w32.jeefo infiziert, was tun ? |
| ||
27.01.2008, 21:35
...neu hier
Beiträge: 4 |
27.01.2008, 21:48
Beiträge: 1441 |
wende bitte Combofix nach Anleitung an + poste hier den Report http://www.virus-protect.org/artikel/tools/combofix.html ---------------------------------------------------------------- J:\jeefogui.com - hast du das Entfernungstool geladen ? JEEFOGUI ist ein Disinfector für einzelne Windows-Computer. http://www.sophos.de/support/disinfection/jeefoa.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
27.01.2008, 22:07
...neu hier
Themenstarter Beiträge: 4 |
Zitat ComboFix 08-01-23.1C - Administrator 2008-01-27 21:54:25.1 - NTFSx86Habs geloscht... und ja, hab das runtergeladen um das ding runter zu bekommen |: Gruß und Danke (: |
28.01.2008, 00:01
Beiträge: 1441 |
lade sdfix - im Normalmodus - RunThis.bat doppelt klicken - tippe 3 Sophos wird geladen - scanne mit option 6 - poste hier den Scanreport http://www.virus-protect.org/artikel/tools/sdfix.html __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
28.01.2008, 12:25
...neu hier
Themenstarter Beiträge: 4 |
So.. hab den Scan nun mehreremale laufen lassen.. (muessen^^)
Hier der erste Report: Sophos Anti-Virus Version 4.25.0 [Win32/Intel] Virus data version 4.25E, January 2008 Includes detection for 333057 viruses, trojans and worms Copyright (c) 1989-2008 Sophos Plc, www.sophos.com System time 11:07:09, System date 28 January 2008 Command line qualifiers are: -f -remove -nc -nb --stop-scan IDE directory is: C:\Dokumente und Einstellungen\Administrator\Desktop\cc\SDFix\IDE Could not open C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll >>> Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP2\A0001016.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP3\A0001114.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP3\A0001143.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP3\A0001144.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP3\A0003107.exe Removal successful Aborted checking E:\Crysis\Object~1.cab - appears to be a 'zip bomb' >>> Virus 'Mal/Behav-103' found in file E:\My Files\Hacks & Stuff\nonpub\crypter\schoko.exe Removal successful >>> Virus 'Mal/Generic-A' found in file E:\My Files\Hacks & Stuff\nonpub\passstealer\res1.dll Removal successful Could not open E:\My Files\Hacks & Stuff\nonpub\Poison Ivy 2.1.4 Private\PI 2.1.4.exe Could not open E:\My Files\Hacks & Stuff\nonpub\pw stealer toxxic ed\jenny diashow.exe >>> Virus 'Troj/Poison-J' found in file E:\My Files\Hacks & Stuff\PY\12-1168817147-pi220\gew.exe Removal successful Could not open E:\My Files\Hacks & Stuff\PY\12-1168817147-pi220\PI2.2.0.exe >>> Virus 'Troj/PoisonI-C' found in file E:\My Files\Hacks & Stuff\PY\12-1168817147-pi220\PILib.dll Removal successful >>> Virus 'Troj/Poison-J' found in file E:\My Files\Hacks & Stuff\PY\12-1168817147-pi220\schoko.exe Removal successful >>> Virus 'Troj/Qova-A' found in file E:\My Files\Hacks & Stuff\PY\12-1168817147-pi220\server\WinRar.exe Removal successful >>> Virus 'Troj/Qova-A' found in file E:\My Files\Hacks & Stuff\PY\12-1168817147-pi220\test.exe Removal successful >>> Virus 'Troj/Poison-J' found in file E:\My Files\Hacks & Stuff\test.exe Removal successful Could not open E:\My Files\IsoBuilder\xp-Iso-Builder.exe Could not open E:\My Files\My System\Asus A8V Deluxe\378ata_100104528\MakeDisk.exe Could not open E:\My Files\My System\Asus A8V Deluxe\378raid_100137\378RAID\MakeDisk.exe Could not open E:\My Files\My System\Asus A8V Deluxe\4in1_449p3\4in1\VIA4in1.exe Could not open E:\My Files\My System\Asus A8V Deluxe\VIARAID220d\VIARAID\DriverDisk\MakeDisk.exe Could not open E:\My Files\My System\Asus A8V Deluxe\VIARAID220d\VIARAID\RaidTool\utility\raid_tool.exe Could not open E:\My Files\My System\Asus A8V Deluxe\VMware-workstation-5.5.0-18463.exe Could not open E:\My Files\Shoutcast\Sam3\sambc-up.exe Could not open E:\My Files\snowland-mx\VBRUN60SP5.EXE Could not open E:\My Files\snowland-mx\WINAMP_30_FULL_INSTALL_ALPH.EXE >>> Virus 'W32/Jeefo-A' found in file E:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP10\A0026536.