Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Drop.Delf.KY.2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.06.2005, 21:16   #1
psoido
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



hi

ich habe mir den trojaner TR/Drop.Delf.KY.2 eingefangen und finde keinerlei infos über ihn im i-net.

könnt ihr mir weiterhelfen.

desweiteren hatte ich den trojaner ItEye.

gruß

Alt 29.06.2005, 22:23   #2
dartus
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



Hallo psoido,

wo befindet sich die Datei (genau Pfadangabe).
Zitat:
ich habe mir den trojaner TR/Drop.Delf.KY.2 eingefangen
Poste bitte ein Hijackthis-Logfile.
Editiere bitte alle Links und ev. Persönliche Daten.

dartus
__________________

__________________

Alt 29.06.2005, 23:44   #3
psoido
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



sorry, ich habe vergessen zu erwähnen das die beiden schon gekilllt wurden

der TR/Drop.Delf.KY.2 von antivir, hat sich im ordner windows/system32 befunden

und der ItEye von microsoft antispywarte beta1, wart auch der einzigste in einer liste von antispyware progs der ihn gefunden hat (cwshredder,ad-aware,spybot,antivir,avg)

ausserdem wurden noch gefährliche einträge mit den ad-aware,spybot,antispyware programmen gefunden worde und gefixt.

das habe ich über ItEye erfahren:

Category: Remote Access Trojan
A Trojan that gives an attacker remote access to a computer.

dieser war wohl für die portscans verantwortlich , die mir mein provider mitteilte.

> 2005-06-27 17:02:08 GMT 82.135.11.27 2976 => 170.92.106.163 135
> 2005-06-27 17:06:02 GMT 82.135.11.27 4323 => 170.92.255.35 135
> 2005-06-27 17:07:19 GMT 82.135.11.27 2124 => 170.92.27.197 135
> 2005-06-27 17:09:28 GMT 82.135.11.27 4863 => 170.92.144.138 135
> 2005-06-27 17:12:20 GMT 82.135.11.27 1606 => 170.92.225.77 135
> 2005-06-27 17:14:17 GMT 82.135.11.27 3639 => 170.92.208.136 135
> 2005-06-27 17:59:23 GMT 82.135.11.27 2788 => 134.243.231.176 135
> 2005-06-27 18:02:16 GMT 82.135.11.27 2151 => 134.243.170.190 135
> 2005-06-27 18:03:02 GMT 82.135.11.27 1055 => 141.216.205.86 135
> 2005-06-27 18:06:28 GMT 82.135.11.27 1930 => 130.107.30.125 135
> 2005-06-27 18:03:02 GMT 82.135.11.27 1055 => 141.216.205.86 135

ich werde mal einen HJT machen und hier posten.
__________________

Alt 29.06.2005, 23:59   #4
Yopie
Moderator, a.D.
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



Zitat:
Zitat von psoido
Category: Remote Access Trojan
A Trojan that gives an attacker remote access to a computer.
Nimm den Rechner asap vom Netz, und setz ihn neu auf!
Beachte die Anleitung GENAUESTENS!
http://www.trojaner-board.com/showthread.php?t=12154

Nein, eine andere Möglichkeit gibt es nicht! Warum das so ist, steht in der Anleitung.

Zitat:
dieser war wohl für die portscans verantwortlich , die mir mein provider mitteilte.

> 2005-06-27 17:02:08 GMT 82.135.11.27 2976 => 170.92.106.163 135
> 2005-06-27 17:06:02 GMT 82.135.11.27 4323 => 170.92.255.35 135
> 2005-06-27 17:07:19 GMT 82.135.11.27 2124 => 170.92.27.197 135
> 2005-06-27 17:09:28 GMT 82.135.11.27 4863 => 170.92.144.138 135
> 2005-06-27 17:12:20 GMT 82.135.11.27 1606 => 170.92.225.77 135
> 2005-06-27 17:14:17 GMT 82.135.11.27 3639 => 170.92.208.136 135
> 2005-06-27 17:59:23 GMT 82.135.11.27 2788 => 134.243.231.176 135
> 2005-06-27 18:02:16 GMT 82.135.11.27 2151 => 134.243.170.190 135
> 2005-06-27 18:03:02 GMT 82.135.11.27 1055 => 141.216.205.86 135
> 2005-06-27 18:06:28 GMT 82.135.11.27 1930 => 130.107.30.125 135
> 2005-06-27 18:03:02 GMT 82.135.11.27 1055 => 141.216.205.86 135
Portscans an sich sind harmlos und treten auf jedem Internet-Rechner auf. Diese werden auch nicht vom Provider mitgeteilt!
Anders sieht das natürlich aus, wenn über deinen Rechner Spam versandt oder Kinderpornos verteilt wurden.

