Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit Dldr.Dyfuca.DB *Hilfe*

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.09.2004, 16:31   #1
s2hlwerfer
 
Problem mit Dldr.Dyfuca.DB *Hilfe* - Frage

Problem mit Dldr.Dyfuca.DB *Hilfe*



Hallo,

hab das Problem, dass jedes mal wenn ich den Rechner hochfahre und dann windows startet sagt mir antivir er hätte den Trojaner "Dldr.Dyfuca.DB" gefunden, dann drückt man löschen.. und es öffnet sich eine Internetseite.

Hab bei euch und Google auch schon einiges über dieses "assi-haustier" gefunden, jedoch mit keiner Lösung hat es geklappt.

Hier das HijackThis Logfile.. hoffe Ihr könnt mir helfen...

Zitat:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\CrazzyCrosser\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [WIN32SNDS] C:\windows\system32\banc.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...31998986b85d10
Schönen Gruß und schonmal Danke
Jonathan

Alt 29.09.2004, 18:55   #2
chaosman
 
Problem mit Dldr.Dyfuca.DB *Hilfe* - Standard

Problem mit Dldr.Dyfuca.DB *Hilfe*



@s2hlwerfer
dein trojaner ist ein dialer,
http://www.sophos.de/virusinfo/analy...aldyfucaa.html
sichere ihm auf diskette zwecks beweissicherung.

downloade dann escan, entpacken nach C:\bases dann updaten wie beschrieben http://www.trojaner-board.de/42731-escan-anleitung.html
führe den scan genauso durch.
mache danach ein scan mit HJT, poste das log und die ergebnisse(nur die) von escan

chaosman
__________________

__________________

Alt 29.09.2004, 19:44   #3
Cidre
Administrator, a.D.
 
Problem mit Dldr.Dyfuca.DB *Hilfe* - Standard

Problem mit Dldr.Dyfuca.DB *Hilfe*



Hallo,
es handelt sich nicht um einen Dialer, sondern um einen Trojaner Downloader, siehe hier http://www.pestpatrol.com/pestinfo/i..._optimizer.asp

Wechsle in den abgesicherten Modus und fixe diese Einträge:
O4 - HKLM\..\Run: [WIN32SNDS] C:\windows\system32\banc.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...431998986b85d10

Lösche diese Dateien:
C:\windows\system32\banc.exe


- Wende eScan an
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org
- dein System updaten http://v5.windowsupdate.microsoft.co...r/default.aspx
- neues Log-File von HijackThis und die Virus Log Information von eScan posten
__________________
__________________

Alt 30.09.2004, 14:24   #4
s2hlwerfer
 
Problem mit Dldr.Dyfuca.DB *Hilfe* - Standard

Problem mit Dldr.Dyfuca.DB *Hilfe*



@cidre

Danke

Hat wunderbar funktioniert

Woher wisst ihr eigentlich welche Einträge man mit HijackThis fixen muss.. oder gibts da irgendwo ne Liste oder sowas?

Schönen Gruß
Jonathan

Alt 30.09.2004, 15:43   #5
Shadowdance
 
Problem mit Dldr.Dyfuca.DB *Hilfe* - Standard

Problem mit Dldr.Dyfuca.DB *Hilfe*



Hallo s2hlwerfer,

man kann die automatische Auswertung zu Rate ziehen, braucht aber einige Übung und Erfahrung dazu, da die automatische Auswertung nicht alle Programme erkennt bzw. noch nicht 100% sicher ist. Man sollte die System-Dateien/ laufenden Prozesse u.a.m. erkennen. Notfalls hilft google ... und viel suchen ;-)

SD


Antwort

Themen zu Problem mit Dldr.Dyfuca.DB *Hilfe*
adobe, antivir, bho, ctfmon.exe, einstellungen, excel, google, hijack, hijackthis, hilfe, internet explorer, lösung, messenger, microsoft, msn, msn messenger, office, problem, programme, software, sun java, system, system32, temp, trojaner, windows, öffnet




Ähnliche Themen: Problem mit Dldr.Dyfuca.DB *Hilfe*


  1. HTJ-Log + TR/Dldr.Dyfuca.ds
    Log-Analyse und Auswertung - 18.10.2005 (6)
  2. Problem mit Tr/Dldr.Dyfuca!!!
    Plagegeister aller Art und deren Bekämpfung - 18.08.2005 (19)
  3. FR/Dldr.dyfuca.ds logfile 1:
    Log-Analyse und Auswertung - 10.06.2005 (2)
  4. tr.dldr.dyfuca.bh.1
    Log-Analyse und Auswertung - 29.05.2005 (1)
  5. wie krieg ich den TR/Dldr.Dyfuca.ds weg?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (10)
  6. TR/Dldr.Dyfuca.ds hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 17.04.2005 (4)
  7. Trojaner-Problem(e) TR/Dldr.Dyfuca.ds /hijack-Log
    Plagegeister aller Art und deren Bekämpfung - 25.03.2005 (5)
  8. Brauche dringend Hilfe bitte "TR/Dldr.Dyfuca.DB"
    Plagegeister aller Art und deren Bekämpfung - 16.03.2005 (3)
  9. TR/dldr.Dyfuca.db
    Plagegeister aller Art und deren Bekämpfung - 15.02.2005 (21)
  10. TR/dldr.Dyfuca.db
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (4)
  11. brauche dringend hilfe tr dldr.dyfuca.db
    Plagegeister aller Art und deren Bekämpfung - 02.12.2004 (1)
  12. TR/Dldr.Dyfuca.DB
    Plagegeister aller Art und deren Bekämpfung - 24.11.2004 (7)
  13. TR/Dldr.Dyfuca.db hilfe..
    Log-Analyse und Auswertung - 23.11.2004 (14)
  14. TR/Dldr.Dyfuca.DB
    Log-Analyse und Auswertung - 16.11.2004 (1)
  15. Hilfe: TR/Dldr.Dyfuca.W
    Plagegeister aller Art und deren Bekämpfung - 12.11.2004 (1)
  16. TR/dldr.dyfuca.DB
    Plagegeister aller Art und deren Bekämpfung - 31.10.2004 (6)
  17. Dldr.Dyfuca.DB
    Plagegeister aller Art und deren Bekämpfung - 30.09.2004 (2)

Zum Thema Problem mit Dldr.Dyfuca.DB *Hilfe* - Hallo, hab das Problem, dass jedes mal wenn ich den Rechner hochfahre und dann windows startet sagt mir antivir er hätte den Trojaner "Dldr.Dyfuca.DB" gefunden, dann drückt man löschen.. und - Problem mit Dldr.Dyfuca.DB *Hilfe*...
Archiv
Du betrachtest: Problem mit Dldr.Dyfuca.DB *Hilfe* auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.