorthin muss ...
__________________
Grüsse ... Patrick

Alt 29.04.2005, 14:15   #29
Yopie
Moderator, a.D.
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



Zitat:
Zitat von HOREX
Macht das so'n riesen Unterschied?
Warum, denkst Du, wird Dir gesagt, was Du tun solltest? Weil es einen Unterschied macht!

Zitat:
Zitat von HOREX
BTW: von "c:\bases_x" höre/lese ich jetzt zum ersten Mal ...
Beim entpacken kam keine Meldung, dass es dorthin muss ...
Dir wurde ein Link zu einer Anleitung gepostet. Warum hältst Du Dich nicht an die Anweisungen, die dort extra für solche *$§$§%% wie Dich aufgeschrieben wurden? Dein Rechnerzustand lässt jedenfalls nicht darauf schließen, das Du es besser weißt.

Wenn hier schon alles vorgekaut werden muss und vielen Usern so schwere Dinge wie Googeln und das Erstellen eines Ordners erklärt werden muss, dann haltet Euch gefälligst an die Anweisungen, die man euch gibt. Das ist jetzt nicht nur gegen Dich, aber es muss einfach mal gesagt werden.

Gruß
Yopie

Alt 29.04.2005, 16:17   #30
Cidre
Administrator, a.D.
 
Eingefangen: "not-virus:Joke.Win32.Delf.m" - Standard

Eingefangen: "not-virus:Joke.Win32.Delf.m"



@ Yopie

Full Ack.
Manchmal ist dieses Ergebnis sowas von niederschmetternd, dass ich eigentlich die Lust am Helfen verliere...
Vorkauen -> Hilfesuchender nimmt's eh nicht an -> Hilfe sinnlos -> meine vertane Zeit

@ Horek

Hier im TB geht's mehr als human zu. Mach Dir mal den Spass und poste den gleichen Quark in andere Foren und Du wirst feststellen, dass du gleich bei deinem ersten Post zerlegt wirst.
Bevor du weitere Posts erstellst, solltest du den mittleren und rechten Link in meiner Signatur aufmerksam lesen und danach handeln!
__________________
Gruß, Cidre


Geändert von Cidre (29.04.2005 um 16:31 Uhr) Grund: Rechtschreibfehler verbessert!

Antwort

Themen zu Eingefangen: "not-virus:Joke.Win32.Delf.m"
danke, datei, eingefangen, firewall, g-data, gen, immer wieder, leute, löschung, mcafee, nichts, problem, quara, quarantäne, router, scan, scanner, thema, trojaner, trojaner eingefangen, trotz, unendliche, unwissende, unwissenden, virenscan, virenscanner, virus, windowssystem




Ähnliche Themen: Eingefangen: "not-virus:Joke.Win32.Delf.m"


  1. Eset findet "Win32/Bundled.Toolbar.Google.D" und "Win32/OpenCandy.C"
    Plagegeister aller Art und deren Bekämpfung - 22.09.2015 (10)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Beim Treiber Update "wiederspenstige" Software eingefangen. "SpeedUpMyComputer"
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (3)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. "File is encrypted ..." - Offenbar Virus/Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (15)
  6. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Log-Analyse und Auswertung - 24.04.2013 (22)
  7. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (21)
  8. 2x | virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Mülltonne - 23.04.2013 (1)
  9. Trojan:Win32/Bumat!rts von alter HD "eingefangen"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (10)
  10. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  11. "System Fix" Virus Windows eingefangen - brauche Hilfe
    Log-Analyse und Auswertung - 26.01.2012 (26)
  12. Virus eingefangen: "Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 05.12.2011 (25)
  13. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  14. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  15. Trojaner eingefangen "Backdoor.Win32.Turkojan.jv"
    Log-Analyse und Auswertung - 30.06.2008 (3)
  16. "your privacy is in danger" - worm.win32.netbooster - unerwünschte "Ultimate Cleaner"
    Log-Analyse und Auswertung - 01.05.2008 (1)
  17. Win:32 "Namedy", Win32: "Dynafor" und Win:32 "Dybac"
    Plagegeister aller Art und deren Bekämpfung - 12.04.2006 (10)

Zum Thema Eingefangen: "not-virus:Joke.Win32.Delf.m" - Du solltest nicht hier Zitat: Die Prüfung unter www.hijackthis.de ergab nichts ... prüfen lassen sondern Zitat: lasse doch mal die von Dir beschriebene Datei hier scannen und teile das Ergebnis - Eingefangen: "not-virus:Joke.Win32.Delf.m"...
Archiv
Du betrachtest: Eingefangen: "not-virus:Joke.Win32.Delf.m" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.