Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: WoW meldet Backdoor.Win32.Biforse.aej

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.05.2007, 01:36   #1
ordell1234
 
WoW meldet Backdoor.Win32.Biforse.aej - Standard

WoW meldet Backdoor.Win32.Biforse.aej



@Franz1968:
Zitat:
Da ich kein "Gamer" bin, habe ich keine Ahnung, was WoW meldet, wenn es einen Bifrose (den meinst du ja wohl, und nicht "Biforse") meldet.
Siehste, bis vor ein paar Wochen hatte ich noch nicht mal eine Ahnung, was WoW überhaupt bedeutet. Zu WoW gibt es nen netten Abriss bei Wikipedia. Da hinkt wohl auch Shadow als bekennender Nichtgamer etwas hinterher, wenn ihm zum "Pümpel" unbefangen ein "wow" einfällt (obwohl die Übersetzung je nach Anwendung des Pümpels durchaus treffen kann). Muss man das wissen? Vermutlich nicht. Vergisst man es wieder? Vermutlich nicht. Seit kurzem weiß ich auch von "cs", das sowohl CounterStrike als auch Cybersex bedeuten kann. Da darfst du dich nicht im Forum vertun, wenn du auf ein "cs?" frei heraus mit "Jawohl!" antwortest. Und sehr interessant: Ließ mal bei Wikipedia nach, was um Gottes Willen ein "mehrschichtiges Akronym" ist. Eine Begriffsfiligranie in der Szene, du staunst Bauklötzer.

@Warlord711: Du magst zwar ein formidabler Kriegsherr sein, aber Herr deines Computer bist du nicht mehr. Deinen logs kann ich zwar nichts Verdächtiges entnehmen, aber hey:
Zitat:
sonst wärs ja zu einfach.
Deshalb, tschuldigung für meine Inkompetenz. Und das Board, genau, Recht hast du, lahmer Haufen, nicht zu vergleichen mit dem WoW-chat. Unterstellt, dein WoW liegt richtig, hier ein deeplink für dich. Und in Schutz nehmen muss ich dich auch noch, denn weder die Boardsuche noch Google wissen was über "bifrose". Antivir, McAfee, F-secure... dem Kriegsgott gebe ich einen Rat und zitiere aus nem Film: Verlass dich auf andere und du bist verlassen.

Macht 3 Blutfeen zur freien Verfügung! Ich hoffe, ihr Name hält, was er verspricht.

Geändert von ordell1234 (31.05.2007 um 01:42 Uhr)

Alt 31.05.2007, 04:58   #2
KarlKarl
/// Helfer-Team
 
WoW meldet Backdoor.Win32.Biforse.aej - Standard

WoW meldet Backdoor.Win32.Biforse.aej



Hi,

das sieht sehr danach aus, dass es dein Bifrose ist:

Code:
ATTFilter
HKLM\Software\Microsoft\Active Setup\Installed Components\
{5CE63B3D-6102-B2D9-A50C-15D800618C41}\(Default) = (no title provided)
\StubPath = "C:\Programme\flashupdate\flashupd.exe s" [null data]
         
Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen:
  • Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg
  • Geschützte Systemdateien ausblenden -> Haken weg
  • Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden)
  • Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen

Datei mal bei VirusTotal scannen lassen. Wenn er es ist, dann heißt das formatieren und neu installieren. Und umgehend alle Passwörter von einem sauberen System aus wechseln. Bin zwar bekennender Antigamer, hab aber schon davon gehört, dass sich WoW-Accounts klauen und zu Geld machen lassen.

Gruß, Karl
__________________


Alt 31.05.2007, 07:17   #3
Rene-gad
 
WoW meldet Backdoor.Win32.Biforse.aej - Standard

WoW meldet Backdoor.Win32.Biforse.aej



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen
... wie hier abgebildet: http://www.trojaner-board.de/59624-a...-sichtbar.html
__________________

Alt 31.05.2007, 09:11   #4
Warlord711
/// TB-Ausbilder
 
WoW meldet Backdoor.Win32.Biforse.aej - Standard

WoW meldet Backdoor.Win32.Biforse.aej



Zitat:
Zitat von ordell1234 Beitrag anzeigen
@Franz1968: Siehste, bis vor ein paar Wochen hatte ich noch nicht mal eine Ahnung, was WoW überhaupt bedeutet. Zu WoW gibt es nen netten Abriss bei Wikipedia. Da hinkt wohl auch Shadow als bekennender Nichtgamer etwas hinterher, wenn ihm zum "Pümpel" unbefangen ein "wow" einfällt (obwohl die Übersetzung je nach Anwendung des Pümpels durchaus treffen kann). Muss man das wissen? Vermutlich nicht. Vergisst man es wieder? Vermutlich nicht. Seit kurzem weiß ich auch von "cs", das sowohl CounterStrike als auch Cybersex bedeuten kann. Da darfst du dich nicht im Forum vertun, wenn du auf ein "cs?" frei heraus mit "Jawohl!" antwortest. Und sehr interessant: Ließ mal bei Wikipedia nach, was um Gottes Willen ein "mehrschichtiges Akronym" ist. Eine Begriffsfiligranie in der Szene, du staunst Bauklötzer.

