Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.07.2011, 17:02   #16
Bubba87
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Jetzt muss ich sicherheitshalber nochmal nachfragen. Mit alle Daten sind nur meine persönlichen (also Photos, Musik und Briefe an Mutti ) gemeint oder? Also keine boot-notwendigen Windows Dateien oder sonstiges?

Alt 18.07.2011, 18:50   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Ja alle wichtigen persönlichen Dateien musst du VOR diesem Befehl sichern. Nach dem dd-Befehl ist die interne 500-GB-Platte völlig blank.
__________________

__________________

Alt 18.07.2011, 20:46   #18
Bubba87
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Code:
ATTFilter
ubuntu@ubuntu:~$ sudo dd if=/dev/zero of=/dev/sda bs=512 count=1000000

sudo1000000+0 Datensätze ein
1000000+0 Datensätze aus
512000000 Bytes (512 MB) kopiert, 27,2436 s, 18,8 MB/s
ubuntu@ubuntu:~$ 
ubuntu@ubuntu:~$ sudo fdisk -l

Platte /dev/sda: 500.1 GByte, 500107862016 Byte
255 Köpfe, 63 Sektoren/Spur, 60801 Zylinder
Einheiten = Zylinder von 16065 × 512 = 8225280 Bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00000000

Festplatte /dev/sda enthält keine gültige Partitionstabelle
ubuntu@ubuntu:~$
         
Hat es funktioniert - nicht oder? Hat keine 4 sek gedauert und auf Volume ist immer noch der ganze Krempel... Wenn es nicht funktioniert hat, was muss ich anders machen?

Danke nochmal!!
__________________

Alt 19.07.2011, 09:15   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Hat schon geklappt => Festplatte /dev/sda enthält keine gültige Partitionstabelle

Zitat:
nicht oder? Hat keine 4 sek gedauert und auf Volume ist immer noch der ganze Krempel...
Ist schon ok, die PLatte ist blank, Ubuntu zeigt nur noch die alte Konfiguration an, bevor dd ausgeführt wurde.
Du kannst jetzt neustarten von der Win7-DVD und über das Setup Windows installieren.
Beachte, dass bei Win7 automatisch immer zusätzliche eine kleine 100MB-Partition erstellt wird.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.07.2011, 12:03   #20
Bubba87
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Super danke für die Hilfe.
Win 7 scheint nun sauber installiert zu sein.

Ich habe bereits einige der Sicherheits-Empfehlungen (http://www.trojaner-board.de/96344-a...-rechners.html) umgesetzt.

MSE
Firewall
UAC
Secunia
Hippo
Sandboxie
etc.

Jetzt hätte ich noch zwei Fragen:

1)Ich habe die ganzen Einstellungen, Downloads etc. mit meinem Admin-Konto gemacht. Ist es jetzt ohne großen Aufwand möglich die Einstellungen, Firefox-Addons, Sandboxie, Secunia etc. auf mein zweites Benutzerkonto (mit eingeschränkten Rechten) zu kopieren? Oder muss ich alles nochmal downloaden etc.?

2) Wenn 1)-Problem gelöst ist, würde ich gerne ein Backup machen um alle Einstellungen etc. zu sichern und bei einem zukünftigen Problem zu dieser Einstellung zurückzukehren. Ich denke (da ja in der Anleitung), dass Paragon (hxxp://www.paragon-software.com/de/home/br-free/index.html) dafür am Besten geeignet ist, nicht wahr? Die Sicherung würde ich gerne auf meine ext. Festplatte machen auf der auch meine gesicherten Daten sind. Ist es möglich ohne großes Risiko die ext. Festplatte vorher noch auf Malware zu testen? (nicht, dass das Theater wieder von vorne losgeht )

Gruss
Bubba


Alt 22.07.2011, 12:40   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



1) Das Konto ist aber nicht "Administrator" oder? Wenn nicht, kannst du dem einfach die Adminrechte von einem anderen Adminkonto aus entziehen.

2) Ja - kannst ja mit Malwarebytes, ESET und/oder MSE die Daten prüfen lassen
__________________
--> TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J

Alt 29.07.2011, 10:28   #22
Bubba87
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Also das mit den Benutzerkonten hab ich jetzt so wie du empfohlen hast hinbekommen.

