|
Log-Analyse und Auswertung: DyficaZ kennt den einer?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.08.2004, 15:54 | #1 |
| DyficaZ kennt den einer? Hallo Ihr. Ich habe mbei meinem rechner eine Neuinstallation durchgeführt und habe mir die Testversion von dem Virenprogramm AVG 7 runter geladen! Dieses Programm findet einen Virus(Trojanisches Pferd Downloader.DyficaZ) aber beseitigt ihn nicht! Die Datei die angeblich betroffen seinen soll, gibt es auf meinem Rechner gar nicht! Und der Hammer andere Virenprogramme (a squared 2) oder ad aware finden ihn nicht...! Was soll das sein? Bitte helft mir schnell weiter!! MfG Lightperformer |
15.08.2004, 16:34 | #2 | |||
| DyficaZ kennt den einer? Hallo
__________________Zitat:
Zitat:
Zitat:
Hier kansst du dein PC online scannen: http://de.trendmicro-europe.com/cons...all_launch.php Bevor beende den Controll Center von AVG |
15.08.2004, 21:04 | #3 |
| DyficaZ kennt den einer? Also wie du unschwer erkennen kannst bin ich kein PC Profi!
__________________Naja egal..... Also die Meldung kommt immer bei einem komplett Scan! Die Datei soll+ sich im Temorären Internet Ordner befinden, der ist aber leer, nachdem ich ihn gelöscht habe! Die betroffene Datei heißt "MulDist.ocx, aber die Datei befindet sich nach Suchen auch nicht auf meinem Rechner , wie kann das sein? MfG Lightperformer |
15.08.2004, 21:56 | #4 | |
Administrator, a.D. | DyficaZ kennt den einer? @ Lightperformer Meintest du vielleicht Dyfuca? Erstelle mit HiJackThis ein Log-File und poste es hier rein. Ps. Arbeite dich hier durch: http://www.pestpatrol.com/PestInfo/M/MoneyTree.asp Zitat:
Quelle: http://doxdesk.com/parasite/MoneyTree.html Lösche unter C:\WINDOWS\Downloaded Program Files\MulDist.ocx und MulDist.inf. |
16.08.2004, 09:23 | #5 |
| DyficaZ kennt den einer? Also ich versuche deine Tips mal abzuarbeiten! Unter den von dir angegebenen Pfad befindet sich die ocx Datei leider auch nicht! Der Name ist Trojanische Pferd Downloader. DyficaZ. Und soll sich unter Dokumente Einstellungen\...............\Lokale Einstellungen\TemoraryInterneFiles\Content.IE5\CTS94JKN\MultiDist(1).CAB:\MulDist.ocx befinden. ABer unter diesem Pfad finde ich nicht mal den Ordner Content.IE5....? Ich lade mal das Programm runter. MfG Lightperformer |
16.08.2004, 09:29 | #6 |
| DyficaZ kennt den einer? Wie Poste ich euch die Datei??? |
16.08.2004, 10:10 | #7 |
| DyficaZ kennt den einer? Das log wird ja dann als Textdatei gespeichert, deren Inhalt einfach per Copy&Paste hierher kopieren. Hast die Anzeige der Systemordner eingeschaltet (Explorer/Ansicht/Ordneroptionen/Ansicht)? Wahrscheinlich handelt es sich nur um einen Schreibfehler oder eine abweichende Schreibweise, dein Schädling ist mit ziemlicher Sicherheit der, der bei Pestpatrol aufgeführt wird, also solltest du das mal anschauen. Wie sind deine Active-X-Einstellungen in den Internetoptionen? Hast du kürzlich mal ein entsprechendes Programm installiert? Wenn es sich noch ausschließlich in den Temporary-Internetfiles befindet, hast du evtl. Glück und es wurde noch nicht wirklich installiert. Hol die mal das nette kleine Programm Clearprog bei www.clearprog.de und säubere deine temnporären Ordner. Danach befolge mal dies: http://www.trojaner-board.de/42731-escan-anleitung.html und erstelle dann ein Hijackthis-Log für uns. |
16.08.2004, 11:07 | #8 | |
| DyficaZ kennt den einer?Zitat:
|
Themen zu DyficaZ kennt den einer? |
ad aware, andere, angeblich, avg, aware, beseitigt, datei, durchgeführt, geladen, hammer, helft, meinem, neuinstallation, performer, pferd, programm, programme, rechner, runter, schnell, squared, testversion, troja, trojanisches, trojanisches pferd, version, virenprogramme, virus |