|
Plagegeister aller Art und deren Bekämpfung: virus Trojan downloader win32 dyfuca.dkWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.02.2005, 12:39 | #1 |
| virus Trojan downloader win32 dyfuca.dk hallo bin neu hier brauche hilfe mein virenschutzprogramm zeigt mir immer folgenden virus Trojan downloader win32 dyfuca.dk an. ich kann ihn weder löschen verschieben oder sonstwas.was soll ich tun?????????? Bitte helft mir |
23.02.2005, 12:42 | #2 | |
| virus Trojan downloader win32 dyfuca.dk @stefanjasmer
__________________Zitat:
|
23.02.2005, 18:06 | #3 | |
| virus Trojan downloader win32 dyfuca.dkZitat:
|
23.02.2005, 18:12 | #4 |
| virus Trojan downloader win32 dyfuca.dk Hi stefanjasmer checke Dein System mal mit eScan, Beschreibung unten Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu. --> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus: => Total Files Scanned: => Total Virus(es) Found: => Total Disinfected Files: => Total Files Renamed: => Total Deleted Files: => Total Errors: => Time Elapsed: => Virus Database Date: => Virus Database Count: =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** --> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert) |
23.02.2005, 19:47 | #5 | |
| virus Trojan downloader win32 dyfuca.dk @stefanjasmer Zitat:
|
24.02.2005, 12:36 | #6 | |
| virus Trojan downloader win32 dyfuca.dkZitat:
|
26.02.2005, 15:42 | #7 | |
| virus Trojan downloader win32 dyfuca.dkZitat:
[msvLclnt.dll] [0x00000474] 26/02/2005 13:09:56:265 :[00000001] File C:\WINDOWS\ZServ.dll infected by not-a-virus:AdWare.BiSpy.t [msvLclnt.dll] [0x00000474] 26/02/2005 13:10:10:343 :[00000001] File C:\WINDOWS\System32\pgfzkcu.exe infected by Trojan-Downloader.Win32.Agent.ae [msvLclnt.dll] [0x00000474] 26/02/2005 13:10:27:250 :[00000001] File C:\WINDOWS\ExeDialer.exe infected by not-a-virus:RiskWare.Dialer.E-Group.k [msvLclnt.dll] [0x00000474] 26/02/2005 13:10:30:703 :[00000001] File C:\WINDOWS\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s [msvLclnt.dll] [0x00000474] 26/02/2005 13:10:31:921 :[00000001] File C:\WINDOWS\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o [msvLclnt.dll] [0x00000474] 26/02/2005 13:13:04:328 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\delwbi.tmp infected by not-a-virus:RiskWare.Dialer.gen [msvLclnt.dll] [0x00000474] 26/02/2005 13:13:04:406 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\djtopr1150.exe infected by not-a-virus:AdWare.WebRebates.g [msvLclnt.dll] [0x00000474] 26/02/2005 13:13:58:250 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\THI3B4A.tmp\ZServ.dll infected by not-a-virus:AdWare.BiSpy.t [msvLclnt.dll] [0x00000474] 26/02/2005 13:13:58:453 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\THI76B.tmp\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s [msvLclnt.dll] [0x00000474] 26/02/2005 13:13:58:546 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\THI76B.tmp\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o [msvLclnt.dll] [0x00000474] 26/02/2005 13:25:27:375 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Eigene Dateien\Sims Deluxe\thesims_tr.zip infected by not-a-virus:Cracker.Game.HotHook [msvLclnt.dll] [0x00000474] 26/02/2005 13:26:02:703 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\delwbi.tmp infected by not-a-virus:RiskWare.Dialer.gen [msvLclnt.dll] [0x00000474] 26/02/2005 13:26:02:765 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\djtopr1150.exe infected by not-a-virus:AdWare.WebRebates.g [msvLclnt.dll] [0x00000474] 26/02/2005 13:26:55:906 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\THI3B4A.tmp\ZServ.dll infected by not-a-virus:AdWare.BiSpy.t [msvLclnt.dll] [0x00000474] 26/02/2005 13:26:56:093 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\THI76B.tmp\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s [msvLclnt.dll] [0x00000474] 26/02/2005 13:26:56:171 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\THI76B.tmp\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o [msvLclnt.dll] [0x00000474] 26/02/2005 13:36:43:328 :[00000001] File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000474] 26/02/2005 13:37:44:687 :[00000001] File C:\Programme\Gemeinsame Dateien\aolback\comp01.000 infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:140 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174928.exe infected by Trojan-Downloader.Win32.Dyfuca.cr [msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:265 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174929.exe infected by Trojan-Downloader.Win32.Dyfuca.dp [msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:375 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174930.exe infected by Trojan-Downloader.Win32.Dyfuca.dp [msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:562 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174931.dll infected by Trojan-Downloader.Win32.IstBar.gen [msvLclnt.dll] [0x00000474] 26/02/2005 14:30:12:171 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP123\A0183061.exe infected by Trojan-Downloader.Win32.Dyfuca.dk [msvLclnt.dll] [0x00000474] 26/02/2005 14:34:34:812 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP38\A0028356.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000474] 26/02/2005 14:35:13:906 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037502.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:35:22:156 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037560.exe infected by not-a-virus:AdWare.WebRebates.c [msvLclnt.dll] [0x00000474] 26/02/2005 14:35:22:265 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037561.exe infected by not-a-virus:AdWare.WebRebates.d [msvLclnt.dll] [0x00000474] 26/02/2005 14:35:22:546 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037562.exe infected by not-a-virus:AdWare.WebRebates.d [msvLclnt.dll] [0x00000474] 26/02/2005 14:35:33:093 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP43\A0039722.