Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HILFE!!!!W32/Jeefo-A***C:\<Windows>\svchost.exe (https://www.trojaner-board.de/43229-hilfe-w32-jeefo-a-c-windows-svchost-exe.html)

Deepmixxsub 09.09.2007 21:25

wie gesagt ich habe diesen eScan nur ist die text datei zu lang um sie zu posten denke ich...es waren


zB:

Gescannte Dateien: 65022
Gefundene Viren: 521
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 16
Dauer des Scans bisher: 00:55:16

wie kann ich die textdatei hier posten ich kann ja nun keine zip hochladen...oder soll ich die auswertung teilen??


escan legt selbst 3 logs ab welchen soll ich denn nun nehmen...?? mwav_cleanlog, mwav_cut, MWAV und wenn ich die files.trojaner-board.de/find.bat öffnen legt er die auswertungsdatei "eScan_neu"....an, welche nun mal als txt bei mir 89,3 kb groß ist***schulterzuck

KarlKarl 09.09.2007 21:32

Hi,

Vorschlag: bei http://www.file-upload.net/ hochladen und dann den Link hier posten. Auf das Log bin ich auch gespannt.

Gruß, Karl

Deepmixxsub 09.09.2007 21:49

hmm...werde ich dafür nun auch abgemahnt??? nun denn hier escanfile:

http://www.file-upload.net/download-401236/eScan_neu.txt.html

KarlKarl 09.09.2007 22:16

Warum sollte man dich wofür abmahnen? Das verstehe ich gerade nicht.

Das Log ist allerdings eine Katastrophe: "Virus.Win32.Hidrag.a" ist ein anderer Name für den Jeefo, dein System ist gefüllt mit infizierten EXE-Dateien. Da anscheinend der Jeefo-Remover nicht funktioniert, wird da wohl nichts anders übrig bleiben, als die Festplatte zu formatieren und neu zu installieren. Dazu gehört auch, auf allen anderen Datenträgern (USB/Wechsel-Platten, Sticks, andere Partitionen, gebrannte CDs/DVDs, usw) alle vorhandenen EXE-Dateien als inifiziert anzusehen und daher zu löschen, denn eine einzige übersehene infizierte Datei würde das neue System wieder zerstören.

Ach ja: Zum einrichten des neuen Systems keine Cracks, keine Goldesel-Dateien, usw. benutzen, ich halte es für möglich, dass da die Ursache der Seuche liegt. Du ziehst dir per P2P-von einem anderen Rechner irgendeine EXE, wenn dieser andere Rechner den Jeefo hast, ist er damit bei dir angekommen. Und noch schlimmer: Über P2P verbreitest Du ihn weiter auf andere Rechner. Also wohl doch eine kleine Abmahnung ;)

Deepmixxsub 09.09.2007 22:23

und ich habe absolut keine chance wenigstens einen teil zu retten bilder und soweiter oder kann ich das völlig aufgeben???

*********************************************************
Ach und naja abgemahnt von wegen links und persönliche daten im logfile...

KarlKarl 09.09.2007 22:32

Wirklich reine Daten kannst Du retten, z.B. Bilder, Mp3, usw. Aber alles wegschmeißen, was ein ausführbares Programm ist, also EXE, aber auch SCR (das sind umbenannte EXE die als Bildschirmschoner dienen, die sind vermutlich auch infizierbar). Außerdem rate ich auch sehr du, alles, was aus P2P runtergeladen wurde, wegzuwerfen, denn da besteht auch die Möglichkeit, dass Programme in einem ZIP, RAR, usw. infiziert sein können. Also neu installieren von Orignaldatenträgern, (CDs, DVDs, die readonly sind). Installationsdateien für Firefox usw auf sauberem System neu runterladen.

Das ist wirklich ernst, ich habe da schon einige Dramen erlebt, weil jemand irgendeine Datei in das neue System mitgenommen hat und die den Virus dann dabei hatte.

Deepmixxsub 09.09.2007 22:46

ES IST EIN DRAMA***heul......nun gut dann bedanke ich mich erst mal soweit und wem vielleicht doch noch die rettung einfällt bitte melden......dankeschöööön;)

JEN

undoreal 10.09.2007 07:53

Zitat:

ES IST EIN DRAMA***heul......nun gut dann bedanke ich mich erst mal soweit und wem vielleicht doch noch die rettung einfällt bitte melden......dankeschöööön
:D ich hätte da eine. Mache einen frischen scan mit MWAVE im abgesicherten Modus. Werte dir das log aus und lösche manuell (am Besten mit Avenger) alle im log erwähnten Dateien.. :Boogie: danach lässt du cCleaner laufen bis nichts mehr gefunden wird. Das alles muss während einer Sitzung im abgesicherten Modus (also ohne Neustart) passieren!!

Wenn du nur eine einzige Datei vergisst oder Mwave eine nicht findet hat deine ganze Aktion nichts gebracht. Und nebenbei ist dein System als absolut kompromitiert anzusehen und wir dnie wieder als vertrauenswürdig einzustufen sein..

Ich hoffe ich konnte dir bei deiner Entscheidungsfindung helfen. :rolleyes:

Gruß

Undoreal

Genkilein 08.04.2009 08:09

also leute....
ich hab ein Prob, hoffe bin hier richtig

mein laptop zeigt mir seit neustem an das ich viele datein habe die einen W32 besitzen...und seit neustem weil ich vor kurzen wieder antivir raufge,macht habe...nun das prob ist nun auch das ich beim spielen die tastatur benutzen kann...aber wenn ich sie so benutzen will geht garnichts. Sogar runterfahren tut er nicht normal und das akku symbol zeigt er auch nicht mehr an, wird das vom Virus sein oder liegts daran das der Laptop alt ist?
(5-6 jahre)

RushHour777 08.04.2009 12:08

@Genkilein

wenn du ein problem hast mach bitte ein eigenes thema auf sonst ist das hier ganz schön verwirrend aber bevor du das machst lies das bitte durch http://www.trojaner-board.de/69886-a...-beachten.html


mfg RushHour777


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131