Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: backdoor.win32.bifrose.aej befall?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.07.2007, 15:44   #1
Ganker
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



hallo,
wenn ich seit heute mein wow starte,kommt die meldung das mein system von backdoor.win32.bifrose.aej befallen sei.
ich habe daraufhin gegoogelt und auch s&d, adaware durchlaufen lassen. die haben zwar was gefunden was aber nicht der virus war.

dann habe ich HijackThis durchlaufen lassen.
das ist das log:

Logfile of HijackThis v1.99.1
Scan saved at 16:36:27, on 03.07.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Dokumente und Einstellungen\Max\Desktop\Programme\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ICQ.com Search Results
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Pirates | powered by dL.am Free Subdomains
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - D:\Programme\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - D:\Programme\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1119636379608
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab47946.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB07E2B7-DF3A-4614-8C97-C25FF5FADAAC}: NameServer = 192.168.1.1
O18 - Protocol: bw+0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {EC6016F8-3021-4D48-9679-C0F12222B3BA} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: NBService - Nero AG - I:\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)



ich habe keine ahnung wo der ist.
ich habe laut googel eine syspare.exe gesucht,sie aber nicht gefunden
in der reg gab es 2 solche einträge,die habe ich beide gelöscht.

kann mir wer helfen?
danke

MfG

edit:
hatte mal auf c antivir laufen lassen,und dort wurde eine datei namens glider.exe gefunden die ein virus war. mein bruder hat das draufgemacht, das war so n bot für WoW. die datei hab ich gelöscht und auch sonst alles andre was zu dem bot gehörte.
fehlermendung bei wow kommt trotzdem noch. ich lasse grad antivir noch die andren partitionen durchlaufen, doch im wow verzeichnis wurde kein virus gefuden.

Geändert von Ganker (03.07.2007 um 15:51 Uhr)

Alt 03.07.2007, 15:59   #2
Mobius07
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Als erstes hast Du ein ungepachtest System kein Service Pack 2 drauf. Da ist nur eine Frage der Zeit bist Du Dir was einfängst. Kann man nur sagen, selber Schuld!
Ich weiss jetzt nur nicht ob dieser WOW-Scanner das Gelbe vom Ei ist. Hast Du schon mal einen e-scan gemacht um den Befund zu bestätigen?
EDIT: http://www.trojaner-board.de/38066-e...ightymarc.html
Dein Log sieht zwar sauber aus, braucht aber nichts heissen. Bei einem Backdoor-Befall sollte man übrigens neu aufsetzen.
__________________


Geändert von Mobius07 (03.07.2007 um 16:02 Uhr) Grund: Anleitung e-scan:

Alt 03.07.2007, 15:59   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Zitat:
kommt die meldung das mein system von backdoor.win32.bifrose.aej befallen sei.
Genaue Meldung des Virenscanners? Pfadangabe der beanstandeten Datei?

Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Mit diesem ungepatchten System begibst du dich auf sehr dünnes Eis!
__________________
__________________

Alt 03.07.2007, 16:00   #4
Ganker
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



was ist ein e-scann?

ich hab kein servicepack 2 drauf weil das bei mir alles total langsam gemacht hat.

Alt 03.07.2007, 16:03   #5
Ganker
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\Rar$DR02.109\gliider\Launchpad.exe
[FUND] Enthält Signatur des Droppers DR/Prorat.19.I.19
[INFO] Die Datei wurde gelöscht.


das ist er bericht von heute mittag als ich c gescannt hatte


Alt 03.07.2007, 16:10   #6
Mobius07
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Zitat:
Zitat von Ganker Beitrag anzeigen
was ist ein e-scann?

ich hab kein servicepack 2 drauf weil das bei mir alles total langsam gemacht hat.
Geht dir wohl nur ums Zocken, oder wie??? Wenn du da so fahrlässig bist, kann Dir keiner helfen. Also, zieh Dir lieber Service-Pack 2 runter , falls das überhaupt noch was nützt. Und was ein e-scan ist? Meine güte, der war doch verlinkt

Alt 03.07.2007, 16:13   #7
Ganker
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



nein es war nicht verlinkt,erst später

ich lass grad antivir durchlaufen, danach mach ich e-scan, und danach f-secure blacklight (falls das überhaupt irgendwie helfen kann) 0o

ist mein system wirklich befallen oder denkt das vll nur WoW wenn ich jetzt keine "verdächtigen" sachen finde?
vll mal wow deinstallieren und wieder neu draufmachen und kucken ob dann immer noch die fehlermeldung kommt?
weil wenn nun nur wow was findet, dann könnte es doch sein das es daran liegt das das n wow bot war und das der natürlich nicht von blizzard gewollt ist,oder?

danke für die antworten

Alt 03.07.2007, 16:19   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



WELCHE Datei wurde denn nun beanstandet?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.07.2007, 16:23   #9
KarlKarl
/// Helfer-Team
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Hi,

erst mal stellt sich die Frage, wieso Du einen Bot für WoW brauchst. Ich denke aber, dass es nicht darum geht, denn sonst hätten sie deinen Account schon gelöscht, bei Betrügern wird hart durchgegriffen und das zu Recht, machen sie doch anderen den Spass kaputt. Vielleicht sollten sie auch darauf achten, dass SP2 vorhanden ist, das wäre wichtiger.

Bei den letzten Fällen, die ich erlebt habe, wo WoW vor einem Bifrose-Befall gewarnt hat, war in der Tat ein Bifrose-Backdoorserver auf dem System installiert, passiert übrigens besonders leicht, wenn SP2 fehlt. "Prorat" ist übrigens nur ein anderer Begriff für ungefähr dasselbe. Beides ein guter Grund, neu zu installieren.