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:36:12:671 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP50\A0044922.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:36:38:578 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP54\A0052878.exe infected by Trojan-Downloader.Win32.Dyfuca.cr [msvLclnt.dll] [0x00000474] 26/02/2005 14:36:45:265 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP55\A0053002.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:36:52:843 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP56\A0058994.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:13:218 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP60\A0063171.dll infected by not-a-virus:AdWare.ToolBar.SideFind [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:13:312 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP60\A0063172.exe infected by Trojan-Downloader.Win32.IstBar.gen [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:17:562 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP61\A0064172.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:578 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065166.dll infected by Trojan-Downloader.Win32.Dyfuca.dc [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:796 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065167.dll infected by not-a-virus:AdWare.ToolBar.SideFind [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:875 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065168.exe infected by Trojan-Downloader.Win32.IstBar.ga [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:953 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065169.dll infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:37:22:218 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065170.exe infected by not-a-virus:AdWare.180Solutions [msvLclnt.dll] [0x00000474] 26/02/2005 14:38:13:796 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP66\A0072295.exe infected by not-a-virus:RiskWare.Dialer.gen [msvLclnt.dll] [0x00000474] 26/02/2005 14:44:15:140 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP98\A0136862.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000474] 26/02/2005 14:55:00:015 :[00000001] File C:\WINDOWS\ExeDialer.exe infected by not-a-virus:RiskWare.Dialer.E-Group.k [msvLclnt.dll] [0x00000474] 26/02/2005 14:59:01:140 :[00000001] File C:\WINDOWS\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s [msvLclnt.dll] [0x00000474] 26/02/2005 15:00:10:718 :[00000001] File C:\WINDOWS\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o [msvLclnt.dll] [0x00000474] 26/02/2005 15:10:46:468 :[00000001] File C:\WINDOWS\Temp\IAUninstall\uninstall.exe infected by not-a-virus:PornWare.Dialer.InstantAccess [msvLclnt.dll] [0x00000474] 26/02/2005 15:11:12:093 :VirusCount = 119569 Latest Date = 2005/02/26 [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:44:203 :ModuleName = C:\bases\mwavscan.com [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:44:250 :Registry Key Deleted Properly!!! [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:812 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:828 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:875 :TimeOut : ffffffff [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:906 :Priority : NORMAL [msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:46:781 :VirusCount = 119569 Latest Date = 2005/02/26 |
26.02.2005, 18:51 | #8 |
| virus Trojan downloader win32 dyfuca.dk keiner online der mir helfen kann??????? |
26.02.2005, 22:03 | #9 |
| virus Trojan downloader win32 dyfuca.dk @stefanjasmer Du musst: 1. Temporary Internet Files -Ordner leeren Start/Einstellungen/Systemsteuerung/Internetoptionen/Allgemein/Dateien löschen/Alle Offlineinhalte löschen... 2. Systemwiederherstellung ab- und danach wieder einschalten: http://www.systemwiederherstellung-d...indows-xp.html 3. Alle Ordner mit Namen "temp" auf der Festplatte aussuchen und Inhalte inkl. Unterodrner löschen (nicht die "temp"-Ordner selbst). danach noch mal scannen und den Log in der von Gigamail angegebenen Form posten. |
27.02.2005, 09:43 | #10 |
| virus Trojan downloader win32 dyfuca.dk ihr seit echt super,aber da ich leider nicht so das genie bin wie finde ich denn die "temp" Ordner????? wäre schön eine Anleitung dazu zu bekommen. |
27.02.2005, 10:09 | #11 |
| Vielleicht versuchst du es mal hiermit Auf meiner Webseite findest du Hinweise wie du Schädlinge erfolgreich bekämpfen kannst und wie du Infektionen in Zukunft vermeidest. Verwende - Spybot Search&Destroy - a² - Hijackthis in dieser Reihenfolge. Die Programme sind kostenlos! |
27.02.2005, 11:14 | #12 | |
| virus Trojan downloader win32 dyfuca.dk @stefanjasmer Zitat:
PS: a)Wer schaltet für dich den PC ein und aus? b)Wer hat deinen PC überhaupt konfiguriert? |
27.02.2005, 11:20 | #13 |
| virus Trojan downloader win32 dyfuca.dk ich schalte ihn aus und an,konfiguriert was meinst damit? |
27.02.2005, 11:36 | #14 | |
| virus Trojan downloader win32 dyfuca.dk @stefanjasmer Zitat:
http://cgi.ebay.de/ws/eBayISAPI.dll?...tem=4530786733 |
Themen zu virus Trojan downloader win32 dyfuca.dk |
?????, brauche, brauche hilfe, downloader, folge, folgende, folgenden, helft, loader, löschen, neu, schutzprogramm, troja, trojan, trojan downloader, verschieben, virenschutzprogramm, virus, virus trojan, win, win32 |