|
Log-Analyse und Auswertung: Bifrose.Trace und Exploit.drop.nr2Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.10.2012, 17:26 | #1 |
| Bifrose.Trace und Exploit.drop.nr2 Hallo, habe seit heute folgendes Problem mit meinem Laptop! Während dem Surfen im Internet hatte ich plötzlich einen weissen Bildschirm mit der Fehlermeldung "Dieses Programm kann die Webseite nicht anzeigen". Danach hatte ich keine Eingabemöglichkeiten mehr, der Task-Manager lässt sich nicht öffnen und nach einem Neustart kommt immer wieder dieser weisse Bildschirm mit angeführter Fehlermeldung. Habe danach gegoogelt, die Malwarebytes-Anti-Malware Software installiert. Im abgesicherten Modus mit Internetzugang war dies noch möglich. Habe danach einen Vollscan durchgeführt und die gefundenen Trojaner Bifrose.Trace und Exploit.drop.nr2 gefunden und in Karantäne gestellt. Nach einem Neutstart hatte sich jedoch nichts geändert, das selbe Bild, die selbe Fehlermeldung. Nun bin ich mit meinem Latein am Ende - erbitte eure Ratschläge bzw. Vorgangsweise für mein Problem LG Hans Leider ohne Anbei noch meine Log-Datei Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.10.01.03 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7601.17514 Siller :: SILLER-NB [Administrator] Schutz: Deaktiviert 01.10.2012 15:13:20 mbam-log-2012-10-01 (15-13-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 398398 Laufzeit: 46 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Bifrost (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Siller\0.5642296272361965.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) anbei noch meine log datei Malwarebytes Anti-Malware (Test) 1.65.0.1400 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.10.01.03 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7601.17514 Siller :: SILLER-NB [Administrator] Schutz: Deaktiviert 01.10.2012 15:13:20 mbam-log-2012-10-01 (15-13-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 398398 Laufzeit: 46 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Bifrost (Bifrose.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Siller\0.5642296272361965.exe (Exploit.Drop.UR.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
02.10.2012, 15:48 | #2 |
/// TB-Ausbilder | Bifrose.Trace und Exploit.drop.nr2Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Alle nachfolgenden Schritte sind im abgesicherten Modus mit Netzwerkunterstützung auszuführen. Schritt 1 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
05.10.2012, 14:13 | #3 |
/// TB-Ausbilder | Bifrose.Trace und Exploit.drop.nr2 Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Bifrose.Trace und Exploit.drop.nr2 |
abgesicherten, anzeige, anzeigen, durchgeführt, erbitte, fehlermeldung, folge, folgendes, geändert, heute, interne, internet, kommt immer wieder, laptop, modus, neustart, nicht öffnen, nichts, plötzlich, problem, programm, software, surfen, task-manager, webseite, zugang, öffnen |