Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WORM/Rjump.D in AdobeR.exe (https://www.trojaner-board.de/59955-worm-rjump-d-adober-exe.html)

jb_scar 17.09.2008 18:36

irgendwie passiert da nichts. doppel klick und dann kommt nochmal ne frage on ich das programm ausführen will und dann läd er kurz und das wars.

schrauber 17.09.2008 18:45

jetzt nervts :(

durchsuche alle sticks von hand und lösche die dateien. schliesse alles an, hdd´s sticks usw und mach folgenden scan.


F-Secure Support-Seiten: F-Secure Online-Virenscanner

jb_scar 17.09.2008 20:23

das hat er ausgespuckt:

Scanning Report
Wednesday, September 17, 2008 19:53:18 - 21:18:16
Computer name: SCAR-PC
Scanning type: Scan system for malware, rootkits
Target: C:\ E:\ F:\ H:\


--------------------------------------------------------------------------------

Result: 16 malware found
TrackingCookie.2o7 (spyware)
System
TrackingCookie.Adbrite (spyware)
System
TrackingCookie.Adrevolver (spyware)
System
TrackingCookie.Adtech (spyware)
System
TrackingCookie.Advertising (spyware)
System
TrackingCookie.Atdmt (spyware)
System
TrackingCookie.Atwola (spyware)
System
TrackingCookie.Doubleclick (spyware)
System
TrackingCookie.Mediaplex (spyware)
System
TrackingCookie.Revsci (spyware)
System
TrackingCookie.Statcounter (spyware)
System
TrackingCookie.Tradedoubler (spyware)
System
TrackingCookie.Webtrends (spyware)
System
TrackingCookie.Xiti (spyware)
System
TrackingCookie.Yieldmanager (spyware)
System
TrackingCookie.Zanox (spyware)
System

--------------------------------------------------------------------------------

Statistics
Scanned:
Files: 57516
System: 4106
Not scanned: 19
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
None: 16
Submitted: 0
Files not scanned:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\COMPONENTS
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\USERS\SCAR\APPDATA\LOCAL\TEMP\ETILQS_CGEZICZDJOJ9OHVBOFA0
C:\USERS\SCAR\APPDATA\LOCAL\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{824A394B-CF21-4569-B460-8B9A786A8356}
H:\SYSTEM VOLUME INFORMATION\_RESTORE{6384F611-1BD2-4D28-885C-B6F129C208EC}\RP181\A0016592.EXE
H:\SYSTEM VOLUME INFORMATION\_RESTORE{6384F611-1BD2-4D28-885C-B6F129C208EC}\RP181\A0016603.EXE

--------------------------------------------------------------------------------

Options
Scanning engines:
F-Secure USS: 2.30.0
F-Secure Hydra: 2.8.8110, 2008-09-17
F-Secure AVP: 7.0.171, 2008-09-17
F-Secure Pegasus: 1.20.0, 2008-08-09
Scanning options:
Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX ANI AVB BAT CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
Use Advanced heuristics


"hab alles bereinigen" gemacht aber die beiden letzten die er auf laufwerk h nicht gescant hat sind viren! also ist noch nicht alles runter...


ich glaube es bleibt mir doch nichts anderes übrig als "format c:\" :(

schrauber 17.09.2008 20:30

das haben wir schnell ;)

Systemwiederherstellung deaktivieren und wieder aktivieren:
  • •*Windows XP: Deaktiviere die
    Systemwiederherstellung
    •*Start => ausführen => tippe sysdm.cpl => Ok oder Enter drücken
    •*Wähle den Reiter Systemwiederherstellung
    •*Mache einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" => drücke "übernehmen"
    •*der Rechner rattert eine Weile heftig vor sich hin, wenn er fertig ist,
    •*den Haken wieder entfernen und OK drücken
    •*wahlweise kannst Du die Systemwiederherstellung für einzelne Partitionen ausschalten


vorschlag zur güte ( wenn du deine sticks bereinigt hast, da keine malware ersichtlich):


arbeite ein paar tage mit dem rechner und gib mir dann mal rückmeldung wie es aussieht :)

jb_scar 18.09.2008 05:45

vielen dank für deine hilfe! ich versuch das gleich mal nach feierabend wenn ich zuhause bin. wenn es danach nicht besser sein sollte melde ich mich wieder bei dir. aber hoffen wir das beste. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131