![]() |
|
Plagegeister aller Art und deren Bekämpfung: DR/Bridge.A.2 TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() DR/Bridge.A.2 Trojaner Ich habe seit heute ein Problem mit meinem System. Heute mittag ging bei Anti Vir eine Meldung auf, dass in dem Pfad C:\Windows\System32\Bridge.dll eine Signator des Droppers DR\Bridge\A.2 gefunden wurde. Wie werde ich das denn jetzt wieder los? Mit AntiVir kann ich diese Datei nicht löschen. Als Anhang füge ich meinen Hijack This Log ein. Vielen Dank im Voraus für Antworten. Logfile of HijackThis v1.98.2 Scan saved at 22:20:54, on 23.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe D:\ANTIVI~1\MCAFEE~1\MpfTray.exe D:\AntiVirus\AntiVir\AVGNT.EXE D:\sonstiges\PocketPc\AktiveSync\WCESCOMM.EXE D:\Internet\No-IP\DUC20.exe D:\ANTIVI~1\MCAFEE~1\MpfAgent.exe D:\AntiVirus\AntiVir\AVGUARD.EXE D:\AntiVirus\AntiVir\AVWUPSRV.EXE D:\ANTIVI~1\MCAFEE~1\MPFSERVICE.exe C:\WINDOWS\System32\svchost.exe C:\wincmd\WINCMD32.EXE D:\Musikprogramme\Winamp\winamp.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\SNDVOL32.EXE D:\Internet\Trillian\trillian.exe D:\Internet\Netscape\Netscp.exe C:\Programme\Internet Explorer\iexplore.exe D:\AntiVirus\SpybotSearch&Destroy\SpybotSD.exe D:\Grafik\IView\i_view32.exe D:\AntiVirus\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Sonstiges\AcrobatReader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\AntiVirus\SpybotSearch&Destroy\SDHelper.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\Sonstiges\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [MPFExe] D:\ANTIVI~1\MCAFEE~1\MpfTray.exe O4 - HKLM\..\Run: [AVGCtrl] D:\AntiVirus\AntiVir\AVGNT.EXE /min O4 - HKLM\..\Run: [CloneCDTray] "D:\Sonstiges\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\sonstiges\PocketPc\AktiveSync\WCESCOMM.EXE" O4 - Startup: No-IP DUC.lnk = D:\Internet\No-IP\DUC20.exe O4 - Startup: tempweg.bat O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Sonstiges\AcrobatReader\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = D:\Sonstiges\MSOffice\Office10\OSA.EXE O8 - Extra context menu item: Alles mit FlashGet laden - D:\Sonstiges\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - D:\Sonstiges\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\SONSTI~1\MSOffice\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\SONSTI~1\PocketPc\AKTIVE~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\SONSTI~1\PocketPc\AKTIVE~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\SONSTI~1\PocketPc\AKTIVE~1\INetRepl.dll O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - D:\Sonstiges\Preispiraten\preispiraten2.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{35439AC8-AB77-4260-9BC9-A7A84827C772}: NameServer = 217.237.151.225 217.237.150.225 |
Themen zu DR/Bridge.A.2 Trojaner |
adobe, adobe reader, antivir, antivirus, avg, bho, excel, explorer, hijack, hijack this, hijackthis, icq, internet, internet explorer, log, mcafee, microsoft, no-ip, problem, rundll, rundll32.exe, system32, tcpip, trojane, trojaner, windows, windows xp |