Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bifrose.LA & versteckter Ordner Bifrost

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.04.2009, 10:35   #1
Mallorca
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Hallo,
nun bin ich zu dem Entschluss gekommen, Profis zu fragen, da ich keine Ahnung habe, was sich noch auf dem PC hier abspielt.
Engelstraene hatte genau das selbe Problem wie ich, denke ich. Hab mir auch alles in ihrem Beitrag durchgelesen aber irgendwie bin ich da nicht mehr durchgestiegen und hoffe jetzt, dass ihr mir helfen könnt.
Vor ca. 2 - 2,5 Wochen sollte ich eine Datei mit der Endung .exe öffnen, habe mir nichts weiter dabei gedacht, aber nach kurzer Zeit von anderen erfahren, dass dort ein Trojaner (Bifrose.LA + versteckter Ordner Bifrost) drauf sei. AVG hat nichts gefunden, deshalb habe ich mir Spybot geholt, welcher diesen dann auch fand & beseitigte. Seitdem habe ich zwar keine Symptome mehr, aber da dies der PC von meinen Eltern ist und da mir nach dem Beitrag von Engelstraene doch etwas mulmig wurde, wollte ich mir doch mal etwas auswerten lassen, nicht, dass ich später wieder schuld bin.
Ich weiß nicht wie viele Geister sich auf dem PC befinden und bin deswegen für jede Hilfe dankbar
Nunja, ich hoffe ihr könnt mir helfen, Danke schonmal dafür

HiJackThis-Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:25:45, on 06.04.2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\KGB\Mpk.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\System32\lvhidsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Java\jre1.6.0_07\bin\jucheck.exe
C:\Dokumente und Einstellungen\XXXXX\Desktop\HiJackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.prosieben.de/index.php?icqpath=icq
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://www.nero.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {a92b8ce7-78be-4082-8420-8f5371111549} - C:\WINDOWS\system32\csrsvc.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinDVRCtrl] C:\WINDOWS\WDVRCtrl.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [LXCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKLM\..\Policies\Explorer\Run: [Mpk.exe] C:\Programme\KGB\Mpk.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Internet.lnk = C:\Programme\FRITZ!DSL\FritzDsl.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{401A736A-0F01-4441-A686-88402BA21E2D}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: csrsvc - csrsvc.dll (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\System32\lvhidsvc.exe
O23 - Service: lxcf_device - Unknown owner - C:\WINDOWS\System32\lxcfcoms.exe

--
End of file - 7502 bytes

Alt 06.04.2009, 13:28   #2
KarlKarl
/// Helfer-Team
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Hi,

als erstes solltest Du diene Eltern informieren, was los ist. Eventuell sind die ja sicherheitsbewusster und entscheiden sich dafür, die Kiste zur Sicherheit neu zu installieren.

Da sind:
  • Ein Windows ohne jedes Servicepack (es gibt bereits drei)
  • einen veralteten Internet Explorer
  • ein veraltetes Java
  • einen Keylogger
  • Bearshare
  • weitere Einträge(csrsvc.dll z.B.), die verdächtig sind und deren genaue untersuchng länger dauert als eine Neuinstallation.
Ich empfehle einen Neuanfang, auch unabhängig davon, dass Du jetzt noch einen Bifrost installiert hast. Wobei der alleine für sich auch genügend Grund ist.

Karl
__________________


Alt 06.04.2009, 13:49   #3
Mallorca
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Hallo,
Danke für deine Antwort.
Ja meine Eltern wissen, dass ein Virus drauf war bzw. noch ist.
Dazu muss ich sagen, dass der Internet Explorer eh nie genutzt wird sondern nur Firefox.
mit den Servicepacks.. ja..
den Keylogger habe ich eigentlich schon längst wieder gelöscht, komisch..
Bearshare ist auch eigentlich schon seit Jahren gelöscht und auch in der Suche findet er es nicht wieder..
Kann man denn daran schon erkennen, dass ein paar bzw. viele Viren bzw. Trojaner drauf sind?
Ich werd mich mal nach 'nem Profi hier in der Nähe erkundigen, denn ich selbst hab da Null Ahnung von

LG und Danke
__________________

Alt 06.04.2009, 14:16   #4
nochdigger
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Moin

Zitat:
den Keylogger habe ich eigentlich schon längst wieder gelöscht, komisch..
wenn Malware nur so leicht zu beseitigen wäre...

Zitat:
Ich werd mich mal nach 'nem Profi hier in der Nähe erkundigen, denn ich selbst hab da Null Ahnung von
das kannst du natürlich machen, es gibt hier am Board aber auch eine gute Anleitung zur Neuinstallation des Betriebssystems.

