Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   virus Trojan downloader win32 dyfuca.dk (https://www.trojaner-board.de/14360-virus-trojan-downloader-win32-dyfuca-dk.html)

stefanjasmer 23.02.2005 12:39

virus Trojan downloader win32 dyfuca.dk
 
hallo

bin neu hier brauche hilfe mein virenschutzprogramm zeigt mir immer folgenden virus Trojan downloader win32 dyfuca.dk an. ich kann ihn weder löschen verschieben oder sonstwas.was soll ich tun??????????
Bitte helft mir

Rene-gad 23.02.2005 12:42

@stefanjasmer
Zitat:

mein virenschutzprogramm zeigt mir immer folgenden virus Trojan downloader win32 dyfuca.dk an. ich kann ihn weder löschen verschieben oder sonstwas.was soll ich tun?
Bitte Board-Suche benutzen. ;)

stefanjasmer 23.02.2005 18:06

Zitat:

Zitat von Rene-gad
@stefanjasmer

Bitte Board-Suche benutzen. ;)

hab ich schon aber kein ergebnis

Gigamail 23.02.2005 18:12

Hi stefanjasmer

checke Dein System mal mit eScan, Beschreibung unten

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

Rene-gad 23.02.2005 19:47

@stefanjasmer
Zitat:

hab ich schon aber kein ergebnis
Suche einfach nach DUFUCA ;) http://www.trojaner-board.com/search...earchid=211171

stefanjasmer 24.02.2005 12:36

Zitat:

Zitat von Gigamail
Hi stefanjasmer

checke Dein System mal mit eScan, Beschreibung unten

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

werd ich machen wenn ich das irgendwie hin bekomm

stefanjasmer 26.02.2005 15:42

Zitat:

Zitat von stefanjasmer
werd ich machen wenn ich das irgendwie hin bekomm

so nun habe ich meine festplatte gescannt.hier mein ergebnis was muss ich nun tun???