Gruß
Yopie

Alt 30.06.2005, 11:07   #5
iso9001
 
TR/Drop.Delf.KY.2 - Beitrag

TR/Drop.Delf.KY.2



Zitat:
Zitat von Yopie
Diese werden auch nicht vom Provider mitgeteilt!

Gruß
Yopie
Doch T-Online macht das zb. bevorzugt bei verseuchten Rechnern , per E-Mail , mit dem Hinweis dies zu unterlassen/den Rechner zu säubern , bei Zuwiderhandlung wird der Account deaktiviert.


Alt 30.06.2005, 14:49   #6
Yopie
Moderator, a.D.
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



Zitat:
Zitat von iso9001
Doch T-Online macht das zb. bevorzugt bei verseuchten Rechnern , per E-Mail , mit dem Hinweis dies zu unterlassen/den Rechner zu säubern , bei Zuwiderhandlung wird der Account deaktiviert.
Sorry, ja, du magst recht haben. Hier geht es wohl um Outgoing Portscans...
T-Online sollte solche Spam-Kisten erst gar nicht mehr ins Netz lassen.

Gruß
Yopie

Alt 01.07.2005, 01:51   #7
psoido
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



jaja, wer den schaden hat . . .

. . . brauch für den spot nicht zu sorgen

morgen werde ich mir einen router holen und dann wird alles neu gemacht

Alt 02.07.2005, 11:59   #8
psoido
 
TR/Drop.Delf.KY.2 - Standard

TR/Drop.Delf.KY.2



sodele

nun hab ich meinen pc komplett neu aufgesetzt und einen router.

ich habe da mal noch eine frage:

kann ich mir zusätzlich eine software firewall auf den rechner installieren ?

Antwort

Themen zu TR/Drop.Delf.KY.2
antispyware, button, dll, explorer, firefox, hijack, hijackthis, hilfe nötig, hotkey, internet, internet explorer, kaspersky, logfile, messenger, microsoft, mozilla, mozilla firefox, programme, rundll, software, system, system32, trillian, träge, tuneup utilities, windows, windows messenger, windows xp




Ähnliche Themen: TR/Drop.Delf.KY.2


  1. TR/Drop.Delf.cip; TR/Drop.Delf.cio; BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (13)
  2. TR/Drop.Delf.AHG.2 HELP!
    Plagegeister aller Art und deren Bekämpfung - 31.10.2007 (0)
  3. Drop.Delf.MH.4.B
    Log-Analyse und Auswertung - 28.09.2007 (2)
  4. Virusmeldung TR/Drop.Delf.DG.1
    Log-Analyse und Auswertung - 27.02.2007 (22)
  5. TR/Drop.delf.YZ.7 ***pls help***
    Log-Analyse und Auswertung - 26.08.2006 (4)
  6. HILFE - wie werde ich TR/drop.delf.fd.1 los???
    Plagegeister aller Art und deren Bekämpfung - 17.10.2005 (1)
  7. Trojaner: drop.delf.MQ
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (15)
  8. Habe den Trojaner TR/Drop.Delf.FD.1
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (15)
  9. Hilfe! wie bekomme ich Drop.Delf.DJ.3 weg ?
    Log-Analyse und Auswertung - 06.03.2005 (6)
  10. TR/Drop.Delf.DJ.4 Probs
    Plagegeister aller Art und deren Bekämpfung - 20.12.2004 (1)
  11. TR/Drop.Delf.DJ.3
    Log-Analyse und Auswertung - 14.11.2004 (8)
  12. Trojanische Pferd TR/Drop.Delf.DJ.3
    Plagegeister aller Art und deren Bekämpfung - 05.11.2004 (1)
  13. TR/Drop.Delf:DJ.3
    Plagegeister aller Art und deren Bekämpfung - 19.10.2004 (9)
  14. TR/drop.delf.dj.4 usw...
    Log-Analyse und Auswertung - 11.10.2004 (11)
  15. TR/Drop.Delf.DJ.3
    Plagegeister aller Art und deren Bekämpfung - 07.10.2004 (4)
  16. TR/Drop.Delf.DJ.3 wie entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 29.09.2004 (11)
  17. Tr/drop.delf.dj3
    Plagegeister aller Art und deren Bekämpfung - 23.09.2004 (3)

Zum Thema TR/Drop.Delf.KY.2 - hi ich habe mir den trojaner TR/Drop.Delf.KY.2 eingefangen und finde keinerlei infos über ihn im i-net. könnt ihr mir weiterhelfen. desweiteren hatte ich den trojaner ItEye. gruß - TR/Drop.Delf.KY.2...
Archiv
Du betrachtest: TR/Drop.Delf.KY.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.