Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Delf.R und seine Freunde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.11.2004, 03:50   #11
Shadowdance
 
TR/Dldr.Delf.R und seine Freunde - Standard

TR/Dldr.Delf.R und seine Freunde



@ Nervking

Platform: Windows XP SP1 (WinNT 5.01.2600): besuche www.windowsupdate.com. Beachte, dass das Betriebssystem, der Browser, alle SchutzProgramme, sowie alle weitere Software stets auf dem aktuellen Stand sein muss, um einen Schutz darstellen zu können.

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren.

(kein Explorer Fenster darf jetzt mehr geöffnet sein, alles schliessen ausser Hijackthis) Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe dann mit Hijack This (Häk'chen setzen und Fix Checked klicken):

R3 - Default URLSearchHook is missing
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\system32\defragfat32z.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - h**p://public.windupdates.com/get_f...818bc5bfdd9b511
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - h**p://jpedownload.joltid.com/wi/p2p.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - h**p://akamai.downloadv3.com/binari...thv32_EN_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - h**p://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - h**p://secure2.comned.com/signuptem...iveSecurity.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - h**p://akamai.downloadv3.com/binari...tpe32_EN_XP.cab

wenn Du folgende Einträge nicht kennst/brauchst bitte fixen:

O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - h**p://www.ipswitch.com/_installs/wsftp_le/setup.exe

boote in den normalen Modus.

beende:

twink64.exe
defragfat32z.exe

lösche:

C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
C:\WINDOWS\System32\twink64.exe internat.dll,LoadKeyboardProfile
C:\WINDOWS\system32\defragfat32z.exe

Aktiviere die Systemwiederherstellung,

Überprüfe mit virusscan.jotti.dhs.org:

C:\Program Files\Win Comm\WinComm.exe
C:\Programme\VIA\RAID\raid_tool.exe

--> Ergebnis?

Lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Der eScan ab Version 4.5.1 löscht gefundene Malware nicht, das wird manuell gemacht.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) Erstelle ein neues Hijack This Logfile und poste es.

SD

bitte beachten:

ClearProg - Security-Tools - IE sicher konfigurieren - compromise

 

Themen zu TR/Dldr.Delf.R und seine Freunde
adobe, antivir, avg, bho, desktop, einstellungen, eraser, explorer, file missing, hijack, hijackthis, home, icq, internet, internet explorer, microsoft, neustart, nvcpl.dll, ordner, outlook express, programme, rundll, software, suche, sun java, system, tcpip, temp, trojaner, windows, windows messenger, windows xp




Ähnliche Themen: TR/Dldr.Delf.R und seine Freunde


  1. Windows7: Optimizer Pro und seine Freunde
    Log-Analyse und Auswertung - 30.04.2014 (14)
  2. Das Rootkit und seine Freunde
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (3)
  3. Trojaner (TR/Dldr.Delf.ozf) entfährnen?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2010 (1)
  4. TR/Dldr.Delf.R und dr/180solutions
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (9)
  5. TR/PSW.Banker4.GYS und TR/Dldr.Delf.jmu
    Mülltonne - 15.07.2008 (0)
  6. TV/Vundo.Gen und seine Freunde
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (14)
  7. WCS.exe und seine Freunde
    Log-Analyse und Auswertung - 08.07.2008 (1)
  8. Win2000 TR/Inject.dfx und seine Freunde
    Log-Analyse und Auswertung - 04.07.2008 (2)
  9. TR/Monder und seine Freunde
    Mülltonne - 02.07.2008 (1)
  10. TR/Dldr.delf.R
    Log-Analyse und Auswertung - 19.04.2008 (7)
  11. TR/Dldr.Delf.aeu.5 - Was ist das für ein Trojaner ???
    Plagegeister aller Art und deren Bekämpfung - 14.04.2006 (8)
  12. Trojaner TR/StartPage.3.1.B + TR/Dldr.Delf.ZU
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (2)
  13. TR/Dldr.Delf.WP
    Log-Analyse und Auswertung - 28.10.2005 (1)
  14. Trojaner TR/Dldr.Delf.NK.2
    Log-Analyse und Auswertung - 21.10.2005 (4)
  15. TR/Dldr.Delf.DG | TR/StartPage.IG | TR/Dldr.Small.YX.1 | HTML script virus | dialer
    Log-Analyse und Auswertung - 14.04.2005 (7)
  16. Problem mit DLDR.ist Drop.Delf.DJ usw.
    Plagegeister aller Art und deren Bekämpfung - 01.12.2004 (19)
  17. Trojanische Pferd TR/Dldr.Dyfuca.DI.2 und seine spielgefährten
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (11)

Zum Thema TR/Dldr.Delf.R und seine Freunde - @ Nervking Platform: Windows XP SP1 (WinNT 5.01.2600): besuche www.windowsupdate.com . Beachte, dass das Betriebssystem, der Browser, alle SchutzProgramme, sowie alle weitere Software stets auf dem aktuellen Stand sein muss, - TR/Dldr.Delf.R und seine Freunde...
Archiv
Du betrachtest: TR/Dldr.Delf.R und seine Freunde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.