@Warlord711: Du magst zwar ein formidabler Kriegsherr sein, aber Herr deines Computer bist du nicht mehr. Deinen logs kann ich zwar nichts Verdächtiges entnehmen, aber heyeshalb, tschuldigung für meine Inkompetenz. Und das Board, genau, Recht hast du, lahmer Haufen, nicht zu vergleichen mit dem WoW-chat. Unterstellt, dein WoW liegt richtig, hier ein deeplink für dich. Und in Schutz nehmen muss ich dich auch noch, denn weder die Boardsuche noch Google wissen was über "bifrose". Antivir, McAfee, F-secure... dem Kriegsgott gebe ich einen Rat und zitiere aus nem Film: Verlass dich auf andere und du bist verlassen.

Macht 3 Blutfeen zur freien Verfügung! Ich hoffe, ihr Name hält, was er verspricht.


Ähm, ich weiss nicht was ich von diesem Posting halten soll.
Ich hatte bereits den Rechner mit 3 verschiedenen AV-Tools gescannt, sowie den Informationen von Sorphos usw. nachgegangen, Registry durchforstet sowie die "gängigen" Dateinamen für Bifrose gesucht und geprüft.

Ich weiss auch nicht was deine kindischen Anspielungen auf WoW und meinen, schon seit mind. 15 Jahren von mir benutzten Nickname, sollen.
Nachdem ich die Dateiein in dem Ordner gelöscht habe, den Karlkarl nannte, meldet auch WoW keinen Backdoor mehr.

Komisch das etliche Scans nix gefunden haben. Aber das scheint er echt gewesen zu sein. Im Verzeichnis war eine .exe und eine .dat Datei, letztere liess sich nur entfernen nachdem ich per ProcessExplorer nach dem Handle gesucht habe, der sich im Firefox versteckte.

Hoffentlich ist jetzt alles sauber.

Antwort

Themen zu WoW meldet Backdoor.Win32.Biforse.aej
ad-aware, administrator, antivir, beim starten, bho, browseui preloader, ctfmon.exe, enigma, f-secure, firewall, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, log, messenger, micro, microsoft, mozilla, mozilla firefox, programme, s-1-5-18, schädling, software, starten, system, temp, trend micro, windows, windows xp




Ähnliche Themen: WoW meldet Backdoor.Win32.Biforse.aej


  1. AVG Meldet Trojaner BackDoor Generic_c. Fehlalarm oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2015 (3)
  2. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  3. Antivir meldet BDS/ZeroAccess.Gen' [backdoor].
    Log-Analyse und Auswertung - 09.05.2013 (10)
  4. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  5. Backdoor.Win32.ZAccess.mbg und Trojan.Win32.Small.bmph
    Log-Analyse und Auswertung - 10.07.2012 (28)
  6. Backdoor:Win32/Cbot.B - Trojan:Win32/FakeSysdef
    Log-Analyse und Auswertung - 04.05.2011 (32)
  7. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  8. Backdoor:Win32/IRCbot.gen!M und Win32/Oficla.V
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  9. Kaspersky meldet nach DivX update Backdoor.Win32.IRCNite.anf
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (1)
  10. KIS 2010 meldet Win32.Banker.ajgn und Win32.OnLineGame.uaoe
    Log-Analyse und Auswertung - 04.03.2010 (8)
  11. Backdoor.Win32.Rbot!IK und Win32.SuspectCrc!IK 1
    Plagegeister aller Art und deren Bekämpfung - 14.07.2009 (4)
  12. Backdoor.Win32.Agent.tpi und Packed.Win32.Black.a
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (4)
  13. eventuell noch trojaner? Trojan-PSW.Win32.Delf.cqp, Backdoor.Win32.Poison.jmo
    Log-Analyse und Auswertung - 21.11.2008 (0)
  14. Norton360 meldet Backdoor.Graybird!Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2008 (1)
  15. Windows-Defender meldet Backdoor.win32/Rbot
    Log-Analyse und Auswertung - 15.04.2008 (1)
  16. Trojan.Win32.Sphinx.a+Backdoor.Win32.agent.zq+HJT-log
    Plagegeister aller Art und deren Bekämpfung - 01.12.2006 (1)
  17. Backdoor.Win32.Y3K.Rat.10
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (11)

Zum Thema WoW meldet Backdoor.Win32.Biforse.aej - @Franz1968: Zitat: Da ich kein "Gamer" bin, habe ich keine Ahnung, was WoW meldet, wenn es einen Bifrose (den meinst du ja wohl, und nicht "Biforse") meldet. Siehste, bis vor - WoW meldet Backdoor.Win32.Biforse.aej...
Archiv
Du betrachtest: WoW meldet Backdoor.Win32.Biforse.aej auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.