Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.04.2006, 19:12   #1
Tobi11591
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Standard

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



Ja genau aber ´habe auch schon gegoogelt , auch nichts ...
Da ich mir aber nicht sicher bin ob noch was da ist , hier mal ein HJackthis(oderwie man das nennt)

Logfile of HijackThis v1.99.1
Scan saved at 20:18:04, on 12.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\AOL 9.0\waol.exe
C:\Programme\AOL 9.0\shellmon.exe
C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\rundll32.exe
C:\DOKUME~1\kinder\LOKALE~1\Temp\Rar$EX00.927\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e60/suche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aol.de/e60/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e60/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von AOL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programme\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/05d795bf...p/RdxIE601.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://god.t-online.de/download/ExentCtl.ocx
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCA41E13-C3FD-4A77-880E-A2F63570E409}: NameServer = 205.188.146.145
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Geändert von Tobi11591 (12.04.2006 um 19:22 Uhr)

Alt 12.04.2006, 19:29   #2
Tobi11591
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Icon27

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



HKLM\System\CCS\Services\Tcpip\..\{FCA41E13-C3FD-4A77-880E-A2F63570E409}: NameServer = 205.188.146.145


O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://god.t-online.de/download/ExentCtl.ocx


und

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

kommen mir seltsam vor !!!
__________________


Alt 12.04.2006, 19:55   #3
MightyMarc
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Standard

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



Zitat:
Zitat von Tobi11591
HKLM\System\CCS\Services\Tcpip\..\{FCA41E13-C3FD-4A77-880E-A2F63570E409}: NameServer = 205.188.146.145
AOL

Zitat:
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://god.t-online.de/download/ExentCtl.ocx
T-Online Vision Games

Zitat:
und
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
http://www.neuber.com/taskmanager/de...c11ba.exe.html

Scanne folgende Datei bitte mal bei jotti

O4 - HKLM\..\Run: [ScanRegistry] C:\W
__________________

Alt 12.04.2006, 21:47   #4
dartus
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Standard

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



Hallo,

Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000
Der Patchzustand läßt mehr als zu wünschen übrig!
Warum ist Das System nicht aktuell?

dartus
__________________
Kein Support per PN

Alt 13.04.2006, 08:55   #5
Tobi11591
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Standard

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



Leider kann ich die Datei nicht Sichtbar machen .
Ich habe den Pfad der Datei bei Jotti angegeben , doch der sagt :

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

ich habe das mit anderen Dateien probiert klappt aber , also kann das an der Firewall nicht liegen , oder ???

Soll ich den Reg-eintrag entfernen ???


Geändert von Tobi11591 (13.04.2006 um 09:32 Uhr)

Alt 13.04.2006, 12:18   #6
Tobi11591
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Ausrufezeichen

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



Ich habe mir gerade dieses RootkitReveal gedownloadet und durchlaufen lassen .
Hier das Ergebnis :
HKLM\SOFTWARE\Classes\webcal\URL Protocol 15.01.2006 17:43 13 bytes Data mismatch between Windows API and raw hive data.
C:\Dokumente und Einstellungen\kinder\Anwendungsdaten\ICQLite\Bartcache\194725165\Temp\ICQTempFile29629.tmp 13.04.2006 13:02 6.15 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}10544.html 13.04.2006 13:00 978 bytes Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}24803.html 13.04.2006 12:53 978 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}25717.html 13.04.2006 12:49 978 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF7326.tmp 13.04.2006 12:14 16.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF7331.tmp 13.04.2006 12:14 512 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF733F.tmp 13.04.2006 12:14 16.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF734C.tmp 13.04.2006 12:14 512 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF735A.tmp 13.04.2006 12:14 16.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF7365.tmp 13.04.2006 12:14 512 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF7373.tmp 13.04.2006 12:14 16.00 KB Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temp\~DF737E.tmp 13.04.2006 12:14 512 bytes Visible in Windows API, but not in MFT or directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\496VO1EN\aol[5].swf 13.04.2006 12:57 22.24 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8DINCP6N\aol[2].swf 13.04.2006 12:54 24.98 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GDEJCH4J\aol[6].swf 13.04.2006 13:00 22.28 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GX234NOP\aol[5].swf 13.04.2006 12:59 24.98 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IFQFI9IF\aol[7].swf 13.04.2006 12:50 24.98 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IFQFI9IF\index[1].htm 13.04.2006 13:10 1.76 KB Visible in directory index, but not Windows API or MFT.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KL0N6LQR\aol[3].swf 13.04.2006 12:51 22.28 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KL0N6LQR\index[1].htm 13.04.2006 13:08 1.76 KB Visible in Windows API, MFT, but not in directory index.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M9OBCVWX\aol[6].swf 13.04.2006 12:58 22.24 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OXQNKLIJ\aol[6].swf 13.04.2006 12:53 15.28 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QN1YFAFX\aol[6].swf 13.04.2006 12:52 15.28 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W1KF6Z8B\aol[5].swf 13.04.2006 12:55 22.24 KB Hidden from Windows API.
C:\Dokumente und Einstellungen\kinder\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YPGZ6TU5\aol[2].swf 13.04.2006 12:56 24.98 KB Hidden from Windows API.