Die Starteinträge dieser Klasse von Backdoors sind in HijackThis nicht zu sehen, besser ist z.B. ein Log von Silentrunners.

Gruß, Karl

Alt 03.07.2007, 16:25   #10
Ganker
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



sry...

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Max\Lokale Einstellungen\Temp\Rar$DR02.109\gliider\Launchpad. exe
[FUND] Enthält Signatur des Droppers DR/Prorat.19.I.19
[INFO] Die Datei wurde gelöscht.

die launchpad.exe
die installiert eine glider.exe, also den bot und da war anscheinend ein virus drin. laut der hp des "bottes" ist es "normal" das der virenscanner anspringt und man solle es ignorieren da es ein virus sei der ins spiel verfahren eingreift...
aber wenn der virus gelöscht wurde und ich nach dem scannen keinen virus mehr finden sollte,ist mein system dann noch sauber oder kann man das nicht so genau sagen?
MfG

Alt 03.07.2007, 16:32   #11
KarlKarl
/// Helfer-Team
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Zitat:
laut der hp des "bottes" ist es "normal" das der virenscanner anspringt und man solle es ignorieren da es ein virus sei der ins spiel verfahren eingreift...
Gut, dass mein Vorschlaghammer nicht weiß wo dein Computer steht

Der Preis für den Betrug und die Dummheit ist jetzt eine Formatierung und Neuinstallation deiner Festplatte

Alt 03.07.2007, 16:57   #12
Ganker
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



antivir ist durchgelaufen und hat garnichts gefunden

Alt 03.07.2007, 17:03   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Zitat:
Zitat von Ganker Beitrag anzeigen
antivir ist durchgelaufen und hat garnichts gefunden
Schön. Und? man kann höchstens behaupten, AntiVir habe keinen bekannten Schädling gefunden. Weißt du was sich der Entdeckung unterzogen hat?
Wahrscheinlich nicht, ein Virenscanner ist nun mal kein verlässliches Mittel, und erst recht keins, um kompromittierte Systeme zu säubern. Daher: Neuaufsetzen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.07.2007, 17:58   #14
Mobius07
 
backdoor.win32.bifrose.aej befall? - Standard

backdoor.win32.bifrose.aej befall?



Zitat:
Zitat von Ganker Beitrag anzeigen
antivir ist durchgelaufen und hat garnichts gefunden
Ich glaub man "schreibt" hier vor ner Wand: Dein System ist nicht sauber, les Dir das nun endlich mal durch wieso,weshalb und warum:
http://www.trojaner-board.de/12154-a...sicherung.html

Antwort

Themen zu backdoor.win32.bifrose.aej befall?
adobe, antivir, avira, bho, bot, desktop, einstellungen, excel, explorer, firefox, gservice, helfen, helper, hijack, hijackthis, internet, internet explorer, keine ahnung, mozilla, mozilla firefox, nvidia, pdf, programme, rundll, software, system, träge, virus, windows, windows xp



Ähnliche Themen: backdoor.win32.bifrose.aej befall?


  1. backdoor,win32.bifrose.f
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (16)
  2. Ad-Aware blockt Win32.Backdoor.Bifrose - Besteht gefahr?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2011 (21)
  3. Torjaner Backdoor.Win32.Bifrose.dmls
    Plagegeister aller Art und deren Bekämpfung - 17.02.2011 (1)
  4. Bifrose.Backdoor
    Log-Analyse und Auswertung - 19.01.2011 (11)
  5. Backdoor.Win32.Bifrose.fpb gelöscht?
    Log-Analyse und Auswertung - 31.03.2010 (3)
  6. Trojaner Befall! z.B Backdoor.win32.Agent.ich
    Log-Analyse und Auswertung - 10.01.2010 (18)
  7. Befall Backdoor.Bifrose.AAGY , Datei winupdcenter.exe, ist mein System ferngesteuert?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2010 (7)
  8. backdoor.win32.bifrose.bnyf und Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 30.08.2009 (7)
  9. Datensicherung nach Backdoor.Win32.TDSS Befall
    Plagegeister aller Art und deren Bekämpfung - 28.01.2009 (0)
  10. Mein PC total befallen..Backdoor.Win32.Bifrose.zuh usw.
    Plagegeister aller Art und deren Bekämpfung - 15.01.2009 (0)
  11. Backdoor.Bifrose.acs
    Plagegeister aller Art und deren Bekämpfung - 24.11.2008 (3)
  12. "Backdoor.Win32.Bifrose.aej" wurde bei WoW erkannt!
    Mülltonne - 19.11.2008 (0)
  13. Backdoor.Win32.Bifrose.aej aufspürbar ?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (22)
  14. Backdoor.Win32.Bifrose.aej!! Benötige dringend Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 31.03.2008 (13)
  15. System stürzt permanent ab! Wahrscheinlich Backdoor.Bifrose Befall
    Log-Analyse und Auswertung - 24.02.2008 (0)
  16. Backdoor.Win32.Bifrose.aej ich finde ihn nicht!
    Plagegeister aller Art und deren Bekämpfung - 15.12.2007 (23)
  17. Win32.Backdoor.Bifrose
    Log-Analyse und Auswertung - 26.11.2007 (3)

Zum Thema backdoor.win32.bifrose.aej befall? - hallo, wenn ich seit heute mein wow starte,kommt die meldung das mein system von backdoor.win32.bifrose.aej befallen sei. ich habe daraufhin gegoogelt und auch s&d, adaware durchlaufen lassen. die haben zwar - backdoor.win32.bifrose.aej befall?...
Archiv
Du betrachtest: backdoor.win32.bifrose.aej befall? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.