Dauernd Virenmeldungen - Trojan.Dropper.Bridge.A

ISOstar

Lt. Commander
Registriert
Aug. 2002
Beiträge
1.056
Hi

Ich hab in letzter Zeit andauernde Virenwarnungen von BitDefender erhalten.

Die Warnung lautet z.B.

d:\dokumente und einstellungen\PC4\lokale einstellungen\temporary internet files\content.ie5\cxaf856j\setup[1].exe

infected: Trojan.Dropper.Bridge.A

Diese Meldung bekomme ich täglich mehrmals. Es hilft auch nicht, wenn ich meine temp Internetfiles lösche, denn die Warnungen unterscheiden sich lediglich darin, dass sich der Ordner "cxaf856j" immer ändert. Ausserdem kann ich den Ordner überhaupt nicht finden. Nach Temporary Interfiles is bei mir schluss und dort finde ich dann auch diese Exe

Ich habe zusätzlich zu BitDefender noch die Sygate Personal Firewall laufen und hänge an einem Router dran.

Hat das vielleicht auch jemand und kann mir helfen, dieses lästigen Meldungen in den Griff zu bekommen?

ISOstar
 
Hatte den selben Virus drauf wie du. Musste sowieso formatieren, daher isser nun wech. Vorher hab ich ihn auch weg gekriegt, weiß nur nimmer wie genau. Lass mal SpyBot (http://www.safer-networking.org/) laufen und lösch alles, was rot angezeigt wird (mit SpyBot).

Glaube so hab ich ihn weg gekriegt. Ich such aber im Internet weiter und guck, ob ich dir helfen kann.

Mfg,
Holodan

EDIT: Schließ mal den Internetexplorer, lösch die Tempfiles manuell und danach mal mit Hilfe von Hijackthis (http://www.spychecker.com/program/hijackthis.html) den Eintrag in dem (unter "O16") bridge steht fixen.
 
Zuletzt bearbeitet:
Hi Holodan,

ich habe Deine beiden Vorschläge mal ausprobiert, doch es half nichts :(

Ich habe den SpyBot durchlaufen lassen und alles rote gelöscht.

Danach mit dem HijackThis einen Scan gemacht, doch unter O16 gibt es bei mir keinen Eintrag mit "Bridge"

Dort war lediglich Quicktime verankert (Unter O16)

Zwischenzeitlich ist wieder mehrmals diese Meldung aufgetaucht. Mein Gott, das nervt wirklich :( :(

Erst dachte ich, dass ich bei diversen Internetseiten nur diese Meldung bekommen, aber selbst hier auf CB oder PC-Welt erhalte ich diese Meldung. Von daher denke ich nicht, dass es an verschiedenen Seiten liegt.

ISOstar
 
LOL

Hab gerade nochmal einen Scan gemacht

//-----------------------------------------------------------------
//
// BitDefender Berichtdatei
//
// Erstellt am: 16/04/2004 08:13:21
//
//-----------------------------------------------------------------


Zusammenfassung:

D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip=>VerifierBug.class Infiziert Trojan.Exploit.Java.Bytverify
D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip=>VerifierBug.class Gelöscht
D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip Update
D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip=>Dummy.class Infiziert Trojan.Java.ClassLoader.Dummy.C
D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip=>Dummy.class Desinfizierung nicht durchgeführt
D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip=>Dummy.class Gelöscht
D:\Dokumente und Einstellungen\PC4\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-4a5f2737-27177cf2.zip Update
D:\Dokumente und Einstellungen\PC4\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6H8NWB2P\setup[1].exe Infiziert Trojan.Dropper.Bridge.A
D:\Dokumente und Einstellungen\PC4\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6H8NWB2P\setup[1].exe Desinfizierung nicht durchgeführt
D:\Dokumente und Einstellungen\PC4\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6H8NWB2P\setup[1].exe Gelöscht
D:\Dokumente und Einstellungen\PC4\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CXAF856J\setup[1].exe Infiziert Trojan.Dropper.Bridge.A
D:\Dokumente und Einstellungen\PC4\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CXAF856J\setup[1].exe Desinfizierung nicht durchgeführt
D:\Dokumente und Einstellungen\PC4\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CXAF856J\setup[1].exe Gelöscht

Statistiken

Pfad prüfen : D:\
Ordner : 2970
Dateien : 217429
Archive : 2116
Komprimierte Dateien : 20099
Gefundene Viren : 3
Infizierte Dateien : 4
Warnmeldungen : 0
Verdächtige Dateien : 0
Desinfizierte Dateien : 0
Gelöschte Dateien : 4
Kopierte Dateien : 0
Verschobene Dateien : 0
" Umbenannte Dateien : 0
I/O Fehler : 25
Prüfzeit := 00:16:39
Prüfgeschwindigkeit (Dateien/Sekunde) : 217

Virendefinitionen : 75733
Plugins prüfen : 12
Archiv-Plugins : 34
Entpacker Plugins" : 3
Mail Plugins" : 6
System Plugins" : 1

Prüfoptionen

Finden
[X] Bootsektor prüfen
[X] Archive prüfen
[X] Komprimierte Dateien prüfen
[X] E-Mail prüfen

Dateimaske
[ ] Programme
[X] Alle Dateien
[ ] Benutzerdefinierte Erweiterungen:
[ ] Erweiterungen ausschließen: ;

Aktion

Infizierte Objekte
[ ] Ignorieren
[X] Desinfiziert
[ ] Löschen
[ ] Kopieren
[ ] In den Quarantäne-Ordner verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Zweite Aktion
[ ] Ignorieren
[X] Löschen
[ ] Kopieren
[ ] In den Quarantäne-Ordner verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Prüfoptionen
[X] Warnmeldungen aktivieren
[X] Heuristik aktivieren
[ ] Alle Dateien im Bericht anzeigen"
[X] Berichtdatei : vscan.log
[ ] Zum Bericht hinzufügen

ISOstar
 
Bis jetzt kam keine Meldung mehr. Aber ich denke das wird so nicht bleiben, denn diesen Scan hab ich jetzt jeden Tag gemacht.

Ich bin ja echt ein total gutmütiger Mensch, aber wenn ich so einen Virenprogger mal in die Finger bekommen würde....dann könnte ich mich echt vergessen. :grr:

ISOstar
 
Ich glaube den gleichen Trojaner hatte ich auch mal drauf, er schreibt sich in die Systemwiederherstellung rein und wird bei jedem Start von Widows wiederhergestellt. Einfach die Systemwiederherstellung deaktivieren => Virus entfernen => neustarten => noch mal nach Virus scannen und danach die Systemwiederherstellung wieder aktivieren. Das sollte klappen ;)
 
@can320: Davon hab ich auch gehört, jetzt wo du es schreibst. Vorallem mal im abgesicherten Modus versuchen, das klappt nämlich immer am besten.

Mfg,
Holodan
 
Zurück
Oben