Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/dld.???? (https://www.trojaner-board.de/33311-tr-dld.html)

Dichti 04.11.2006 12:30

TR/dld.????
 
Hab mir was eingefangen.......

Mein AntiVir kommt minütlich mit der gleichen Meldung. Trotz löschens des Files...

Vielleicht kann mir jemand helfen.

Danke, Gruss Dichti

Sunny 04.11.2006 12:32

Hallo ;)

Zitat:

3. Wähle einen aussagekräftigen Titel, der Dein Problem kurz und klar zusammenfaßt. Titel wie "hüllfääää ... überall viren!!!" führen dazu, daß Dein Posting ignoriert wird.

5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
Gruß

Dichti 04.11.2006 13:07

Hmmm...

Neuer Versuch:

Seit genau 8 Tagen ist mein AntiVir total am durch drehen!! Ich habe meine Computer vor 4 Wochen neu aufgesetzt. WinXP Pro!

Fehlermeldung beim AntiVir: (na toll.... muss ich natürlich erst na halbe Stunde warten bis die wieder kommt... sonst im Minuten-Takt)

Die Datei heisst: TR/dldr.small.buy.1

Es gibt aber noch weitere von dieser Art, die eine andere Endung haben:

zb. TR/dldr.adload.TU.367


Hoffe das reicht fürs erste...

Gruss Dichti

Sunny 04.11.2006 13:11

sieh mal im letzten Log/Report von Antivir nach, wo genau der Schädling gefunden wurde.

Zusätzlich kannst du auch mal ein Hijacklog posten, Anleitung dazu in meiner Signatur verlinkt.

Gruß

Dichti 04.11.2006 13:14

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/showpost.php?p=171957&postcount=1

danke
GUA
[/edit]

Hab gerade noch entdeckt, dass der mir Files ins C-Directory erstellt. Können weder gelöscht werden noch verschoben.

Gruss Dichti

nochdigger 04.11.2006 13:44

mOIn auch

mache mal alle Dateien sichtbar :
Start --> Einstellungen --> Systemsteuerung --> Ordneroptionen --> Ansicht -->
häkchen raus bei - Erweiterungen bei bekannten Dateitypen ausblenden -
häkchen raus bei - Geschützte Systemdateien ausblenden -
anhaken - Inhalte von Systemordnern anzeigen -
bei Versteckte Dateien und Ordner - alle Dateien und Ordner anzeigen lassen -
--> Übernehmen

Dann lasse bitte mal folgende Dateien :
c:\windows.exe
C:\Programme\Online Services\mebomiz.dll
C:\hgomqipy.bat
C:\Programme\Network Monitor\netmon.exe
und falls vorhanden
C:\WINDOWS\Sm9uZXM\command.exe
hier
Virustotal
oder hier
Jotti
überprüfen (kann bisschen dauern),
poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei,
auch wenn nichts gefunden wurde.

MFG

Dichti 04.11.2006 14:20

Hi,

C:\Windows.exe und C:\hgomqipy.bat konnte ich mit Prozess beenden und dann löschen beseitigen.

Datei: netmon.exe
Auslastung:
0% 100%
Status:
INFIZIERT/MALWARE
Entdeckte Packprogramme:
-

AntiVir
SecurityPrivacyRisk/NetMon.A riskware gefunden
ArcaVir
Trojan.Dnschanger.Vp gefunden
Avast
Win32:Adware-gen. gefunden
AVG Antivirus
Generic.KGZ gefunden
BitDefender
Trojan.Dnschange.F gefunden
ClamAV
Trojan.DNSChanger-45 gefunden
Dr.Web
Trojan.DnsChange gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Adware/SearchAid gefunden
Kaspersky Anti-Virus
not-a-virus:Monitor.Win32.NetMon.a gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
W32/NetMon.C gefunden
VirusBuster
Adware.NetMon.A gefunden
VBA32
Keine Viren gefunden
Grösse:92kb



Datei: mebomiz
Auslastung:
0% 100%
Status:
OK
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
VirusBuster
Keine Viren gefunden
VBA32
Keine Viren gefunden
Grösse: 512Byte



Command.exe gibts nicht an der angebenen stelle!

Gruss Dichti

Sunny 04.11.2006 16:37

Hallo nochmal,

leider kann ich dir in deinem Fall nur zu einer Neuinstallation raten, du hast mindestens einen Backdoortrojaner im System aktiv!

Backdoor.Win32.NetMon

Bei der Datei windows.exe hätte es sich um dieses Schädling handeln können: Troj/LegMir-AO

Das System ist derartig zugemüllt das eine Bereinigung nichts mehr bringen würde, da zuviel Malware, Trojaner und Würmer im System aktiv sind.

Neuaufsetzen ist die einzige Lösung...

Gruß
Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131