Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bitte um Hilfe, bin am verzweifeln !!!!!! (https://www.trojaner-board.de/36877-bitte-um-hilfe-verzweifeln.html)

quo_vadis1 07.03.2007 20:03

Bitte um Hilfe, bin am verzweifeln !!!!!!
 
Hi Leute,

mir wurde diese Seite von einigen Freunden bzw. Bekannten empfohlen. Da ich hier neu bin, und nicht so der große PC-Kenner bin, möchte ich mal hier mein "Problem" schildern.

Ich habe gestern Abend mal wieder mit AntiVir mein Notebook gescannt. Dieser hat nichts gefunden.
Doch leider hatte ich ein mulmiges Gefühl, was mich dazu veranlasst hat, mein komplettes System mal mit Ad-Aware SE Personal durchchecken zu lassen.
Nach beendigung des Scans, zeigte er mir an, das er ein Kritisches Objekt mit dem Namen : Win32.TrojanDownloader.Agent.am gefunden hat.

Ich kann diesen zwar mit Ad-Aware löschen, doch nach einem erneuten Scan hab ich diesen Eintrag wieder da stehen.

Ein Kumpel sagte mir, ich solle es mal mit Spyware Doctor versuchen, was ich dann auch gemacht habe.

Nach einem gründlichem Scan mit Spyware Doctor, bekam ich die Meldung, das dieser eine Infizierung gefunden hat, die die Gefahrenstufe : Hoch hat und den Namen : Backdoor.Bifrose (Bifrost) trägt, mit der Beschreibung : Backdoor.Bifrose is a backdoor trojan that attempts to propagate by exploiting local network shares. It will also attempt to join a predefined IRC server and channel in order to participate in DDoS attacks.

Auch diesen Eintrag kann ich mit Spyware Doctor löschen, doch beim nächsten Scan, zeigt er diesen wieder an.

Da ich wie gesagt nicht der Kenner oder Experte in solchen Sachen bin, weiß ich nun nicht wie ich weiter vorgehen soll. Ich habe zwar über Google rumgestöbert, doch richtige Lösungen und Antworten finde ich nicht so recht. Das einzige was ich über Goggle zu diesen Sachen gefunden hatte war, das ich mir so wie es aussieht, Trojaner eingefangen habe, und zwar vom allerfeinsten.

Kann mir da eventuell jemand behilflich sein, diese 2 Sachen entfernen zu können, wenn ja, wie ?

Ich wäre euch echt dankbar über jede Hilfe, da ich mich schon gar nicht mehr traue online zu gehen, in der Meinung mir etwas echt fieses eingefangen zu haben.

Lieben Gruß

irrlicht 07.03.2007 20:12

Hallo,
so unrecht hast du mit deinen Befürchtungen gar nicht...
Da englisch wohl nicht so deine Stärkste Fremdsprache ist,zeige ich dir mal in deutsch was dein Bursche alles kann :

Zitat:

Dieser Abschnitt enthält die Beschreibung und erweiterte technische Informationen
Troj/Bifrose-AJ ist ein Backdoortrojaner für die Windows-Plattform.

Troj/Bifrose-AJ kann als Dropper verbreitet werden, der die Hauptkomponente des Trojaners SERVER29-3C-ASPR.EXE im Windows-Ordner ablegt. Der Dropper legt außerdem ein legitimes Kaspersky-Antivirendienstprogramm als CLRAV.COM im Windows-Ordner ab.

Wenn er erstmals gestartet wird, kopiert sich der Haupttrojaner als MSMSSGS.EXE in den Windows-Systemordner.

Die folgenden Registrierungseinträge werden erstellt, damit msmssgs.exe beim Start ausgeführt wird:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
msmautoprotect
<system>\msmssgs.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
msmautoprotect
<system>\msmssgs.exe
Wenn dein "Freund" so genannt wird ,sieht`s duster aus...
Zitat:

Troj/Bifrose-AJ
Wobei die Buchstabenkombination am Ende durchaus variieren darf,ohne das sich Nennenswertes ändern würde..
Irrlicht

quo_vadis1 07.03.2007 20:21

Hmmmm, dachte ich es mir doch das es nichts harmloses ist.

Was kann ich denn jetzt tun, um diese "Dinger" loszuwerden ?

irrlicht 07.03.2007 20:51

Hallo,
zwei Dinge kannst du tun....

Entweder du betest zu einem Gott deiner Wahl er möge dich erlösen von allem Übel...
oder
du folgst dieser Anleitung und nimmst die Sache selbst in die Hand...

http://www.trojaner-board.de/12154-a...sicherung.html
Irrlicht,
der so gar nix von Kirchen,Moscheen und Synagogen hält...;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19