Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

WIN 32/dofoil.l und IP 194.25.0.68 bzw. 194.25.0.50

Hallo,
bei einem Bekannten hat der Virenscanner den [url=http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html]Trojaner[/url] WIN 32/dofoil.l gemeldet. HijackThis zeigt die oben genannten IP-Adressen an, die gefixt werden sollen, falls diese nicht bekannt sind.
Was ist das für ein [url=http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html]Trojaner[/url] (wurde offensichtlich durch ein Email mit Anhang eingefangen)? Reicht es aus, diesen durch den Virenscanner bzw. durch Malwarebytes zu entfernen?
Kann jemand etwas zu den IP-Adressen sagen?

Gruß
Bosco



Antworten zu WIN 32/dofoil.l und IP 194.25.0.68 bzw. 194.25.0.50:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Zitat
Kann jemand etwas zu den IP-Adressen sagen?
gehören beide der Deutschen Telekom AG

Danke, aber warum werden diese von HijackThis mit einem Fragezeichen gemeldet? Muss in diesem Punkt also nichts unternommen werden?
Was den [url=http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html]Trojaner[/url] "dofoil.l" betrifft, hoffe ich, dass dieses Problem auch erledigt ist: Mein Bekannter hat den mit dem Virenscanner MSE entfernt. Reicht das aus? Mir ist nicht klar, was "dofoil" genau anstellt. Kann man das irgendwo nachlesen?

Gruß
Bosco                    

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nachlesen, was das Ding macht kannst Du hier:
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=TrojanDownloader%3AWin32%2FDofoil.L&ThreatID=166033
-> ist übrigens der 1. Treffer bei Google  :P

Damit sollte man sich das nochmal genauer ansehen.

« Letzte Änderung: 23.11.11, 15:08:05 von SQL-Freak »
gehören beide der Deutschen Telekom AG

Schon klar, aber warum meldet das HijackThis mit einem Fragezeichen?
Dann habe ich noch etwas gefunden - s. Anhang.

Gruß
Bosco
 
Nachlesen, was das Ding macht kannst Du hier......

Danke. Am Schluss steht:
"Recovery
To detect and remove this threat and other malicious software that may have been installed in your computer, run a full-system scan with an up-to-date antivirus product such as the following:

    Microsoft Security Essentials
    Windows Defender
    Microsoft Safety Scanner"

Kann ich davon ausgehen, dass der Übeltäter wirklich komplett entfernt ist?
Im Übrigen: Der PC ist mit der Windows-Firewall und MSE geschützt und die Updates wurden alle ausgeführt. Nur mein Bekannter hat dummerweise eine Email mit Anhang erhalten und den Anhang auch noch geöffnet.
BS ist XP.

Gruß
Bosco  

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Naja, das mit den EMails ist so eine Sache, hoffentlich hat er daraus gelernt.

Angeblich kann MSE den Übeltäter selbst entfenen.
Allerdings - Du hast ja den Link gelesen- ist das nur die Spitze des Eisbergs.
Es ist unbekannt, was das Teilchen mittlerweile möglicherweise nachgeladen hat.

Wenn HJT nix findet, ist das noch nicht wirklich aussagekräftig, immerhin ist HJT kein Virenscanner.

Absolutes Minimum - mal MBAM nachschauen.

Klar, der Scan mit Malwarebytes wird noch gemacht. Mal sehen, was dabei heraus kommt.
Das mit den beiden IP-Adressen lässt mir keine Ruhe - hat jemand dazu eine Erklärung?

Gruß
Bosco
 

das darfste nicht so ernst nehmen - die von meinem Provider stehen als "ungültig(ServFailed)" da drin - Frage dabei ist nur, warum mein I-Net trotzdem funktioniert.


« Windows 7: Wie kann ich den Virus löschen? Windows 7: Router und PC Sicherheit »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

USB Anschluss
USB (der Universal Serial Bus) ist ein Standard zum Anschließen von unter anderem Speichermedien, der sich plattformübergreifend - sowohl bei den Windows und L...

Microsoft Office
MS Office ist ein Software-Paket des amerikanischen Unternehmens Microsoft für die Betriebssysteme Windows und Mac OS. Zu dem Paket gehören Programme wie Word, ...