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file E:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP10\A0026537.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file E:\System Volume Information\_restore{EB3E10CE-75BF-4B8F-8841-0906D8534FAB}\RP10\A0026538.exe Removal successful Could not open E:\Xampp\FileZillaFTP\FileZilla Server Interface.exe Could not open E:\Xampp\MercuryMail\DAEMONS\clamwallsetup.exe Could not open E:\Xampp\MercuryMail\DAEMONS\graywallsetup.exe Could not open E:\Xampp\MercuryMail\DAEMONS\spamhaltersetup.exe Could not open E:\Xampp\mysql\bin\winmysqladmin.exe Could not open E:\Xampp\xampp-portcheck.exe >>> Virus 'Mal/Behav-066' found in file F:\files\,.-' Appz ( Iso ) '-.,\Adobe Photoshop CS2 v9.0\AGAiN\keymaker.exe Removal successful >>> Virus 'W32/Jeefo-A' found in file F:\files\,.-' Appz ( Iso ) '-.,\Office 2003 Professional\FILES\OWC10\SETUP.EXE Removal successful >>> Virus 'W32/Jeefo-A' found in file F:\files\,.-' Appz ( Iso ) '-.,\Office 2003 Professional\FILES\OWC11\SETUP.EXE Removal successful >>> Virus 'W32/Jeefo-A' found in file F:\files\,.-' Appz ( Iso ) '-.,\Office 2003 Professional\FILES\PFILES\COMMON\MSSHARED\DW\DW20.EXE Removal successful Could not check F:\files\,.-' Appz ( Iso ) '-.,\Office 2003 Professional\README.HTM (unexpected error [0x8007000e]) >>> Virus 'W32/Jeefo-A' found in file F:\files\,.-' Appz ( Iso ) '-.,\Office 2003 Professional\SETUP.EXE Removal successful Scan aborted due to an unrecoverable error. 4 boot sectors swept. 22986 files swept in 38 minutes and 28 seconds. 213 errors were encountered. 361 viruses were discovered. 361 files out of 22986 were infected. Please send infected samples to Sophos for analysis. For advice consult www.sophos.com, email support@sophos.com or telephone +44 1235 559933 Ending Sophos Anti-Virus. Wurde leider beendet wegen ner Warnung > Nicht genuegen Virtueller Speicher verfuegbar ... |
28.01.2008, 13:01
Beiträge: 1441 |
XP-Wiederherstellung Start -> Hilfe und Support -> zur Option "Computeränderungen mit der Systemwiederherstellung rückgängig machen" Dort wählt man: "Computer zu einem früheren Zeitpunkt wiederherstellen" -> Weiter Die fett angezeigten Daten im Kalender zeigen die gesetzten Wiederherstellungspunkte. (dann wieder aktivieren) «« dann scanne noch mal + poste den report komplett __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
28.01.2008, 13:54
...neu hier
Themenstarter Beiträge: 4 |
Hat nicht geklappt, hab zwar 4 Wiederherstellungspunkte gelistet aber keine von denen konnte 100% wiederhergestellt werden... /:
Was nun ? Format C:\ Waer ja nichtmal das Problem. Was mir viel wichtiger ist sind die Daten auf den anderen Partitionen... also um mein Windoof gehts garnicht ... Das ist mitlerweile eh so verkorkst mit AV und so Kram... Hast sonst noch ne Idee wie ich weiterhin vorgehen koennte ? Mach grad nun noch nen Fullscan mit Kaspersky AV. Bisher nur noch Hidrag ( Jeefo ) Viren von Norton in der Quarantaene die ich nachher im Dosmodus loeschen werde. Sieht bisher ganz gut aus.. Bin schon bei 22% mit 0 Infectionen *freu* 19h Left Danke, bist mir ne echt hilfe. Gruß Naiyaa Dieser Beitrag wurde am 28.01.2008 um 15:06 Uhr von naiya editiert.
28.01.2008, 15:30
Beiträge: 1441 |
du solltest die Wiederherstellung deaktivieren , denn dort hat sich der virus festgesetzt.. - das sollte doch eigentlich klappen mit dem Deaktivieren ...oder ? «« scanne mit Bitdefender + poste den report (als txt-Datei erstellen + im Anhang hochladen) http://board.protecus.de/t8642.htm __________ Gruss Pinguin bin dabei, meine Seite + Proggies zu aktualisieren: http://www.virus-protect.org/ |
Erstmal entschuldige ich mich dafuer das ich auf den Jeefo thread anspiele aber die anderen waren alle geclosed und wenn ich ehrlich bin kann ich mit HighJackthis nix anfangen /:
Ich weiß nur das ich mir ne neue PLatte gekauft habe, mein system staendig Freezed und ich nen Antivircheck gemacht habe und er mir Jeefo ausspuckt aber nichts dran machen kann. Waeren zuviele Files um alles zu loeschen /:
Gibts ne Moeglichkeit ihn weg zubekommen ? Lass grade auch SOPHjeefo dings da laufen.
Hier mal mein HiJackthislog:
Waer echt mega wenn mir jemand helfen koennte.Lg naiyaaa