![]() |
hilfe bei bifrose.gen und anderen Hallo zusammen. wurde von einem kumpel hierher verwiesen, wiel ich o.g. probleme auf dem rechner habe. hoffe ihr könnt mir da weiterhelfen. Fang ich am besten damit an, womit alles angefangen hat: Zitat:
Zitat:
dann hab ich einen scan mit avira gemacht, der das gefunden hat: Zitat:
Zitat:
Zitat:
Zitat:
und zum abschluss noch mein hjt-log: Zitat:
vielen dank für eure mühen, duke23 |
Hi, ein bischen schwierig, dein Hiajckthis zeigt erstmal nichts relevantes, die Erkennung mit ".Gen" bedeutet eine gewisse nmöglichkeit, dass es ein Fehler ist. Um das herauszubekommen, brauchen wir aber die Datei. Deshalb funde nicht löschen lassen, sondern in Quarantäne schieben. Da kann man sie bei Bedarf noch mal rausholen und untersuchen, dennoch sind sie aus dem System weg. Lade SilentRunners von dieser Seite auf den Desktop runter. Alle Programme schließen und SilentRunners starten. In der Abfrage "nein" wählen, damit die "supplementary searches" ebenfalls ausgeführt werden. Die weitere Abfrage mit "ja" bestätigen. Nun warten, bis SilentRunners mit einem Fenster bestätigt fertig zu sein, dies kann einige Zeit dauern. Das Logfile findest Du danach auf dem Desktop. Dessen Inhalt posten. Füge vorher diese Zeile ein: Zitat:
Zitat:
|
hier ist es: Code: "Silent Runners.vbs", revision 58, http://www.silentrunners.org/ //edit: sorry dass ich die datei gelöscht hab, aber das erschien mir das sicherste ^^ mittlerweile weiß ich dass man sie noch gebrauchen kann ^^ wenn also wieder was ist, schieb ich sie in quarantäne =) |
Sieht nicht nach Bifrose aus, jedenfalls nicht danach, was ich von dem bisher gewohnt bin. Wär wirklich gut, wenn wir die Datei mal prüfen lassen können. In der Zwischenzeit: Die Javaversion auf deinem Rechner ist veraltet. Die muss aktualisiert werden. Dazu in Systemsteuerung -> Software alle alten Versionen deinstallieren, von http://www.trojaner-board.de/105213-java-update-einstellungen.html]Java Update[/URL] die aktuelle "Java Runtime Environment (JRE) 6u6" runterladen und installieren. Ach ja: Hattest Du alle Breowser geschlossen, als Du das Hijackthis oben gemacht hast? Wichtig! |
Zitat:
hier nochmal ohne browser im hintergrund: Code: Logfile of Trend Micro HijackThis v2.0.2 Code: In der Datei 'C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Prof iles\xax8bc79.default\Cache\B20A9E82d01' achja, onlinebanking und co. sind mit dem system ohne probleme zu machen?! grüße, duke23 |
Manche dieser Backdoorserver benutzen einen unsichtbar (also ohne sichtbares Fenster) laufenden Browser für ihre Webzugriffe, der Browser hat ja eigentlich immer Genehmigung, Kontakt mit dem Internet aufzunehmen. Im neune Log ist keiner zu sehen, dann ist der aus dem ersten wohl von dir gewesen. Der HTML/Exploit.Mhtml-Fund ist aus dem Browsercache. Da bist du wohl beim Surfen einem infektiösen Server begegnet, das kann man nicht vermeiden. Man kann aber dafür sorgen, dass es keine Folgen hat. Erstmal alle Software aktuell halten, die Exploits richten sich eigentlich so gut wie immer gegen veraltete Software. Im Firefox hast Du zudätzlich noch die Möglichkeit, mit Noscript die Ausführung von Javascript (und einer Menge mehr) zu verhindern. Die meisten Infektionsversuche setzen das voraus. Abgesehen von den Antivir-Meldungen haben wir nichts gefunden. Es wäre wirklich sehr gut, die Datei sehen zu können. Hier so aus der Ferne grünes Licht für Onlinebanking zu geben, ist mir ziemlich heiss. Mach doch noch mal eine komplette Systemüberprüfung mit Antivir, wenn wire Glück haben, finden wir dabei ja was. Die dann aber bitte in Quarantäne. Und zwei Scanner sind eine Spur besser als einer (sogar, wenn der eine Antivir ist): Kaspersky Online. Der braucht aber den Internet Explorer. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board