Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dyfuca.ds ... Hab ich´s im Griff? (https://www.trojaner-board.de/43976-dyfuca-ds-hab-s-griff.html)

Rob_theDUDE 27.09.2007 17:05

Dyfuca.ds ... Hab ich´s im Griff?
 
Hai allerseits!
Auf meinem Rechner hat Bitdefender kürzlich eine Verseuchung durch das Trojanische Pferd "Dyfuca.ds" festgestellt und jeglichen Zugriff auf befallene Dateien gesperrt. Soweit so gut.... Erst passierte nix weiter, aber nach dem nächsten Neustart hat Firefox schon nicht mehr richtig funktioniert.

Ich habe ein bischen im Forum gelesen und auf den ersten Blick (weil ich mich nicht sooo sehr auskenn) scheints mir als gäbe es bei ein und demselben Befall unterschiedliche, systemabhängige Vorgehensweisen...schien mir als sei die Logfile einem jeden Kenner hilfreich...

hier nur eine Liste der befallenen Dateien erstellt durch AntiVir (Freeware)
der rest der Logfile beinhaltet bloß Versionsinformationen und etc. wäre länger.

Beginne mit der Suche in 'C:\' <HDD>
C:\Dokumente und Einstellungen\Robin\Desktop\Programmdaten\Sound\mp3DC203.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{2E52408C-1C79-4ECB-AD30-907EA4CD88EC}\RP190\A0021037.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP27\A0003485.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds
[INFO] Eine Sicherungskopie wurde unter dem Namen 4724e18d.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP27\A0003486.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP32\A0003630.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.DP
[INFO] Eine Sicherungskopie wurde unter dem Namen 4724e1d5.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP32\A0003631.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds
[INFO] Eine Sicherungskopie wurde unter dem Namen 4724e1d7.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP33\A0003702.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds
[INFO] Eine Sicherungskopie wurde unter dem Namen 4724e1fc.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP33\A0003704.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP34\A0003837.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds
[INFO] Eine Sicherungskopie wurde unter dem Namen 4724e338.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP36\A0004904.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.DP
[WARNUNG] Die Datei wurde ignoriert.


Wie ich gerade am Ende der Logfile lese ist mein PC wohl auch von Dyfuca.DP befallen.... ist es das selbe?

Ich möchte eine weitere Ausbreitung in meinem System gerne vermeiden, und am liebsten die befallenen Dateien entgültig ersetzen, zerstören, US DoD 5220.22-M´en , halt nur BEFALL VERMEIDEN!

Ich verstehe auf diesem Gebiet weitesgehend Bahnhof, und wär über einen Tipp wie ich das Ponny wieder loswerde sehr dankbar.

THX-Rob_theDUDE

P.S. ist es möglich das Bitdefender, Antivir daran hindert die befallenen Dateien zu löschen?

cosinus 27.09.2007 17:42

Hallo.

Zitat:

C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\
Die gefundenen Schädlinge befinden sich alle in diesem Verzeichnis. Um die Dateien zu entfernen, solltest du die Systemwiederherstellung deaktiveren.

Poste danach mal ein Hijackthis-Logfile. Dann sehen wir weiter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131