1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

w32/jeefo wurm

Discussion in 'Sicherheit' started by ReeG, Aug 16, 2006.

Thread Status:
Not open for further replies.
  1. ReeG

    ReeG Byte

    habe das problem das mein rechner mit dem w32jeefo wurm infiziert ist . habe mir den antiwurm runtergeladen doch der sagt
    ich würde nicht über die administratoren rechte verfügen und so könne er nicht das ganze system desinfizieren (Bin aber administrator 9 !!!!!. habe scan ausgeführt und er hat 200 entfernt doch 2 bleiben immer übrig .(einer war auf der N-ball.exe ein billig spiel) die hab ich manuell gelöscht, doch der kackwurm war immer noch da!!
    Wie zum teufel krieg ich die weg . hab kaum plan von würmern , viren und internet da ich erst seit kurzen online bin danke schonmal im voraus mfg reeg :bitte: :bitte: :bitte:

    P.S Hatte kein AV auf dem Computer da ich erst seit paar tagen online bin so konnte es auch nix merken . seit dem ich online bin hab ich antivirus drauf !! ( Weiß nichtmal wie ich den link erstelle ..sorry )
    Hier ist der jeefo der sich nicht löschen lässt !!!

    >>>Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{A2B6C8F4-E406-46E4-801F-8C87E8D3083C}\RP102\A0024712.exe
    File deleted


    >>>Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{A2B6C8F4-E406-46E4-801F-8C87E8D3083C}\RP103\A0024830.exe
    File deleted


    >>>Virus 'W32/Jeefo-A' found in file C:\WINDOWS\svchost.exe
    File deleted
     
  2. Nevok

    Nevok Ganzes Gigabyte

  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    also da ist eigentlich kaum etwas zu machen weil dieser Virus (W32/Jeefo) Windows-PE-Programmdateien mit der *.exe Erweiterung infiziert. Sich da also einbaut oder hinten dran hängt.
    Unter Umständen ist es für ein Antivirus-Programm schwierig den Viren-Code aus den infizierten Dateien zu entfernen. Wenn da bereits mehr als 200 Dateien infiziert waren und dein AV-programm das nicht verhindern konnte würde ich dirzu einer Neuinstallation raten.

    Welche Dateien können nicht deinfiziert werden ?. Poste die Namen und den Speicherort. Den LINK zu deiner HiJackThis-Auswertung ist auch notwendig um zu sehen ob noch aktiver Virencode vorhanden ist und gestartet wird.

    http://www.sophos.de/support/disinfection/jeefoa.html
    http://www.sophos.de/security/analyses/w32jeefoa.html
     
  4. ReeG

    ReeG Byte

    P.S Hatte kein AV auf dem Computer da ich erst seit paar tagen online bin so konnte es auch nix merken . seit dem ich online bin hab ich antivirus drauf !! ( Weiß nichtmal wie ich den link erstelle ..sorry )
    Hier ist der jeefo der sich nicht löschen lässt !!!

    >>>Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{A2B6C8F4-E406-46E4-801F-8C87E8D3083C}\RP102\A0024712.exe
    File deleted


    >>>Virus 'W32/Jeefo-A' found in file C:\System Volume Information\_restore{A2B6C8F4-E406-46E4-801F-8C87E8D3083C}\RP103\A0024830.exe
    File deleted


    >>>Virus 'W32/Jeefo-A' found in file C:\WINDOWS\svchost.exe
    File deleted



    hier mein hijack logfile :

    http://www.hijackthis.de/logfiles/d9245ae2002ddae6ebf8512a8795124e.html


    Danke für die Mühe!!!
     
  5. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Bei der XP Home Edition schaltest du am besten die Systemwiederherstellung ab

    Bundesamt für Sicherheit in der Informationstechnologie (BSI)

    Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP)

    http://www.bsi.de/av/texte/wiederher_xp.htm

    Quasi: Arbeitsplatz - rechter Mausklick
    unter Systemwiederherstellung - deaktivieren

    Dadurch werden alle Wiederherstellungspunkte gelöscht und ich hoffe der Virus auch.
     
  7. ReeG

    ReeG Byte

    Vielen Dank Wolfgang77 habe systemsteuerung deaktiviert , das Antiwurm Programm gestartet und es ist keiner mehr auf meinem Rechner DANKE

    Mit freundlichen Grüssen
    ReeG:rolleyes: :rolleyes: :rolleyes:
     
Thread Status:
Not open for further replies.

Share This Page