![]() |
|
Log-Analyse und Auswertung: Windows 7 Bifrose - win32.buzus.dxpuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Windows 7 Bifrose - win32.buzus.dxpu Windows 7 Bifrose - win32.buzus.dxpu Kaspersky hat mir diesen Trojaner gemeldet, habe ihn gelöscht und den Ordner " Bifrose" im User/Roaming/AppData ebenfalls. In diesem befand sich noch eine Textdatei Ich gehe über einen UMTS Router ins Netz, nehme dadurch an, das keine Ports freigeschaltet wurden (zusätzlich Kaspersky Firewall) . Seit dem war ich auch bei keiner Bank, PayPal bzw Ebay angemeldet (habe etwas von Keylogger gelesen). Lasse gerade Kaspersky eine vollständige Untersuchung machen ( dauert noch 12 Stunden !) . Danach lasse ich noch Anti Malware drüberlaufen. Bin ich danach sicher ? Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:57:34, on 06.05.2010 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: I:\Windows\system32\Dwm.exe I:\Windows\system32\taskhost.exe I:\Windows\Explorer.EXE I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\avp.exe I:\Program Files\Microsoft IntelliType Pro\itype.exe I:\Program Files\Microsoft IntelliPoint\ipoint.exe I:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe I:\Program Files\a-squared Anti-Malware\a2guard.exe I:\Program Files\Windows Sidebar\sidebar.exe I:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe I:\Program Files\Opera\opera.exe I:\Users\ToM\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - I:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\ievkbd.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - I:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\klwtbbho.dll O4 - HKLM\..\Run: [StartCCC] "I:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [ATICustomerCare] "I:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe" O4 - HKLM\..\Run: [AVP] "I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\avp.exe" O4 - HKLM\..\Run: [itype] "I:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [IntelliPoint] "I:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "I:\Program Files\CyberLink\PowerDVD8\Language\Language.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "I:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [a-squared] "I:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2guard.exe" /d=60 O4 - HKLM\..\Run: [ Malwarebytes Anti-Malware (reboot)] "I:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [Sidebar] I:\Program Files\Windows Sidebar\sidebar.exe /autoRun O8 - Extra context menu item: Hinzufügen zu Anti-Banner - I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\ie_banner_deny.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://I:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - I:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - I:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\klwtbbho.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\klwtbbho.dll O10 - Unknown file in Winsock LSP: bmnet.dll O10 - Unknown file in Winsock LSP: bmnet.dll O10 - Unknown file in Winsock LSP: bmnet.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - I:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL O20 - AppInit_DLLs: I:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,I:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - I:\Program Files\a-squared Anti-Malware\a2service.exe O23 - Service: AMD External Events Utility - AMD - I:\Windows\system32\atiesrxx.exe O23 - Service: Kaspersky Security Suite CBE Win7 (AVP) - Kaspersky Lab - I:\Program Files\Kaspersky Lab\Kaspersky Security Suite CBE Win7\avp.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - I:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - I:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe O23 - Service: O&O Defrag - O&O Software GmbH - I:\Windows\system32\oodag.exe O23 - Service: ProtexisLicensing - Unknown owner - I:\Windows\system32\PSIService.exe O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - I:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe -- End of file - 5898 bytes |
Themen zu Windows 7 Bifrose - win32.buzus.dxpu |
adobe, anti malware, bho, browser, desktop, ebay, explorer, firewall, hijack, hijackthis, internet, internet explorer, malware, malwarebytes, malwarebytes' anti-malware, microsoft, object, opera, ordner, plug-in, router, security, security suite, senden, software, system, tastatur, trojaner, vodafone, windows |