|
Plagegeister aller Art und deren Bekämpfung: Hilfe an euch dadraussen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.11.2004, 13:28 | #1 |
| Hilfe an euch dadraussen! Hi erstma, Ich hab ein riesiges Problem mit einem Trojaner namens:tr/dldr.dyfuca.db dieser nervt mich nun jetzt schon mehr als 4 wochen und ich hab eigentlich keine chance mehr richtig ins inet zugehen: sofort lags und viren warnungen. Immer wenn ich mich neu ins Inet einklinke läd er sich automatisch wieder drauf. Als Virusprogramm nutze ich antivir, dieses zeigt mir den virus auch an und ich kann auch für einmal isolieren aber das ist auch keine Lösung, weil ich jedes mal wenn ich ins inet will 1000 Versuche brauche. Plz Help me euer Darkmerkuri p.S.: schon mal vielen Dank im voraus! |
20.11.2004, 13:35 | #2 |
Administrator, a.D. | Hilfe an euch dadraussen! Hallo,
__________________erstelle mit HiJackThis ein Log-File und poste es hier rein. Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.
__________________ |
20.11.2004, 14:05 | #3 |
| Hilfe an euch dadraussen! Running processes:
__________________C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\winguard.exe C:\WINDOWS\system32\dllmanager.exe C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\zteam.exe C:\msn.exe C:\WINDOWS\upx.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\woop.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\ISW\netcol.dsl\signup\ncdial.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_1.98.2.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von NetCologne O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [winusb.dll] winguard.exe O4 - HKLM\..\Run: [dlite] dllmanager.exe O4 - HKLM\..\Run: [Microsoft WinUpdate] syswin32.exe O4 - HKLM\..\Run: [Adobe] C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\zteam.exe O4 - HKLM\..\Run: [msnmsg.exe] C:\msn.exe O4 - HKLM\..\Run: [notepad.exe] C:\WINDOWS\upx.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [winlogin.exe] C:\WINDOWS\woop.exe O4 - HKLM\..\RunServices: [winusb.dll] winguard.exe O4 - HKLM\..\RunServices: [dlite] dllmanager.exe O4 - HKLM\..\RunServices: [Microsoft WinUpdate] syswin32.exe O4 - HKLM\..\RunOnce: [winusb.dll] winguard.exe O4 - HKLM\..\RunOnce: [dlite] dllmanager.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [winusb.dll] winguard.exe O4 - HKCU\..\Run: [dlite] dllmanager.exe O4 - HKCU\..\RunOnce: [dlite] dllmanager.exe O4 - HKCU\..\RunOnce: [winusb.dll] winguard.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.internetcologne.de O17 - HKLM\System\CCS\Services\Tcpip\..\{AA34DF2B-83A5-46B5-9709-26FFC6E63692}: NameServer = 81.173.194.68 194.8.194.60 |
20.11.2004, 14:56 | #4 |
| Hilfe an euch dadraussen! kommt jungs help me, plz! |
20.11.2004, 15:11 | #5 |
Administrator, a.D. | Hilfe an euch dadraussen! Lange Rede kurzer Sinn, mach folgendes: http://www.trojaner-board.de/showpos...28&postcount=2 Dein System hat wahrscheinlich auch noch keine Patches von dir gesehen. |
Themen zu Hilfe an euch dadraussen! |
antivir, automatisch, chance, help, hilfe, lösung, namens, nervt, neu, nutze, problem, richtig, riesiges, sich automatisch, sofort, troja, trojaner, versuche, vielen dank, viren, virusprogramm, woche, wochen |