Alt 14.04.2006, 10:33   #7
Tobi11591
 
TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Ausrufezeichen

TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???



Zu dem Sytempatch zustand :
HAtte das nie geupdatet weil alles immer lief und ich das nicht für nötig hielt ,
naja , ich update das dann im verlauf dieses Tages mal ...

Weiß jetzt jemand was :
[ScanRegistry] C:/W
ist ????
Kann ich das einfach löschen ???

MFG
Tobi

Antwort

Themen zu TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???
.dll, antivir, content.ie5, datei, dateien, datenträger, einstellungen, folge, free, internet, java, laufwerke, microsoft, namen, nicht gefunden, nt.dll, pop-up, programme, quara, registry, spinnt, system, system32, trojaner, trojaner ?, trojanische pferd, virus, virus gefunden, warnung, windows, überprüfung




Ähnliche Themen: TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???


  1. Trojaner TR/Dldr.Delf.1053840.3 von Avira gefunden
    Log-Analyse und Auswertung - 10.07.2015 (9)
  2. Trojaner (TR/Dldr.Delf.ozf) entfährnen?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (1)
  3. Ich habe einen Trojaner - TR/Dldr.Delf.kao
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (3)
  4. TR/Dldr.Delf.R und dr/180solutions
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (9)
  5. TR/PSW.Banker4.GYS und TR/Dldr.Delf.jmu
    Mülltonne - 15.07.2008 (0)
  6. Trojaner TR/Dldr.Delf.gmg.1 gefunden/gelöscht noch vorhanden?
    Log-Analyse und Auswertung - 20.04.2008 (1)
  7. TR/Dldr.delf.R
    Log-Analyse und Auswertung - 19.04.2008 (7)
  8. Trojaner "TR/Dldr.Delf.edl" gefunden und entfernt - war's das wirklich?
    Log-Analyse und Auswertung - 25.03.2008 (6)
  9. Trojaner? HTML/Dldr.Delf
    Plagegeister aller Art und deren Bekämpfung - 16.01.2008 (10)
  10. antivir zeigte mir den trojaner TR/Dldr.Delf.dez an?!
    Plagegeister aller Art und deren Bekämpfung - 13.12.2007 (18)
  11. Trojaner TR/StartPage.3.1.B + TR/Dldr.Delf.ZU
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (2)
  12. TR/Dldr.Delf.WP
    Log-Analyse und Auswertung - 28.10.2005 (1)
  13. Trojaner TR/Dldr.Delf.NK.2
    Log-Analyse und Auswertung - 21.10.2005 (4)
  14. TR/Dldr.Delf.DG | TR/StartPage.IG | TR/Dldr.Small.YX.1 | HTML script virus | dialer
    Log-Analyse und Auswertung - 14.04.2005 (7)
  15. Problem mit DLDR.ist Drop.Delf.DJ usw.
    Plagegeister aller Art und deren Bekämpfung - 01.12.2004 (19)
  16. TR/Dldr.Delf.R und seine Freunde
    Plagegeister aller Art und deren Bekämpfung - 08.11.2004 (18)
  17. ich hab auch ein problem mit TR/Dldr.Delf.R
    Plagegeister aller Art und deren Bekämpfung - 30.10.2004 (12)

Zum Thema TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? - Ja genau aber ´habe auch schon gegoogelt , auch nichts ... Da ich mir aber nicht sicher bin ob noch was da ist , hier mal ein HJackthis(oderwie man das - TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???...
Archiv
Du betrachtest: TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.