Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/delf.DY

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.09.2004, 13:08   #16
eva
 
TR/delf.DY - Standard

TR/delf.DY



die virenmeldung kommt von: eScan AntiVirus Toolkit Utility - allerdings war bei dem test die systemwiederherstellung nach dem neustart im wieder an. (hat das überhaupt auswirkungen im abgesichterten modus?)
ich hab mir mal diese restore.ins angesehen, diese datei ist erstellt worden an dem tag, an dem dieser rechner das erste mal aufgesetzt wurde und seither nicht mehr geändert worden.
und in den downloaded program files ist MS Security Advisor Class und die Java Runtime 1.4.2 und ein Shockwave Flash Object, der cache des ie wird täglich ausgeleert.....also keine ahnung, was das ist.
naja, werd das ganze halt weiter beobachten. aber schon mal gut zu wissen, daß es diesen trojaner, auf den ich verdacht hatte, auf diesem rechner nicht zu geben scheint.
danke euch allen für hilfe!

Alt 12.09.2004, 16:10   #17
rock
 
TR/delf.DY - Standard

TR/delf.DY



tut mir leid nicht weiterhelfen zu können.

im abgesicherten modus arbeiten/scannen/löschen...was auch immer...der wird eigentlcih nur bei wartung/reparatur angewendet.
weil sich nur die nötigsten treiber mitladen das win geht.
ebenso verwendet ihn den modus bei der viren/trojaner entfernung, weil sie sich nicht in den hintergrund laden können und somt leichter zu löschen sind.

(ist aber auch schon vorgekommen, das sowas nicht immer klappt)

Systemwiederherstellung bei viren/trojaner beseitigungen deshalb abdrehen, da sich sonst wieder irrtümlich schadhafte dateien ins system nach einem löschen und neustart ins system zurückkopieren können.

ist es aber eine viren/trojaner etc. meldung NUR in der systemwiederherstellung, also in System volume, restore, FS CAB, usw. dann ist es ein fehlalarm wenn vorher noch nie am system die jeweilig gemeldete malware schon gelöscht und/oder gewerkt hat! zuminderst in den temporären files hätte eine meldung kommen müssen. oft ist es auch so das der wächter nichts merkt, und probleme erst gefunden werden, wenn sie länger am rechner sind/waren...

allgemein solltet du nach solche vorfällen die wahl deines/r sicherheitsprogramme überdenken.

besten gruss
rock
__________________


Alt 12.09.2004, 16:58   #18
eva
 
TR/delf.DY - Standard

TR/delf.DY



in den temporären files ist nix gefunden worden (auch nix auffälliges dort zu sehen), und dieser eine eintrag wird auch nur von eScan AntiVirus Toolkit Utility gefunden.
nun ja, wie gesagt, werde ein auge drauf halten, glaube aber eher an einen fehlalarm von escan!
dank für hilfe auf jeden fall (und bei der gelegenheit gleich wieder am rechner zammgeräumt, was notwendig war, die virenscans gehen jetzt in fast 1/3 der zeit)
__________________

Alt 13.09.2004, 18:52   #19
eva
 
TR/delf.DY - Standard

TR/delf.DY



noch ganz kurz zu dieser ominösen restore.ins - die ist für internetkommunikationseinstellungen zuständig, wenn man sie umbenennt und neu startet, hat das keine auswirkung (außer daß diesem escan dann die umbenannte datei nicht paßt), wenn man sie in eine fingerweg.zip packt, ändert sich an der funktion des rechners nichts, wenn man sie startet, kommt eine warnung, daß man internetkommunikationseinstellungen ändert, und es ändert sich nichts, nichts, nichts. (alle verbindungsrelevanten sachen gleich geblieben, neuer hijack-log sieht exakt aus wie der gestern auch, also scheint sich nix irgendwohin einzuwählen wollen, firewall-log unauffällig, und der anti vir guard schreit auch nicht)
aber irgendeinen sinn muß doch eine 1,4 MB große datei haben????

