Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner - Bifrose (klog)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.07.2007, 14:23   #1
Sukros
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



was meinst du jetzt genau?

Alt 24.07.2007, 14:26   #2
Sunny
Administrator
> Competence Manager
 

Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



Zitat:
Zitat von Sukros Beitrag anzeigen
was meinst du jetzt genau?

NICHTS!!!


Wie schon meine "Vorschreiber" schrieben, das System sieht auf den ersten Blick sauber aus, vielleicht hat dein AV-Programm auch nur eine false-positiv Meldung erbracht, weil diese/-r genauso arbeitet wie der BIFROSE-Trojaner.

Also, wenn keine Meldungen mehr kommen und auch sonst alles läuft, kann ich dir nur einen Tip geben, lass dich nicht verunsichern!

EOD
__________________

__________________

Alt 24.07.2007, 14:53   #3
Franz1968
/// Helfer-Team
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



Augenblick mal!

Dass ich mit meinem Posting, auf das sich der TO bezieht,
Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen

NICHTS!!!
meine, ist nicht richtig!
Ich sehe keinen Grund, hier Entwarnung zu geben (auch wenn du anderer Meinung bist, [Gc]Sunny) - es sei denn, es findet sich eine plausible Erklärung für den "Bifrost"-Ordner und die klog.dat.
__________________
__________________

Alt 24.07.2007, 15:09   #4
Sunny
Administrator
> Competence Manager
 

Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Augenblick mal!

Dass ich mit meinem Posting, auf das sich der TO bezieht,

meine, ist nicht richtig!
Ich sehe keinen Grund, hier Entwarnung zu geben (auch wenn du anderer Meinung bist, [Gc]Sunny) - es sei denn, es findet sich eine plausible Erklärung für den "Bifrost"-Ordner und die klog.dat.
Ohne das es wieder heißt ich nehme die Helferlein hier im BOARD auseinander, aber das will ich jetzt näher betrachtet haben.

Dann beweise das Gegenteil und zeig mir den Ordner und die dazugehörigen Dateien die in den verschiedensten Versionen des Programms vorkommen:


Zitat:
1.) keine Datei namens MSMSSGS.EXE im Ordner /System
2.) keine Datei namens Plugin1.dat. im Ordner /System
3.) keine Datei namens system.exe im Ordner /System
4.) kein Ordner namens Bifrose sondern BIFROST (?)
5.) keine Datei namens syspare.exe
6.) keine Registrierungsschlüssel namens HKEY_CURRENT_USER\Software\Wget
7.) und ebenfalls keine C:\WINDOWS\Bifrost\server.exe
Lasst es dem TO doch freigestellt ob er sein System weiterhin benutzen will oder zur Sicherheit alles platt macht, aber die User verunsichern ist auch nicht Sinn und Zweck.

Daher auch mein Beitrag:

Zitat:
Zitat von Sunny
Wie schon meine "Vorschreiber" schrieben, das System sieht auf den ersten Blick sauber aus, vielleicht hat dein AV-Programm auch nur eine false-positiv Meldung erbracht, weil diese/-r genauso arbeitet wie der BIFROSE-Trojaner.
Soll nicht heißen das das System "clean" ist..aber auch nicht das es unmittelbar gefährdet ist.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 24.07.2007, 15:22   #5
Franz1968
/// Helfer-Team
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



Ich muss dir nichts beweisen. Und so ein Satz:
Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Ohne das es wieder heißt ich nehme die Helferlein hier im BOARD auseinander, aber das will ich jetzt näher betrachtet haben.
steht dir nicht zu.

Zurück zur Sache: Um mich zu wiederholen, ich halte die Annahme, dass auf dem System ein Bifrose aktiv war, für plausibler als die Annahme, dass es sauber sei - nicht zuletzt aufgrund KarlKarls hilfreicher, ausführlicher Erläuterung. Wenn du das für Verunsicherung des TO hältst, kann ich das leider nicht ändern; ein potentiell kompromittiertes System bringt nun mal Verunsicherung mit sich. Den TO in (unbegründeter?) Sicherheit zu wiegen bringt ihm letztlich nichts.
Zitat:
Soll nicht heißen das das System "clean" ist..aber auch nicht das es unmittelbar gefährdet ist.
Darf ich daraus schließen, dass auch du dir, genau wie ich, nicht hundertprozentig sicher bist?

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 24.07.2007, 15:29   #6
Sunny
Administrator
> Competence Manager
 

Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Ich muss dir nichts beweisen. Und so ein Satz:
steht dir nicht zu.
Dieser Satz war auch nicht ganz auf dich zugeschnitten, jedoch passend, da man mir in letzter Zeit nachsagt, sobald ich mal anderer Meinung bin, das ich die anderen Helfer gleich "zerreisse".
Obwohl es nur meine Meinung ist die hier zu Papier gebracht wird.


