Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojan.win32.dilya & Co.in der INBOX

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.11.2004, 09:57   #1
Noir
 
trojan.win32.dilya & Co.in der INBOX - Standard

trojan.win32.dilya & Co.in der INBOX



Hallo Zusammen,
ich bin bereits seit Tagen damit beschäftigt mein System von ein paar unangenehmen Besuchern zu befreien. Bisher hatte ich Norton AV laufen und wenns nach Norton ginge auch keine größeren Probleme. Mit Kaspersky sieht die Sache anders aus:

-Trojan.Win32.Dilya
-I-Worm.Netsky.q
-Exploit.HTML.Obj.Data
-Trojan.Dropper.VBS.Zeolin

werden in der Inbox von Morzilla mehrmals gemeldet, lassen sich aber nicht entfernen. Die betrefenden Mails sind aber schon lange gelöscht, der Papierkorb geleert. Escan findet nur den "Exploit.HTML.Obj.Data". Die ganze INBOX möchte ich natürlich nicht plattmachen. Gibt es eine andere Möglichkeit ?? Wie finde ich herraus ob diese Tierchen jemals aktiv waren oder sind ??

Falls es für die Beantwortung meiner Fragen hilfreich ist - hier ein ein aktuelles
hijackthis-log:

Logfile of HijackThis v1.98.2
Scan saved at 10:01:00, on 27.11.2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\WINNT\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Programme\Norton Personal Firewall\ccPxySvc.exe
C:\WINNT\System32\svchost.exe
C:\Programme\HighPoint Technologies, Inc\HighPoint Storage Management Software\service\hptsvr.exe
C:\Programme\NMapWin\bin\nmapserv.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Winamp\Winampa.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINNT\System32\internat.exe
C:\WINNT\system32\rundll32.exe
C:\Programme\Netscape\Netscape\Netscp.exe
C:\Dokumente und Einstellungen\Brain\Tools\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{64732F34-6739-494D-A0DE-8A8D8EDEDE1D}: NameServer = 194.25.2.129,212.185.252.201
O17 - HKLM\System\CCS\Services\Tcpip\..\{DB42D124-E2F5-4FB6-BA99-224943B16DCA}: NameServer = 194.25.2.129,212.188.252.201

Über eine Antwort und weiterführende Tips würde ich mich sehr freuen.
Danke und Grüße
NOIR

Alt 27.11.2004, 11:48   #2
Cidre
Administrator, a.D.
 
trojan.win32.dilya & Co.in der INBOX - Standard

trojan.win32.dilya & Co.in der INBOX



Hallo,

Zitat:
Gibt es eine andere Möglichkeit ??
Siehe http://www.trojaner-board.de/showpos...28&postcount=2

Zitat:
Wie finde ich herraus ob diese Tierchen jemals aktiv waren oder sind ??
Das Log-File ist sauber, die von dir genannte Malware dürfte somit nicht aktiv gewesen sein.
__________________

__________________

Alt 27.11.2004, 12:02   #3
Noir
 
trojan.win32.dilya & Co.in der INBOX - Standard

trojan.win32.dilya & Co.in der INBOX



Hallo Cidre,

vielen Dank für die schnelle Antwort und den Link.
Das werde ich gleich mal ausprobieren.

Beruhigend auch, dass das Log-File jetzt sauber ist. Dies war allerdings nicht immer so. Bin schon ein paar Tage am rumwerkeln und fixen. Beunruhigend finde ich allerdings die unterschiedlichen Ergebnisse von Norton, Kaspersky und Escan. Ein Scanner alleine reicht halt nicht aus.

Also nochmal DANKE !!!!!
ciao
NOIR
__________________

Antwort

Themen zu trojan.win32.dilya & Co.in der INBOX
adobe, antivirus, bho, dateien, dll, einstellungen, escan, explorer, firewall, frage, gelöscht, hilfreich, internet, internet explorer, kaspersky, microsoft, monitor, nvcpl.dll, programme, rundll, security, security center, software, sp3, symantec, system, system32, tcpip, windows




Ähnliche Themen: trojan.win32.dilya & Co.in der INBOX


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  8. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  9. Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (27)
  10. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  11. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  12. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  13. Mehrere Viren u.a. Trojan-Dropper.Win32.FrauDrop.bdq, Trojan.Win32.Generic
    Log-Analyse und Auswertung - 13.09.2010 (5)
  14. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  15. win32/olmarik.ju.trojan + win32/rootkit.agent.odg.trojan
    Plagegeister aller Art und deren Bekämpfung - 08.08.2009 (59)
  16. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema trojan.win32.dilya & Co.in der INBOX - Hallo Zusammen, ich bin bereits seit Tagen damit beschäftigt mein System von ein paar unangenehmen Besuchern zu befreien. Bisher hatte ich Norton AV laufen und wenns nach Norton ginge auch - trojan.win32.dilya & Co.in der INBOX...
Archiv
Du betrachtest: trojan.win32.dilya & Co.in der INBOX auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.