|
Plagegeister aller Art und deren Bekämpfung: Dldr.Dyfuca.DBWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.09.2004, 14:18 | #1 | |
| Dldr.Dyfuca.DB Hallo, hab das Problem, dass jedes mal wenn ich den Rechner hochfahre und dann windows startet sagt mir antivir er hätte den Trojaner "Dldr.Dyfuca.DB" gefunden, dann drückt man löschen.. und es öffnet sich eine Internetseite. Ich habe schon ein bisschen gelesen, was ihr hier dazu im forum geschrieben habt, leider sind die logfiles immer unterscheidlich, daher, füge ich meins noch ein. Ich hoffe ihr könnt mir helfen..... Zitat:
Schonmal danke an alle im vorraus, ich binn nämlich total verzweifelt |
30.09.2004, 14:33 | #2 |
| Dldr.Dyfuca.DB @CrazzyCrosser
__________________kuckst du hier http://www.sophos.de/virusinfo/analy...aldyfucaa.html Oh je, du hast einiges im system der hier,sys32snd.exe, reicht schon aus http://www.sophos.de/virusinfo/analy...2forbotan.html du kannst 2 dinge tun, entweder setzt du neu auf, wäre am sicherste, empfehle ich dir auch. http://www.mathematik.uni-marburg.de...ompromise.html oder du versuchst es mit escan und Hijackthis hier downloaden http://www.mwti.net/antivirus/free_utilities.asp http://www.trojaner-board.de/51130-a...ijackthis.html hier erst lesen http://www.trojaner-board.de/42731-escan-anleitung.html also, entpacken nach C:\ bases(erstellen ist wichtig) den pornodialer auf eine diskette sichern, zwecks beweissicherung escan löscht dialer, in den abgesicherten modus gehen,dann kavupd.exe updaten , dann mwav.exe starten. scan geht lang, dann scan mit HJT machen log von HJT hier posten und nur die ergebnisse von escan posten chaosman
__________________ |
30.09.2004, 14:34 | #3 |
| Dldr.Dyfuca.DB Leider ist dein Rechner mit Backdoorprogrammen infiziert, die Angreifern dessen Fernsteuerung ermöglichen, u.a.:
__________________http://www.sophos.de/virusinfo/analy...2forbotan.html Die einfachste Lösung, die auch garantiert, dass dein System sauber ist, wäre eine Neuinstallation: 1.) Neu formatieren und installieren (Anleitung: http://8ung.at/chemikers-home/SETUP.html) 2.) Ein eingeschränktes Benutzerkonto anlegen, mit dem gesurft wird, NICHT mit dem Administratorkonto ins Netz gehen 3). VOR der ersten Onlineverbindung die XP-Firewall für die Verbindung aktivieren (http://www.microsoft.com/germany/ms/...windowsxp.mspx) 4.) Ebenfalls VOR dem Onlinegang unnötige Dienste deaktivieren siehe www.dingens.org 5.) Danach zuerst www.windowsupdate.com besuchen (dies wöchentlich wiederholen) und alle Updates installieren oder alternativ vorher noch Service Pack 2 downloaden oder von CD installieren 6.) den IE nur noch für diese Updates verwenden, ansonsten auf einen alternativen Browser wie Opera, Firefox oder Mozilla umsteigen 7.) Browser und Emailprogramm (auch hier gibt es Alternativen zu Outlook wie Thunderbird, foxmail)sicher konfigurieren, keine aktiven Inhalte automatisch ausführen lassen (Java-Script, Active-X, VBS) 8.) Vorsichtig bleiben, nur wirklich als sicher bekannte mailanhänge öffnen, nur aus sicheren Quellen Programme herunterladen und vorher überprüfen, ob sie Spyware oder Adware enthalten können (http://virgolamobile.50megs.com/spyware/spyware.htm http://www.spywareguide.com/spywarelist.html), besondere Vorsicht ist bei allen erotischen und Warez-Seiten geboten 9) ein Antivirenprogramm schadet auch nichts (Antivir ist kostenlos und halbwegs brauchbar www.free-av.de ), sollte aber nicht dazu verführen, sich grenzenlos darauf zu verlassen 10) Nicht gleich alle Programme, die früher installiert waren, sofort erneut aufs System lassen, sondern zuerst informieren, ob sie Spy/Adware enthalten (siehe 8.) 11) keine alten Passworte wiederverwenden, sondern alle neu anlegen Wenn du das nicht willst/kannst: E-Scan herunterladen und updaten: http://www.trojaner-board.de/42731-escan-anleitung.html Ab jetzt den IE NICHT mehr öffnen, Systemwiederherstellung deaktivieren: http://www.systemwiederherstellung-d...indows-xp.html Diese Prozesse per Taskmanager beenden: C:\WINDOWS\System32\sys32snd.exe C:\WINDOWS\System32\MSNMSGR5.exe C:\windows\system32\winiprtx.exe C:\index.exe Mit HijackThis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken): C:\WINDOWS\System32\sys32snd.exe C:\WINDOWS\System32\MSNMSGR5.exe C:\windows\system32\winiprtx.exe C:\index.exe O4 - HKLM\..\Run: [Win32 USB2 Driver] sys32snd.exe O4 - HKLM\..\Run: [MSNMSGR5] MSNMSGR5.exe O4 - HKLM\..\Run: [WIN3S2SNDS] C:\windows\system32\winiprtx.exe O4 - HKLM\..\Run: [REEGRUN] C:\index.exe O4 - HKLM\..\RunServices: [Win32 USB2 Driver] sys32snd.exe O4 - HKLM\..\RunServices: [MSNMSGR5] MSNMSGR5.exe O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] sys32snd.exe O4 - HKCU\..\Run: [Win32 USB2 Driver] sys32snd.exe O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] sys32snd.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f... 921ef7de749b0 Boote in den abgesicherten Modus: http://www.trojaner-board.de/63335-w...s-starten.html lösche die in den Einträgen genannten Dateien, lass E-Scan wie oben beschrieben durchlaufen, boote normal und aktiviere die Systemwiederherstellung, erstelle eine neues Log und poste es zusammen mit den Informationen über von E-Scan gefundene Schädlinge. Besser wäre, wie gesagt, die Abarbeitung der genannten Punkte, denn es lässt sich nicht mehr mit herkömmlichen Mitteln zuverlässig feststellen, welchen Manipulationen dein Rechner ausgesetzt war. Wichtige Lektüre für die Zukunft: http://www.mathematik.uni-marburg.de...ompromise.html http://faq.underflow.de/ |
Themen zu Dldr.Dyfuca.DB |
adobe, antivir, bho, danke, desktop, dll, drivers, einstellungen, explorer, hijack, hijackthis, internet explorer, logfiles, messenger, microsoft, mozilla, nvcpl.dll, problem, programme, rundll, sun java, system, system32, temp, trojaner, win32, windows, windows xp, öffnet |