Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe an euch dadraussen! (https://www.trojaner-board.de/9847-hilfe-euch-dadraussen.html)

darkmerkuri 20.11.2004 13:28

Hilfe an euch dadraussen!
 
Hi erstma,
Ich hab ein riesiges Problem mit einem Trojaner namens:tr/dldr.dyfuca.db
dieser nervt mich nun jetzt schon mehr als 4 wochen und ich hab eigentlich keine chance mehr richtig ins inet zugehen: sofort lags und viren warnungen.
Immer wenn ich mich neu ins Inet einklinke läd er sich automatisch wieder drauf. Als Virusprogramm nutze ich antivir, dieses zeigt mir den virus auch an und ich kann auch für einmal isolieren aber das ist auch keine Lösung, weil ich jedes mal wenn ich ins inet will 1000 Versuche brauche.

Plz Help me euer Darkmerkuri

p.S.: schon mal vielen Dank im voraus! :dummguck:

Cidre 20.11.2004 13:35

Hallo,

erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

darkmerkuri 20.11.2004 14:05

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\winguard.exe
C:\WINDOWS\system32\dllmanager.exe
C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\zteam.exe
C:\msn.exe
C:\WINDOWS\upx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\woop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\ISW\netcol.dsl\signup\ncdial.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_1.98.2.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von NetCologne
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [winusb.dll] winguard.exe
O4 - HKLM\..\Run: [dlite] dllmanager.exe
O4 - HKLM\..\Run: [Microsoft WinUpdate] syswin32.exe
O4 - HKLM\..\Run: [Adobe] C:\DOKUME~1\Aljoscha\LOKALE~1\Temp\zteam.exe
O4 - HKLM\..\Run: [msnmsg.exe] C:\msn.exe
O4 - HKLM\..\Run: [notepad.exe] C:\WINDOWS\upx.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [winlogin.exe] C:\WINDOWS\woop.exe
O4 - HKLM\..\RunServices: [winusb.dll] winguard.exe
O4 - HKLM\..\RunServices: [dlite] dllmanager.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] syswin32.exe
O4 - HKLM\..\RunOnce: [winusb.dll] winguard.exe
O4 - HKLM\..\RunOnce: [dlite] dllmanager.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [winusb.dll] winguard.exe
O4 - HKCU\..\Run: [dlite] dllmanager.exe
O4 - HKCU\..\RunOnce: [dlite] dllmanager.exe
O4 - HKCU\..\RunOnce: [winusb.dll] winguard.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.internetcologne.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA34DF2B-83A5-46B5-9709-26FFC6E63692}: NameServer = 81.173.194.68 194.8.194.60

darkmerkuri 20.11.2004 14:56

kommt jungs help me, plz!

Cidre 20.11.2004 15:11

Lange Rede kurzer Sinn, mach folgendes:
http://www.trojaner-board.de/showpos...28&postcount=2

Dein System hat wahrscheinlich auch noch keine Patches von dir gesehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55