Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/dldr.Dyfuca.db (https://www.trojaner-board.de/12825-tr-dldr-dyfuca-db.html)

Tom59 26.01.2005 20:29

TR/dldr.Dyfuca.db
 
@Hallöchen...

ein Arbeitskollege von mir hat sich am gestrigen Tage das o.a. "Pferdchen" eingefangen...

im hiesigen Thread www.trojaner-board.de/showthread.php?t=11632 - 69k

wird der Trojaner als Backdoor eingestuft, was logischerweise zum Neuaufsetzen des Systems führen sollte/wird.

In diesem Thread...

http://www.pcwelt.de/forum/showthrea...=134023&page=1

ist von Backdooreigenschaften keine Rede...

ist o.a. genannter TR nun ein Backdoor oder nicht :confused:

lg


Tom59

chaosman 26.01.2005 20:47

@Tom59

um sicher zu gehen, lasse doch mal dein Arbeitskollege ein HJT logfile posten.

im erste link ging es um den hier
Tue Jan 04 13:23:40 2005 => File C:\Programme\AVPersonal\INFECTED\wvsvc.VIR infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

Dyfuca consists of a downloader and a BHO (browser helper object). It's basically an intrusive adware/spyware that is hiddenly downloaded and installed on a computer.

da es viele dyfuca's gibt, ist es am besten über das HJT logfile erst mal anzu schauen was sonst noch zu sehen ist
chaosman

Cidre 26.01.2005 20:53

Hallo Tom59,

der TR/dldr.Dyfuca.db ist wie der Name schon sagt ist ein Downloader, die üblicherweise Ad- und/oder Spyware auf das infizierte System nachladen -> http://www.pestpatrol.com/pestinfo/d/dyfuca.asp und http://www.f-secure.com/v-descs/dyfuca.shtml

In beiden Thread's war/ist jeweils ein Backdoor.Win32.Rbot.gen aktiv und darauf bezieht sich im ersten Thread das Neuaufsetzen.

Den zweiten Thread konnte ich leider nicht zu Ende bringen.;)

Lutz 26.01.2005 20:55

Ich glaube, Du würfelst da etwas durcheinander. Im von Dir verlinkten Thread wird erst im weiteren Verlauf ein Backdoor-Trojaner gefunden, wenn ich das richtig gelesen habe.
Zitat:

Tue Jan 04 13:23:40 2005 => File C:\Programme\AVPersonal\INFECTED\wvsvc.VIR infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Ob dieser Rbot nun von TR/dldr.Dyfuca.db nachgeladen (TR/dldr steht für Downlaod-Trojaner) wurde oder von anderer Stelle ins System kam lässt sich nicht sagen. Jedenfalls solange nicht, bis wir keine Beschreibung für TR/dldr.Dyfuca.db haben und die find ich grad nicht... :(

Nachtrag: Muss ich auch nicht mehr finden, Cidre und Chaosman waren eh schneller... :daumenhoc

Nachtrag zum Nachtrag: Ich glaub ich muss ins Bett...

Tom59 26.01.2005 21:02

@Lutz und Co. ...

ich danke euch erst mal und werde morgen mehr wissen...

lg


Tom59


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19