Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner - Bifrose (klog) (https://www.trojaner-board.de/41125-trojaner-bifrose-klog.html)

Franz1968 24.07.2007 15:22

Ich muss dir nichts beweisen. Und so ein Satz:
Zitat:

Zitat von [Gc]Sunny (Beitrag 282120)
Ohne das es wieder heißt ich nehme die Helferlein hier im BOARD auseinander, aber das will ich jetzt näher betrachtet haben.

steht dir nicht zu.

Zurück zur Sache: Um mich zu wiederholen, ich halte die Annahme, dass auf dem System ein Bifrose aktiv war, für plausibler als die Annahme, dass es sauber sei - nicht zuletzt aufgrund KarlKarls hilfreicher, ausführlicher Erläuterung. Wenn du das für Verunsicherung des TO hältst, kann ich das leider nicht ändern; ein potentiell kompromittiertes System bringt nun mal Verunsicherung mit sich. Den TO in (unbegründeter?) Sicherheit zu wiegen bringt ihm letztlich nichts.
Zitat:

Soll nicht heißen das das System "clean" ist..aber auch nicht das es unmittelbar gefährdet ist. :mad:
Darf ich daraus schließen, dass auch du dir, genau wie ich, nicht hundertprozentig sicher bist? :party:

Sunny 24.07.2007 15:29

Zitat:

Zitat von Franz1968 (Beitrag 282124)
Ich muss dir nichts beweisen. Und so ein Satz:
steht dir nicht zu.

Dieser Satz war auch nicht ganz auf dich zugeschnitten, jedoch passend, da man mir in letzter Zeit nachsagt, sobald ich mal anderer Meinung bin, das ich die anderen Helfer gleich "zerreisse".
Obwohl es nur meine Meinung ist die hier zu Papier gebracht wird. ;)


Zitat:

Zurück zur Sache: Um mich zu wiederholen, ich halte die Annahme, dass auf dem System ein Bifrose aktiv war, für plausibler als die Annahme, dass es sauber sei. Wenn du das für Verunsicherung des TO hältst, kann ich das leider nicht ändern; ein potentiell kompromittiertes System bringt nun mal Verunsicherung mit sich.
Meiner Meinung nach ist jedes System, auch deines, potentiell Kompromittiert!
Vom Bundestrojaner angefangen, bishin zur Nutzung eines Clienten von P2P bzw. Filesharing.

Zitat:

Darf ich daraus schließen, dass auch du dir, genau wie ich, nicht hundertprozentig sicher bist?
Natürlich bin ich mir nicht sicher, das heißt aber nicht, das ich hier jedem User grundlos eine Neuinstallation ans "Ohr klemmen" muss.

Weitere Gedankengänge von mir sind hier nochmals nachzulesen:

http://www.trojaner-board.de/12784-s...iskussion.html


Sunny

Sukros 24.07.2007 20:18

hi leute,

ich erzähl euch mal wie es eig angefangen hat mit dem trojaner vllt könnt ihr was draus schliesen. :)

ich habe von einem freund einen steam keygen bekommen und ihn dann natürlich ausgeführt (war eine .exe) mit einmal ist die datei verschwunden und ich habe mir mal kommentare zu dem file angeschaut:

es handelt sich wohl um einen: Backdoor.Bifrose.NQ
und in einem der nächsten kommentare hat jmd geschrieben: "läuft über ne exe in config"

vllt hilft euch das.

in meinem regedit ist allerdings immernoch der Ordner "Bifrost", nur eben ohne Inhalt (wie auf dem screen)

http://img502.imageshack.us/img502/2636/tjbm8.jpg

mfg
Sukros

Franz1968 25.07.2007 12:13

Zitat:

Zitat von [Gc]Sunny (Beitrag 282120)
Lasst es dem TO doch freigestellt ob er sein System weiterhin benutzen will oder zur Sicherheit alles platt macht,

Das tue ich hiermit, obwohl ich mich durch sein letztes Posting in meiner Einschätzung bestärkt sehe.

Sukros 25.07.2007 12:21

was denken die anderen mods/admins darüber? :9

Sukros 27.07.2007 17:35

also nach meinem post mit dem screen was denken die andere darüber? :)

myrtille 27.07.2007 18:02

Du wirst hier keine endgültige Meinung finden, allein schon weil du sozusagen die Beweise vernichtet hast.

Meiner Meinung nach bist/warst du befallen. Die 2 Treffer bei google, die man zu "programme\bifrost" und klog.dat findet beschreiben eine (wenn auch noch recht neue) Variante vom Bifrose oder auch bifrost (wie er zb bei F-Protect heißt ;))
(Und die Treffer von "programme\bifrose" sind auch nicht hübscher, wennauch zahlreicher. :o)

Was natürlich nicht ausschliesst, dass du dir nicht doch irgendwann früher mal ein Programm namens "bifrost" runtergeladen hattest.

Die Dateien sind entfernt, da lässt sich nichts mehr überprüfen. Die kurze Zeit zwischen Befall und Löschung kann für dich heißen, dass keiner auf dein System zugegriffen hat. Es kann aber auch sein, dass du Besuch hattest. Auch das kann dir niemand sagen.
ME ist das Risiko eines weiteren Befalls bei dir Recht klein, letztlich ist die einzig (ganz) sichere Variante bei Backdoor jedoch ein Neuaufsetzen.


Wie du vllt gesehen hast, wird das Thema grad recht heftig diskutiert und meine Meinung ist nur eine von vielen. Die Entscheidung wird dir hier m Endeffekt keiner Abnehmen, die musst du selber treffen und auch selbst die Konsequenzen tragen. :)

lg myrtille

Sukros 28.07.2007 09:33

ok danke myrtille. hoffentlicht hilft dieser thread auch noch vielen anderen!

danke allen die mir in diesem thread geholfen haben, viel spaß euch noch

mfg
Sukros


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131