Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe an euch dadraussen! (https://www.trojaner-board.de/9847-hilfe-euch-dadraussen.html)

darkmerkuri 20.11.2004 13:28

Hilfe an euch dadraussen!
 
Hi erstma,
Ich hab ein riesiges Problem mit einem Trojaner namens:tr/dldr.dyfuca.db
dieser nervt mich nun jetzt schon mehr als 4 wochen und ich hab eigentlich keine chance mehr richtig ins inet zugehen: sofort lags und viren warnungen.
Immer wenn ich mich neu ins Inet einklinke läd er sich automatisch wieder drauf. Als Virusprogramm nutze ich antivir, dieses zeigt mir den virus auch an und ich kann auch für einmal isolieren aber das ist auch keine Lösung, weil ich jedes mal wenn ich ins inet will 1000 Versuche brauche.

Plz Help me euer Darkmerkuri

p.S.: schon mal vielen Dank im voraus! :dummguck:

Cidre 20.11.2004 13:35

Hallo,

erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

darkmerkuri 20.11.2004 14:05

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\winguard.exe
C:\WINDOWS\system32\dllmanager.exe
C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\zteam.exe
C:\msn.exe
C:\WINDOWS\upx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\woop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\ISW\netcol.dsl\signup\ncdial.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_1.98.2.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von NetCologne
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [winusb.dll] winguard.exe
O4 - HKLM\..\Run: [dlite] dllmanager.exe
O4 - HKLM\..\Run: [Microsoft WinUpdate] syswin32.exe
O4 - HKLM\..\Run: [Adobe] C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\zteam.exe
O4 - HKLM\..\Run: [msnmsg.exe] C:\msn.exe
O4 - HKLM\..\Run: [notepad.exe] C:\WINDOWS\upx.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [winlogin.exe] C:\WINDOWS\woop.exe
O4 - HKLM\..\RunServices: [winusb.dll] winguard.exe
O4 - HKLM\..\RunServices: [dlite] dllmanager.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] syswin32.exe
O4 - HKLM\..\RunOnce: [winusb.dll] winguard.exe
O4 - HKLM\..\RunOnce: [dlite] dllmanager.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [winusb.dll] winguard.exe
O4 - HKCU\..\Run: [dlite] dllmanager.exe
O4 - HKCU\..\RunOnce: [dlite] dllmanager.exe
O4 - HKCU\..\RunOnce: [winusb.dll] winguard.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.internetcologne.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA34DF2B-83A5-46B5-9709-26FFC6E63692}: NameServer = 81.173.194.68 194.8.194.60

darkmerkuri 20.11.2004 14:56

kommt jungs help me, plz!

Cidre 20.11.2004 15:11

Lange Rede kurzer Sinn, mach folgendes:
http://www.trojaner-board.de/showpos...28&postcount=2

Dein System hat wahrscheinlich auch noch keine Patches von dir gesehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131