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 06.04.2009, 16:42   #5
Mallorca
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Inwiefern ist dieser Trojaner denn schädlich und was macht er kaputtt?
Oh ja, erschießen sollte man solche Leute. Immer muss man alles doppelt und dreifach löschen. Nungut, meine Eltern meinten "das hat noch Zeit bis zum Winter"
Ich werde mir jetzt erstmal SP3 zulegen und mir dann jemanden suchen, der mir den PC wieder auf Vordermann bringt
Danke für eure Antworten + Hilfe


Alt 06.04.2009, 17:04   #6
nochdigger
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Hallo

Zitat:
Inwiefern ist dieser Trojaner denn schädlich und was macht er kaputtt?
Ooch, der macht nix großartiges kaputt (wieso auch) der könnte nur alles andere werden als wie "dein" Rechner und unter "deiner" Fuchtel stehen, d.h. man könnte ihn verwenden, um bspw. illegales Zeuchs verteilen uvm.

Zitat:
Nungut, meine Eltern meinten "das hat noch Zeit bis zum Winter"
Ich glaube deine Eltern werden anders denken, wenn es nachts um 2.00Uhr
an der Tür klingelt und der Rechner mitgenommen wird (vorher wird der Hund erschossen - Gruß an Karl).
Aber es ist nicht unser Rechner lass dir Zeit, wenn du meinst...

MFG
__________________
--> Bifrose.LA & versteckter Ordner Bifrost

Alt 06.04.2009, 17:42   #7
Mallorca
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Hallo,
nun mach mir doch nicht noch mehr Angst . Soweit wird es ja hoffentlich nicht kommen. Mein Vater wird jetzt den PC mit zur Arbeit nehmen - er meinte, da sind 2 Spezialisten
Bis dann und nochmal Vielen Dank!

Alt 16.04.2009, 08:51   #8
BIOTEC
 
Bifrose.LA & versteckter Ordner Bifrost - Standard

Bifrose.LA & versteckter Ordner Bifrost



Oder du guckst mal hier.....

Bifrost (trojan horse) - Wikipedia, the free encyclopedia

Wie man da schön sieht, sind die Dinger nicht gefährlich.....LACH!

Das sind Remote Programme, die einen rechner zum Zombie machen können!

Also.....besser Windows neu machen und dann bischen aufpassen, was man sich da drauf haut!

Gruss BIOTEC

Antwort

Themen zu Bifrose.LA & versteckter Ordner Bifrost
antivir, antivir guard, auswerten, avira, bho, bifrost, desktop, downloader, dsl, einstellungen, firefox, frage, hkus\s-1-5-18, home, internet, internet explorer, mozilla, problem, registry, rundll, software, system, trojaner, versteckter ordner, windows, windows xp




Ähnliche Themen: Bifrose.LA & versteckter Ordner Bifrost


  1. Versteckter Ordner (Virus) im Windows 7 System? Adware Cookie.2o7 nach Formatierung
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (1)
  2. Versteckter Link in Forenbeiträgen
    Überwachung, Datenschutz und Spam - 27.07.2015 (3)
  3. Versteckter Treiber gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (13)
  4. Versteckter Eintrag i.d. REGISTRY
    Log-Analyse und Auswertung - 28.09.2011 (7)
  5. Versteckter Ordner sichtbar machen
    Alles rund um Windows - 22.09.2011 (10)
  6. versteckter "poooooooasi" Ordner in C: entdeckt, Trojaner?!
    Log-Analyse und Auswertung - 27.08.2011 (6)
  7. Datei dhm.scr mit Bifrose / Bifrost geöffnet - ist mein PC infiziert?
    Log-Analyse und Auswertung - 24.05.2010 (6)
  8. Überreste von Bifrost?
    Log-Analyse und Auswertung - 24.09.2009 (23)
  9. Bifrost eingefangen :(
    Plagegeister aller Art und deren Bekämpfung - 27.04.2009 (12)
  10. Löschen versteckter Freigaben
    Alles rund um Windows - 21.02.2009 (4)
  11. BZub und BiFrost..
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (3)
  12. Bifrost plage
    Mülltonne - 01.01.2009 (0)
  13. Bifrost entfernen
    Log-Analyse und Auswertung - 23.11.2008 (9)
  14. Bifrost infiziert?
    Log-Analyse und Auswertung - 08.10.2008 (5)
  15. Bifrost-Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 05.10.2008 (14)
  16. versteckter Ordner auf C:
    Plagegeister aller Art und deren Bekämpfung - 09.01.2008 (6)
  17. Versteckter Virus
    Log-Analyse und Auswertung - 04.08.2006 (3)

Zum Thema Bifrose.LA & versteckter Ordner Bifrost - Hallo, nun bin ich zu dem Entschluss gekommen, Profis zu fragen, da ich keine Ahnung habe, was sich noch auf dem PC hier abspielt. Engelstraene hatte genau das selbe Problem - Bifrose.LA & versteckter Ordner Bifrost...
Archiv
Du betrachtest: Bifrose.LA & versteckter Ordner Bifrost auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.