[msvLclnt.dll] [0x00000474] 26/02/2005 13:09:56:265 :[00000001] File C:\WINDOWS\ZServ.dll infected by not-a-virus:AdWare.BiSpy.t
[msvLclnt.dll] [0x00000474] 26/02/2005 13:10:10:343 :[00000001] File C:\WINDOWS\System32\pgfzkcu.exe infected by Trojan-Downloader.Win32.Agent.ae
[msvLclnt.dll] [0x00000474] 26/02/2005 13:10:27:250 :[00000001] File C:\WINDOWS\ExeDialer.exe infected by not-a-virus:RiskWare.Dialer.E-Group.k
[msvLclnt.dll] [0x00000474] 26/02/2005 13:10:30:703 :[00000001] File C:\WINDOWS\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s
[msvLclnt.dll] [0x00000474] 26/02/2005 13:10:31:921 :[00000001] File C:\WINDOWS\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o
[msvLclnt.dll] [0x00000474] 26/02/2005 13:13:04:328 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\delwbi.tmp infected by not-a-virus:RiskWare.Dialer.gen
[msvLclnt.dll] [0x00000474] 26/02/2005 13:13:04:406 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\djtopr1150.exe infected by not-a-virus:AdWare.WebRebates.g
[msvLclnt.dll] [0x00000474] 26/02/2005 13:13:58:250 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\THI3B4A.tmp\ZServ.dll infected by not-a-virus:AdWare.BiSpy.t
[msvLclnt.dll] [0x00000474] 26/02/2005 13:13:58:453 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\THI76B.tmp\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s
[msvLclnt.dll] [0x00000474] 26/02/2005 13:13:58:546 :[00000001] File C:\DOKUME~1\BRITTA~1\LOKALE~1\Temp\THI76B.tmp\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o
[msvLclnt.dll] [0x00000474] 26/02/2005 13:25:27:375 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Eigene Dateien\Sims Deluxe\thesims_tr.zip infected by not-a-virus:Cracker.Game.HotHook
[msvLclnt.dll] [0x00000474] 26/02/2005 13:26:02:703 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\delwbi.tmp infected by not-a-virus:RiskWare.Dialer.gen
[msvLclnt.dll] [0x00000474] 26/02/2005 13:26:02:765 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\djtopr1150.exe infected by not-a-virus:AdWare.WebRebates.g
[msvLclnt.dll] [0x00000474] 26/02/2005 13:26:55:906 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\THI3B4A.tmp\ZServ.dll infected by not-a-virus:AdWare.BiSpy.t
[msvLclnt.dll] [0x00000474] 26/02/2005 13:26:56:093 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\THI76B.tmp\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s
[msvLclnt.dll] [0x00000474] 26/02/2005 13:26:56:171 :[00000001] File C:\Dokumente und Einstellungen\BrittaundStefan\Lokale Einstellungen\Temp\THI76B.tmp\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o
[msvLclnt.dll] [0x00000474] 26/02/2005 13:36:43:328 :[00000001] File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe infected by not-a-virus:Tool.Win32.Reboot
[msvLclnt.dll] [0x00000474] 26/02/2005 13:37:44:687 :[00000001] File C:\Programme\Gemeinsame Dateien\aolback\comp01.000 infected by not-a-virus:Tool.Win32.Reboot
[msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:140 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174928.exe infected by Trojan-Downloader.Win32.Dyfuca.cr
[msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:265 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174929.exe infected by Trojan-Downloader.Win32.Dyfuca.dp
[msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:375 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174930.exe infected by Trojan-Downloader.Win32.Dyfuca.dp
[msvLclnt.dll] [0x00000474] 26/02/2005 14:29:49:562 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP119\A0174931.dll infected by Trojan-Downloader.Win32.IstBar.gen
[msvLclnt.dll] [0x00000474] 26/02/2005 14:30:12:171 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP123\A0183061.exe infected by Trojan-Downloader.Win32.Dyfuca.dk
[msvLclnt.dll] [0x00000474] 26/02/2005 14:34:34:812 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP38\A0028356.exe infected by not-a-virus:Tool.Win32.Reboot
[msvLclnt.dll] [0x00000474] 26/02/2005 14:35:13:906 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037502.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:35:22:156 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037560.exe infected by not-a-virus:AdWare.WebRebates.c
[msvLclnt.dll] [0x00000474] 26/02/2005 14:35:22:265 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037561.exe infected by not-a-virus:AdWare.WebRebates.d
[msvLclnt.dll] [0x00000474] 26/02/2005 14:35:22:546 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP42\A0037562.exe infected by not-a-virus:AdWare.WebRebates.d
[msvLclnt.dll] [0x00000474] 26/02/2005 14:35:33:093 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP43\A0039722.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:36:12:671 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP50\A0044922.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:36:38:578 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP54\A0052878.exe infected by Trojan-Downloader.Win32.Dyfuca.cr
[msvLclnt.dll] [0x00000474] 26/02/2005 14:36:45:265 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP55\A0053002.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:36:52:843 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP56\A0058994.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:13:218 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP60\A0063171.dll infected by not-a-virus:AdWare.ToolBar.SideFind
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:13:312 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP60\A0063172.exe infected by Trojan-Downloader.Win32.IstBar.gen
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:17:562 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP61\A0064172.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:578 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065166.dll infected by Trojan-Downloader.Win32.Dyfuca.dc
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:796 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065167.dll infected by not-a-virus:AdWare.ToolBar.SideFind
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:875 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065168.exe infected by Trojan-Downloader.Win32.IstBar.ga
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:21:953 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065169.dll infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:37:22:218 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP62\A0065170.exe infected by not-a-virus:AdWare.180Solutions
[msvLclnt.dll] [0x00000474] 26/02/2005 14:38:13:796 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP66\A0072295.exe infected by not-a-virus:RiskWare.Dialer.gen
[msvLclnt.dll] [0x00000474] 26/02/2005 14:44:15:140 :[00000001] File C:\System Volume Information\_restore{717EB14E-89B8-47A8-875F-636CB360D60E}\RP98\A0136862.exe infected by not-a-virus:Tool.Win32.Reboot
[msvLclnt.dll] [0x00000474] 26/02/2005 14:55:00:015 :[00000001] File C:\WINDOWS\ExeDialer.exe infected by not-a-virus:RiskWare.Dialer.E-Group.k
[msvLclnt.dll] [0x00000474] 26/02/2005 14:59:01:140 :[00000001] File C:\WINDOWS\localNRD.dll infected by not-a-virus:AdWare.BiSpy.s
[msvLclnt.dll] [0x00000474] 26/02/2005 15:00:10:718 :[00000001] File C:\WINDOWS\preInsln.exe infected by not-a-virus:AdWare.BiSpy.o
[msvLclnt.dll] [0x00000474] 26/02/2005 15:10:46:468 :[00000001] File C:\WINDOWS\Temp\IAUninstall\uninstall.exe infected by not-a-virus:PornWare.Dialer.InstantAccess
[msvLclnt.dll] [0x00000474] 26/02/2005 15:11:12:093 :VirusCount = 119569 Latest Date = 2005/02/26
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:44:203 :ModuleName = C:\bases\mwavscan.com
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:44:250 :Registry Key Deleted Properly!!!
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:812 :Options Set by External applications mwavscan.com are 9896960 (0x970400):
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:828 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:875 :TimeOut : ffffffff
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:45:906 :Priority : NORMAL
[msvLclnt.dll] [0x00000a3c] 26/02/2005 15:28:46:781 :VirusCount = 119569 Latest Date = 2005/02/26

