|
Plagegeister aller Art und deren Bekämpfung: Bifrose.LA & versteckter Ordner BifrostWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.04.2009, 10:35 | #1 |
| Bifrose.LA & versteckter Ordner Bifrost Hallo, nun bin ich zu dem Entschluss gekommen, Profis zu fragen, da ich keine Ahnung habe, was sich noch auf dem PC hier abspielt. Engelstraene hatte genau das selbe Problem wie ich, denke ich. Hab mir auch alles in ihrem Beitrag durchgelesen aber irgendwie bin ich da nicht mehr durchgestiegen und hoffe jetzt, dass ihr mir helfen könnt. Vor ca. 2 - 2,5 Wochen sollte ich eine Datei mit der Endung .exe öffnen, habe mir nichts weiter dabei gedacht, aber nach kurzer Zeit von anderen erfahren, dass dort ein Trojaner (Bifrose.LA + versteckter Ordner Bifrost) drauf sei. AVG hat nichts gefunden, deshalb habe ich mir Spybot geholt, welcher diesen dann auch fand & beseitigte. Seitdem habe ich zwar keine Symptome mehr, aber da dies der PC von meinen Eltern ist und da mir nach dem Beitrag von Engelstraene doch etwas mulmig wurde, wollte ich mir doch mal etwas auswerten lassen, nicht, dass ich später wieder schuld bin. Ich weiß nicht wie viele Geister sich auf dem PC befinden und bin deswegen für jede Hilfe dankbar Nunja, ich hoffe ihr könnt mir helfen, Danke schonmal dafür HiJackThis-Log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:25:45, on 06.04.2009 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\KGB\Mpk.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Windows Live\Messenger\MsnMsgr.Exe C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe C:\Programme\FRITZ!DSL\StCenter.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\alg.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINDOWS\System32\lvhidsvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe C:\Dokumente und Einstellungen\XXXXX\Desktop\HiJackThis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.prosieben.de/index.php?icqpath=icq R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.nero.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {a92b8ce7-78be-4082-8420-8f5371111549} - C:\WINDOWS\system32\csrsvc.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe O4 - HKLM\..\Run: [ScanRegistry] C:\W O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [LXCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" O4 - HKLM\..\Policies\Explorer\Run: [Mpk.exe] C:\Programme\KGB\Mpk.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{401A736A-0F01-4441-A686-88402BA21E2D}: NameServer = 192.168.122.252,192.168.122.253 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: O20 - Winlogon Notify: csrsvc - csrsvc.dll (file missing) O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\System32\lvhidsvc.exe O23 - Service: lxcf_device - Unknown owner - C:\WINDOWS\System32\lxcfcoms.exe -- End of file - 7502 bytes |
06.04.2009, 13:28 | #2 |
/// Helfer-Team | Bifrose.LA & versteckter Ordner Bifrost Hi,
__________________als erstes solltest Du diene Eltern informieren, was los ist. Eventuell sind die ja sicherheitsbewusster und entscheiden sich dafür, die Kiste zur Sicherheit neu zu installieren. Da sind:
Karl |
06.04.2009, 13:49 | #3 |
| Bifrose.LA & versteckter Ordner Bifrost Hallo,
__________________Danke für deine Antwort. Ja meine Eltern wissen, dass ein Virus drauf war bzw. noch ist. Dazu muss ich sagen, dass der Internet Explorer eh nie genutzt wird sondern nur Firefox. mit den Servicepacks.. ja.. den Keylogger habe ich eigentlich schon längst wieder gelöscht, komisch.. Bearshare ist auch eigentlich schon seit Jahren gelöscht und auch in der Suche findet er es nicht wieder.. Kann man denn daran schon erkennen, dass ein paar bzw. viele Viren bzw. Trojaner drauf sind? Ich werd mich mal nach 'nem Profi hier in der Nähe erkundigen, denn ich selbst hab da Null Ahnung von LG und Danke |
06.04.2009, 14:16 | #4 | ||
| Bifrose.LA & versteckter Ordner Bifrost Moin Zitat:
Zitat:
MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
06.04.2009, 16:42 | #5 |
| Bifrose.LA & versteckter Ordner Bifrost Inwiefern ist dieser Trojaner denn schädlich und was macht er kaputtt? Oh ja, erschießen sollte man solche Leute. Immer muss man alles doppelt und dreifach löschen. Nungut, meine Eltern meinten "das hat noch Zeit bis zum Winter" Ich werde mir jetzt erstmal SP3 zulegen und mir dann jemanden suchen, der mir den PC wieder auf Vordermann bringt Danke für eure Antworten + Hilfe |
06.04.2009, 17:04 | #6 | ||
| Bifrose.LA & versteckter Ordner Bifrost Hallo Zitat:
Zitat:
an der Tür klingelt und der Rechner mitgenommen wird (vorher wird der Hund erschossen - Gruß an Karl). Aber es ist nicht unser Rechner lass dir Zeit, wenn du meinst... MFG
__________________ --> Bifrose.LA & versteckter Ordner Bifrost |
06.04.2009, 17:42 | #7 |
| Bifrose.LA & versteckter Ordner Bifrost Hallo, nun mach mir doch nicht noch mehr Angst . Soweit wird es ja hoffentlich nicht kommen. Mein Vater wird jetzt den PC mit zur Arbeit nehmen - er meinte, da sind 2 Spezialisten Bis dann und nochmal Vielen Dank! |
16.04.2009, 08:51 | #8 |
| Bifrose.LA & versteckter Ordner Bifrost Oder du guckst mal hier..... Bifrost (trojan horse) - Wikipedia, the free encyclopedia Wie man da schön sieht, sind die Dinger nicht gefährlich.....LACH! Das sind Remote Programme, die einen rechner zum Zombie machen können! Also.....besser Windows neu machen und dann bischen aufpassen, was man sich da drauf haut! Gruss BIOTEC |
Themen zu Bifrose.LA & versteckter Ordner Bifrost |
antivir, antivir guard, auswerten, avira, bho, bifrost, desktop, downloader, dsl, einstellungen, firefox, frage, hkus\s-1-5-18, home, internet, internet explorer, mozilla, problem, registry, rundll, software, system, trojaner, versteckter ordner, windows, windows xp |