Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/dldr.Dyfuca.db (https://www.trojaner-board.de/12825-tr-dldr-dyfuca-db.html)

Tom59 26.01.2005 20:29

TR/dldr.Dyfuca.db
 
@Hallöchen...

ein Arbeitskollege von mir hat sich am gestrigen Tage das o.a. "Pferdchen" eingefangen...

im hiesigen Thread www.trojaner-board.de/showthread.php?t=11632 - 69k

wird der Trojaner als Backdoor eingestuft, was logischerweise zum Neuaufsetzen des Systems führen sollte/wird.

In diesem Thread...

http://www.pcwelt.de/forum/showthrea...=134023&page=1

ist von Backdooreigenschaften keine Rede...

ist o.a. genannter TR nun ein Backdoor oder nicht :confused:

lg


Tom59

chaosman 26.01.2005 20:47

@Tom59

um sicher zu gehen, lasse doch mal dein Arbeitskollege ein HJT logfile posten.

im erste link ging es um den hier
Tue Jan 04 13:23:40 2005 => File C:\Programme\AVPersonal\INFECTED\wvsvc.VIR infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.

Dyfuca consists of a downloader and a BHO (browser helper object). It's basically an intrusive adware/spyware that is hiddenly downloaded and installed on a computer.

da es viele dyfuca's gibt, ist es am besten über das HJT logfile erst mal anzu schauen was sonst noch zu sehen ist
chaosman

Cidre 26.01.2005 20:53

Hallo Tom59,

der TR/dldr.Dyfuca.db ist wie der Name schon sagt ist ein Downloader, die üblicherweise Ad- und/oder Spyware auf das infizierte System nachladen -> http://www.pestpatrol.com/pestinfo/d/dyfuca.asp und http://www.f-secure.com/v-descs/dyfuca.shtml

In beiden Thread's war/ist jeweils ein Backdoor.Win32.Rbot.gen aktiv und darauf bezieht sich im ersten Thread das Neuaufsetzen.

Den zweiten Thread konnte ich leider nicht zu Ende bringen.;)

Lutz 26.01.2005 20:55

Ich glaube, Du würfelst da etwas durcheinander. Im von Dir verlinkten Thread wird erst im weiteren Verlauf ein Backdoor-Trojaner gefunden, wenn ich das richtig gelesen habe.
Zitat:

Tue Jan 04 13:23:40 2005 => File C:\Programme\AVPersonal\INFECTED\wvsvc.VIR infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Ob dieser Rbot nun von TR/dldr.Dyfuca.db nachgeladen (TR/dldr steht für Downlaod-Trojaner) wurde oder von anderer Stelle ins System kam lässt sich nicht sagen. Jedenfalls solange nicht, bis wir keine Beschreibung für TR/dldr.Dyfuca.db haben und die find ich grad nicht... :(

Nachtrag: Muss ich auch nicht mehr finden, Cidre und Chaosman waren eh schneller... :daumenhoc

Nachtrag zum Nachtrag: Ich glaub ich muss ins Bett...

Tom59 26.01.2005 21:02

@Lutz und Co. ...

ich danke euch erst mal und werde morgen mehr wissen...

lg


Tom59


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132