Log-Analyse und Auswertung: Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: Virusmeldung
Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: Virusmeldung

Hallo,

als ich vor ca. 3 h auf einer "anrüchigen" Webseite rumsurfte, kam plötzlich ein Pop-Up und ich wurde sofort misstrauisch, wie mein PC lud, und tatsächlich öffnete sich der Acrobat-Reader und unmittelbar meldete sich mein G-Data mit folgender Meldung:

Beim Schließen der Datei "C:\Users\Name\AppData\Local\Mozilla\Firefox\Profiles\ck3pe577.default\Cache\3\79\8A5C0d01->(JAVASCRIPT 1)" wurde der Virus "Exploit.JS.PDF.CB (Engine A)" entdeckt. Zugriff verweigert.

Beim Schließen der Datei "C:\Users\Name\AppData\Local\Mozilla\Firefox\Profiles\ck3pe577.default\Cache\3\79\8A5C0d01->(JAVASCRIPT)" wurde der Virus "Dropped:Exploit.JS.PDF.CB (Engine A)" entdeckt. Zugriff verweigert.

Beim Schließen der Datei "C:\Users\Name\AppData\Local\Mozilla\Firefox\Profiles\ck3pe577.default\Cache\3\79\8A5C0d01" wurde der Virus "Exploit.JS.PDF.CB, Dropped:Exploit.JS.PDF.CB (Engine A)" entdeckt. Zugriff verweigert.

Ich ließ den Zugriff verweigern (wie ja auch schon dransteht). Danach habe ich zur Sicherheit nochmals einen Vollscan via G-Data ausgeführt und es erschienen wieder die Dateien, die ich dann in die Quarantäne verschoben habe.

Was soll ich jetzt tun? Hat Gdata den schädlichen Zugriff verweigert? Wenn ich irgendetwas installieren soll, sagt mir bescheid.

Ich habe InternetBanking auf meinem PC. Wisst ihr, was diese Art von Schädling macht?: Passwörter ausspähen / Spam Mails verschicken?

Vielen Dank schon im Voraus!
MfG Yoshi08
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.

Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

ESET Online Scanner
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

ESET Online Scanner
Hallo cosinus!
Vielen Dank, ich habe deine Aufgaben erledigt:

Malwarebytes' Anti-Malware
www.malwarebytes.org

Datenbank Version: 7727

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17.09.2011 11:13:21
mbam-log-2011-09-17 (11-13-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 420762
Laufzeit: 1 Stunde(n), 45 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

______________

ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=0
# version=7
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=3f3261d1483b3842bfd65309593e80ac
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-17 12:01:45
# local_time=2011-09-17 02:01:45 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=512 16777215 100 0 56159625 56159625 0 0
# compatibility_mode=4096 16777215 100 0 56159692 56159692 0 0
# compatibility_mode=5893 16776638 100 85 68666576 68666576 0 0
# compatibility_mode=8192 67108863 100 0 86 86 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=3f3261d1483b3842bfd65309593e80ac
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-17 01:43:09
# local_time=2011-09-17 03:43:09 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=512 16777215 100 0 56159742 56159742 0 0
# compatibility_mode=4096 16777215 100 0 56159809 56159809 0 0
# compatibility_mode=5893 16776638 100 85 68666693 68666693 0 0
# compatibility_mode=8192 67108863 100 0 203 203 0 0
# scanned=251829
# found=1
# cleaned=0
# scan_time=5967
E:\Downloads\nero7\Nero- Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I

MfG Yoshi08
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
Hallo Cosinus,

ja, eine vom Juli:

Malwarebytes' Anti-Malware
www.malwarebytes.org

Datenbank Version: 6991

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01.07.2011 18:08:29
mbam-log-2011-07-01 (18-08-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 393429
Laufzeit: 1 Stunde(n), 44 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Name\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> No action taken.

Lg Yoshi08
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
Vielen Dank, Cosinus!

Anbei mein OTL-Log
OTL Logfile:
OTL Logfile:
![]() | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: VirusmeldungZitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
Lieber Cosinus,

ich freue mich sehr über Deine Hilfe. Mein vater zahlt jedoch jährlich Geld für die GDataSuite für 3 Personen. Es zu deinstallieren wäre also meines erachtens keine so tolle Lösung. Können wir unseren Test nicht auch ohne Deinstallieren fortsetzen?

Lg Yoshi08
![]() | #12 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: VirusmeldungZitat:
Wenn du unbedingt bei GDATA bleiben willst, dann nimm den reinen Virenscanner. Für Privatanwender ist eine Bezahlversion aber meistens rausgeworfenes Geld weil kostenlose Scanner ebenso min. genausogut den Job verrichten.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
![]() ![]() ![]() | ![]() Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: Virusmeldung Lieber Cosinus, ich freue mich sehr über Deine Hilfe. Mein vater zahlt jedoch jährlich Geld für die GDataSuite für 3 Personen. Es zu deinstallieren wäre also meines erachtens keien so tolle Lösung. Können wir unseren Test nicht auch ohne Deinstallieren fortsetzen? Lg Yoshi08 |
![]() | #14 | |
Zitat:
Zitat von Yoshi08
Mein vater zahlt jedoch jährlich Geld für die GDataSuite für 3 Personen. Es zu deinstallieren wäre also meines erachtens keine so tolle Lösung.
Warum nicht einfach einen kostenfreien Virenscanner statt des Resourcenschluckers von InternetSecurity verwenden? Ob du nun das eine oder andere nutzt, das Geld ist ausgegeben. Nur aus Prinzipienreiterei (weil man die Lizenz hat) auf eine suboptimale Lösung weiterhin zu setzen ist etwas merkwürdig. Warum muss für eine mehr als zweifelhafte Software jährlich extra Geld ausgegeben werden?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
Ok, Cosinus, du hast mich überzeugt, ich werde morgen oder übermorgen die Suite deinstallieren, die Win Firewall wieder aktivieren und AVAST (nicht Free Antivir?, ist mir vertrauter) nehmen.. Ich melde mich dann nochmals!

Lg
![]() |
Themen zu Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: Virusmeldung
appdata, automatisch, cache, combofix, datei, dateien, einstellungen, firefox, folge, g-data, gdata, internetbanking, javascript, meldung, mozilla, passwörter, plötzlich, quarantäne, schließen, schädling, sicherheit, spam, surfen, virus, zugriff