Alt 13.09.2004, 19:06   #20
rock
 
TR/delf.DY - Standard

TR/delf.DY



einige scanner protokolieren soviel zeugs das man sich nur noch mit dem scanner beschäftigt. angefangen von ein/aus gabefehlern, was immer das bedeutet für den user, bis hin zu defekten oder beschädigten archiven, aber nur deshalb weil der/die scanner die datei nicht prüfen kann...usw...

bevor du deshalb dein system verdrehst:

e-scan support mal anschreiben, wenn es das einzige programm ist, was dir so einen eintrag bescherrt.

besten gruss
rock


Alt 13.09.2004, 19:16   #21
eva
 
TR/delf.DY - Standard

TR/delf.DY



danke für den tip, werd ich mal machen - ist spärlich, aber doch in den weiten des internet dokumentiert, daß diese meldung auftaucht, allerdings in den hijack-scans nach ziemlich zerschossenen und verseuchten systemen.
nach 'pskill' (was in der datei beanstandet wird) hab ich auch gesucht, das ist ein programm, um prozesse sofort zu beenden, lokal als auch im netzwerk, und wird von vielen antiviren-scannern als böse gesehen, keine ahnung, wo das dann her sein kann....

keine ahnung.....

aber im täglichen virenscan ist nach wie vor alles sauber und nichts benimmt sich auffällig.
ist deiner meinung nach noch grund zur paranoia oder scheint hier alles soweit unter kontrolle? (sorry fürs nerven....)

Alt 13.09.2004, 21:21   #22
rock
 
TR/delf.DY - Idee

TR/delf.DY



kein problem du nervst nicht.
also PsKill ist ein tool zum prozesse beenden, vielleicht verwendet das mvescan oder e-scan , wie immer es heist, diese anwendung selbst in ihrem programm um eben ungewünschte malware-prozesse zu killen, sonst würd ja das löschen nicht gehen...möglich ist alles...merkwürdig find ich nur diese "restore .ins" meldung dazu...was aber eigentlich keine datei ist, sondern da wird ja nur hingewiesen das wegen dem PsKill keine aktionen seitens dem scanner unternommen wurde!

vielleicht wäre es doch gut beim hersteller anzufragen, und es mal so lassen wie es ist, wenn bei deinem system sonst alles klar ist.

besten gruss
rock

Antwort

Themen zu TR/delf.DY
.exe, adobe, antivir, bho, entfernen, explorer, hijack, hijackthis, internet, internet explorer, keine funde, meinem, messenger, microsoft, neustart, packard bell, programme, prozesse, realplayer, rundll, software, sun java, system, system volume information, system32, taskmanager, tcpip, temp, trojaner, windows, windows messenger, windows xp



Ähnliche Themen: TR/delf.DY


  1. TR/PSW.Delf.est
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (1)
  2. Delf.NHC
    Log-Analyse und Auswertung - 01.06.2009 (0)
  3. TR/PSW.Delf.AB
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (1)
  4. TR/PSW.Delf.AB
    Log-Analyse und Auswertung - 15.04.2009 (1)
  5. BDS/Delf.oex
    Log-Analyse und Auswertung - 17.03.2009 (14)
  6. Trojaner delf.bma
    Log-Analyse und Auswertung - 09.02.2009 (0)
  7. TR/Drop.Delf.cip; TR/Drop.Delf.cio; BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (13)
  8. Win32.Delf.qmw?
    Log-Analyse und Auswertung - 12.01.2009 (1)
  9. TR/Spy.Delf.cdp
    Plagegeister aller Art und deren Bekämpfung - 09.06.2008 (9)
  10. TR/Spy.Delf.cfr - was ist das?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (0)
  11. BDS/Delf.DHU.1
    Mülltonne - 03.04.2008 (0)
  12. Spy.Delf.ago.1
    Log-Analyse und Auswertung - 27.09.2007 (12)
  13. TR/rop.Delf.aej92
    Log-Analyse und Auswertung - 27.09.2007 (15)
  14. drj/delf
    Mülltonne - 10.06.2006 (1)
  15. TR/Delf.PX.1 ???
    Plagegeister aller Art und deren Bekämpfung - 02.05.2006 (6)
  16. win32.delf.h
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (2)
  17. Dropper.Delf.3.L
    Log-Analyse und Auswertung - 28.12.2004 (5)

Zum Thema TR/delf.DY - die virenmeldung kommt von: eScan AntiVirus Toolkit Utility - allerdings war bei dem test die systemwiederherstellung nach dem neustart im wieder an. (hat das überhaupt auswirkungen im abgesichterten modus?) ich - TR/delf.DY...
Archiv
Du betrachtest: TR/delf.DY auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.