Zitat:
Zurück zur Sache: Um mich zu wiederholen, ich halte die Annahme, dass auf dem System ein Bifrose aktiv war, für plausibler als die Annahme, dass es sauber sei. Wenn du das für Verunsicherung des TO hältst, kann ich das leider nicht ändern; ein potentiell kompromittiertes System bringt nun mal Verunsicherung mit sich.
Meiner Meinung nach ist jedes System, auch deines, potentiell Kompromittiert!
Vom Bundestrojaner angefangen, bishin zur Nutzung eines Clienten von P2P bzw. Filesharing.

Zitat:
Darf ich daraus schließen, dass auch du dir, genau wie ich, nicht hundertprozentig sicher bist?
Natürlich bin ich mir nicht sicher, das heißt aber nicht, das ich hier jedem User grundlos eine Neuinstallation ans "Ohr klemmen" muss.

Weitere Gedankengänge von mir sind hier nochmals nachzulesen:

http://www.trojaner-board.de/12784-s...iskussion.html


Sunny
__________________
--> Trojaner - Bifrose (klog)

Alt 24.07.2007, 20:18   #7
Sukros
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



hi leute,

ich erzähl euch mal wie es eig angefangen hat mit dem trojaner vllt könnt ihr was draus schliesen.

ich habe von einem freund einen steam keygen bekommen und ihn dann natürlich ausgeführt (war eine .exe) mit einmal ist die datei verschwunden und ich habe mir mal kommentare zu dem file angeschaut:

es handelt sich wohl um einen: Backdoor.Bifrose.NQ
und in einem der nächsten kommentare hat jmd geschrieben: "läuft über ne exe in config"

vllt hilft euch das.

in meinem regedit ist allerdings immernoch der Ordner "Bifrost", nur eben ohne Inhalt (wie auf dem screen)



mfg
Sukros

Alt 25.07.2007, 12:13   #8
Franz1968
/// Helfer-Team
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Lasst es dem TO doch freigestellt ob er sein System weiterhin benutzen will oder zur Sicherheit alles platt macht,
Das tue ich hiermit, obwohl ich mich durch sein letztes Posting in meiner Einschätzung bestärkt sehe.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 25.07.2007, 12:21   #9
Sukros
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



was denken die anderen mods/admins darüber? :9

Alt 27.07.2007, 17:35   #10
Sukros
 
Trojaner - Bifrose (klog) - Standard

Trojaner - Bifrose (klog)



also nach meinem post mit dem screen was denken die andere darüber?

Antwort

Themen zu Trojaner - Bifrose (klog)
abgesicherten modus, adobe, appinit_dlls, bho, bifrost, bonjour, browser, computer, desktop, explorer, firefox, handel, helfen, hijack, hijackthis, hijackthis log, internet, internet explorer, kaspersky, konvertieren, log, mozilla, mozilla firefox, ordner, pdf, pdf-datei, rundll, senden, software, system, trend micro, trojaner, vista, windows, windows sidebar




Ähnliche Themen: Trojaner - Bifrose (klog)


  1. BDS/bifrose.ejdq
    Log-Analyse und Auswertung - 02.02.2012 (5)
  2. bds/bifrose.ejdq
    Plagegeister aller Art und deren Bekämpfung - 01.02.2012 (2)
  3. Habe gerade den Trojaner BDS/bifrose aufm PC entdeckt, ist er gelöscht?
    Plagegeister aller Art und deren Bekämpfung - 01.02.2012 (3)
  4. Verdacht auf Bifrose
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (15)
  5. Bifrose-Befall?
    Log-Analyse und Auswertung - 06.08.2009 (9)
  6. Backdoor.Bifrose.acs
    Plagegeister aller Art und deren Bekämpfung - 24.11.2008 (3)
  7. Bifrose.LA - help
    Mülltonne - 30.09.2008 (0)
  8. WIN32GI=> Server.exe sowie Klog.dat Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.08.2008 (5)
  9. svchost.exe bzw klog.dat
    Plagegeister aller Art und deren Bekämpfung - 20.06.2008 (15)
  10. Bifrose
    Plagegeister aller Art und deren Bekämpfung - 04.05.2008 (18)
  11. Backdoor Bifrose
    Plagegeister aller Art und deren Bekämpfung - 24.11.2007 (6)
  12. *Help* Trojaner gefunden BDS/Bifrose.AAS.8
    Plagegeister aller Art und deren Bekämpfung - 10.09.2007 (2)
  13. Bifrose trojaner loswerden!
    Plagegeister aller Art und deren Bekämpfung - 18.05.2007 (11)
  14. Bifrose.LA
    Log-Analyse und Auswertung - 26.04.2007 (7)
  15. Bifrose.LA - Trojaner! Bitte dringend HILFE!!
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (4)
  16. Backdoor.Bifrose ?
    Log-Analyse und Auswertung - 21.12.2006 (2)

Zum Thema Trojaner - Bifrose (klog) - was meinst du jetzt genau? - Trojaner - Bifrose (klog)...
Archiv
Du betrachtest: Trojaner - Bifrose (klog) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.