Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner unter Java

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.08.2010, 13:59   #1
Encalion
 
Trojaner unter Java - Standard

Trojaner unter Java



Hallo,

bei mir hat gerade der wöchentliche Scan von G Data Antivirus 2009 mehrere Trojaner (irgendwas mit Objekt:crime.pack u.a.) im Java Ordner gefunden.

Gleichzeitig ist dann der Rechnerscan immer mit einer Fehlermeldung beim Rootkitscan abgebrochen. Hat dann aber ohne den Rootkitscan weiter nichts mehr gefunden.

Hab dann mit GMER nochmal einen extra Rootskinscan gemacht, das hat aber auch nichts gefunden. Fand es nur komisch, dass die Trojaner und die Fehlermeldung beim Antivirus Rootskinscan wahrscheinlich gleichzeitig kamen.

Lässt sich irgendwie feststellen, ob die Trojaner schon irgendwelchen Schaden angerichtet haben oder ob die jetzt endgültig weg sind?

Hab jetzt auch ein Java Update gemacht, ist das dann sicher, weil ja die Trojaner wahrscheinlich über Java kamen wenn sie in dem Ordner waren.

Also hab versucht den Virenfundbericht hier reinzukopieren, da lässt sich kopieren aber nicht auswählen, die Trojaner hiessen:

Virus: Java.Exploit.Smid.A (Engine A)

und

Virus: Java.Trojan.Exploit.Bytverify.I (Engine A)

bzw. Virus: Java.Trojan.Exploit.Bytverify.J (Engine A)
Virus: Java.Trojan.Exploit.Bytverify.I (2x)

Der Virenscanner hat auch nur angezeigt, dass er die Viren gefunden hat, ich nehme mal an er löscht sie dann auch oder?
Jedenfalls sind sie beim zweiten Durchlauf weg gewesen.

Edit: Hab jetzt nochmal den Virenscanner drüberlaufen lassen und erst jetzt sind die beiden Viren in Quarantäne. Vorher hatte er die Dateien beim Standardscan wohl weggelassen.
Hat jemand eine Idee was die beiden Viren machen?

Geändert von Encalion (10.08.2010 um 14:48 Uhr)

Alt 10.08.2010, 15:04   #2
kira
/// Helfer-Team
 
Trojaner unter Java - Standard

Trojaner unter Java



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
** Da wir alle berufstätig sind, haben wir nicht immer die nötige Zeit gleich & sofort zu antworten. Es kann wenige Stunden aber auch tagelang dauern, bis von einem der Thread bearbeitet wird!
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?


1.
- Lade dir RSIT - 2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]
gruß
Coverflow
__________________


Alt 15.08.2010, 00:31   #3
Encalion
 
Trojaner unter Java - Standard

Trojaner unter Java



Also ich hab die ganzen Sachen jetzt mal geladen und durchlaufen lassen, werde das dann morgen posten.

Malewarebytes hatte nichts mehr gefunden, aber heute plötzlich G Data einen neuen Trojaner ... win32:Trojan-Gen.

Bei GMER konnte ich nur Häkchen bei Services, Registry und Files setzen, an was kann das liegen?
__________________

Alt 16.08.2010, 08:49   #4
kira
/// Helfer-Team
 
Trojaner unter Java - Standard

Trojaner unter Java



genaue Meldung von G Data bitte posten und die Schritte vollständig abarbeiten!

zunächst bitte das hier abarbeiten:-> http://www.trojaner-board.de/89337-t...tml#post553077

Geändert von kira (16.08.2010 um 09:04 Uhr)

Antwort

Themen zu Trojaner unter Java
antivirus, antivirus 2009, data, endgültig, extra, fehlermeldung, feststellen, g data, gefunde, gmer, java, java update, komisch, mehrere trojaner, nichts, objekt, ordner, scan, schaden, stelle, troja, trojaner, update, wahrscheinlich




Ähnliche Themen: Trojaner unter Java


  1. Oracle zur Zukunft von Java 7 unter Windows XP
    Nachrichten - 15.07.2014 (0)
  2. EXP/JAVA.Rafold.U.Gen unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 03.03.2014 (11)
  3. Signierte Java-Applets unter falscher Flagge
    Nachrichten - 05.09.2013 (0)
  4. Java-Virus (JAVA/Lamar.RI ; JAVA/Jogek.WK usw.)
    Log-Analyse und Auswertung - 18.06.2013 (12)
  5. Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden
    Log-Analyse und Auswertung - 30.05.2013 (7)
  6. Trojaner Java/ClassLoader in Anwendungsdaten\Sun\Java\
    Log-Analyse und Auswertung - 23.04.2013 (9)
  7. Mehrere Funde, unter anderem EXP/CVE-2010-0840 in Java
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (5)
  8. Problem mit Trojaner Win32:Zbot-QGP + Java:Agent-CDZ + Java:Malware-gen
    Log-Analyse und Auswertung - 29.03.2013 (9)
  9. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  10. JAVA/Dermit.EM, JAVA/Dldr.Lamar.FW, JAVA/Dldr.Themo.F.2, TR/Spy.ZBot.dynb und noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (22)
  11. Java-Virus JAVA/Dldr.Dermit.C, JAVA/Dldr.Kara.AB.1, JAVA/Dldr.Karame.AI
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (1)
  12. Hintergrund: Java-0-Day unter der Lupe
    Nachrichten - 28.08.2012 (0)
  13. Internet langsam (Java-Virus JAVA/ClassLoader.AV und Java-Virus JAVA/Exdoer.O)
    Log-Analyse und Auswertung - 01.03.2012 (1)
  14. Oracle behebt 77 Lücken unter anderem in Java und Datenbank
    Nachrichten - 19.10.2011 (0)
  15. Java Trojaner Fund trotz deinstaliertem Java
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (3)
  16. Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (96)
  17. Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (29)

Zum Thema Trojaner unter Java - Hallo, bei mir hat gerade der wöchentliche Scan von G Data Antivirus 2009 mehrere Trojaner (irgendwas mit Objekt:crime.pack u.a.) im Java Ordner gefunden. Gleichzeitig ist dann der Rechnerscan immer mit - Trojaner unter Java...
Archiv
Du betrachtest: Trojaner unter Java auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.