stefanjasmer 26.02.2005 18:51

keiner online der mir helfen kann???????

Rene-gad 26.02.2005 22:03

@stefanjasmer
Du musst:
1. Temporary Internet Files -Ordner leeren
Start/Einstellungen/Systemsteuerung/Internetoptionen/Allgemein/Dateien löschen/Alle Offlineinhalte löschen...
2. Systemwiederherstellung ab- und danach wieder einschalten: http://www.systemwiederherstellung-d...indows-xp.html
3. Alle Ordner mit Namen "temp" auf der Festplatte aussuchen und Inhalte inkl. Unterodrner löschen (nicht die "temp"-Ordner selbst).
danach noch mal scannen und den Log in der von Gigamail angegebenen Form posten.

stefanjasmer 27.02.2005 09:43

ihr seit echt super,aber da ich leider nicht so das genie bin wie finde ich denn die "temp" Ordner????? wäre schön eine Anleitung dazu zu bekommen.

big_surfer 27.02.2005 10:09

Vielleicht versuchst du es mal hiermit
 
Auf meiner Webseite findest du Hinweise wie du Schädlinge erfolgreich bekämpfen kannst und wie du Infektionen in Zukunft vermeidest.

Verwende
- Spybot Search&Destroy
- a²
- Hijackthis

in dieser Reihenfolge. Die Programme sind kostenlos!

Rene-gad 27.02.2005 11:14

@stefanjasmer
Zitat:

wie finde ich denn die "temp" Ordner?
Start/Suchen/Dateien und Ordner temp ins Suchfeld eingeben, Weitere Optionen, die ersten 3 Optionen mit dem Haken markieren.
PS:
a)Wer schaltet für dich den PC ein und aus?
b)Wer hat deinen PC überhaupt konfiguriert?

stefanjasmer 27.02.2005 11:20

ich schalte ihn aus und an,konfiguriert was meinst damit?

Rene-gad 27.02.2005 11:36

@stefanjasmer
Zitat:

konfiguriert was meinst damit?
http://www.windows-tweaks.info/
http://cgi.ebay.de/ws/eBayISAPI.dll?...tem=4530786733


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19