3 weitere Fragen sind jetzt aufgetaucht (und ich dachte bei einem neuen Thread ist ja die Vorgeschichte nicht dabei, deswegen poste ich hier):

1) die ext. Festplatte wird nicht erkannt. Also ich kann sie gar nicht scannen, weil sie nicht im "Computer" auftaucht

2) ich benutze Firefox und Skype via Sandboxie, jetzt ist zusätzlich zum normalen MSE auch noch eine [#]MSE[#] Version aufgetaucht die nicht aktiv zu sein scheint. Kann ich die ignorieren oder ist der Computer durch die zweite "Sandboxie-MSE-Version" tatsächlich gefährdet

3) mein Cursor springt regelmäßig beim Schreiben weg (also z.B. 5 Zeilen nach oben), hast du eine Ahnung an was das liegen könnte? (ich befürchte jetzt schon dass das eine dumme frage war^^)

Alt 29.07.2011, 10:33   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Zitat:
1) die ext. Festplatte wird nicht erkannt. Also ich kann sie gar nicht scannen, weil sie nicht im "Computer" auftaucht
Ja und wie siehts in der Datenträgerverwaltung aus?

Zitat:
jetzt ist zusätzlich zum normalen MSE auch noch eine [#]MSE[#] Version aufgetaucht die nicht aktiv zu sein scheint.
Sagt mir garnichts...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.07.2011, 11:01   #24
Bubba87
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J




hxxp://imageshack.us/photo/my-images/9/datentrgerv.jpg/

nichts von der 1TB-Platte zu sehen...

Alt 29.07.2011, 12:04   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Es geht um den unteren Teil. Da werden die physikalischen Geräte angezeigt. Im Screenshot sieht man nur CD und Festplatte 0, ist da noch eine weitere aufgeführt?
Wenn nicht, hat die Platte ne Macke oder wird warum auch immer von diesem PC nicht mehr erkannt. Vllt kannst du sie testweise mal woanders ranstecken und schauen ob sie da zumindest noch in der Datenträgerverwaltung erscheint.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2011, 09:02   #26
Bubba87
 
TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Standard

TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J



Festplatte scheint ne Macke zu haben

ausserdem wird keines meiner anderen USB geräte (Maus, Monitor, iPod, etc.) erkannt bzw. automatisch gestartet

wenn ich in der Computerverwaltung bei den teils auftauchenden unbekannten Geräten auf "Treiber aktualisieren" klicke wird nix gefunden...

ich verlier langsam echt die Nerven

Antwort

Themen zu TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J
admin-passwort, anleitung, avira, datei, desktop, download, erstellt, fake, fehlermeldung, frage, fund, hallo zusammen, java/exdoer.a, java/fester.j, meldung, microsoft, namen, neue, neuen, programm, recycle.bin, regeln, software, super, tastatureingaben, trojan, unerwünschtes programm, version, virus, windows




Ähnliche Themen: TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J


  1. Java-Virus JAVA/Dldr.Themod.IE + EXP/CVE-2013-0431.BK mit Avira entdeckt
    Log-Analyse und Auswertung - 06.06.2013 (15)
  2. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  3. JAVA/Exdoer.BJ
    Plagegeister aller Art und deren Bekämpfung - 25.04.2012 (16)
  4. Internet langsam (Java-Virus JAVA/ClassLoader.AV und Java-Virus JAVA/Exdoer.O)
    Log-Analyse und Auswertung - 01.03.2012 (1)
  5. JAVA/Exdoer.GF auf meinem Pc?
    Log-Analyse und Auswertung - 26.10.2011 (5)
  6. 2 Symptome, 2 Infektionen: IE 8 hängt sich auf / JAVA/Fester.J // Akzente doppelt / Trojan.Spyeyes
    Plagegeister aller Art und deren Bekämpfung - 22.07.2011 (22)
  7. Befall durch TR/PSW.Zbot.2805 und JAVA/Exdoer.CU.2 und JAVA/Exdoer.CT.3
    Plagegeister aller Art und deren Bekämpfung - 15.06.2011 (19)
  8. csrss.exe und JAVA/Exdoer.CT.3 und JAVA/Exdoer.CU.2
    Plagegeister aller Art und deren Bekämpfung - 15.06.2011 (9)
  9. TR/Kay.mekml.1 & JAVA/Exdoer.BC
    Log-Analyse und Auswertung - 02.06.2011 (21)
  10. TR/Drop.Agent.OJ und JAVA/Exdoer.E
    Log-Analyse und Auswertung - 19.04.2011 (7)
  11. JAVA/Exdoer.BC.1
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (22)
  12. AVIRA meldet Erkennung des Java-Virus Java/Exdoer.O
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (2)
  13. Massig Viren: JS/Agent.DZ, JAVA/Exdoer.UW, JAVA/Agent.10515
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  14. Nach Probleme mit Thunderbird JAVA/Exdoer.AJ und Trojan.Agent entdeckt
    Log-Analyse und Auswertung - 01.04.2011 (10)
  15. Trojanische Pferd TR/EyeStye.H.128 und Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI gefunden!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (26)
  16. Avira Fund Java/Exdoer.A
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (4)
  17. Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (29)

Zum Thema TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J - Jetzt muss ich sicherheitshalber nochmal nachfragen. Mit alle Daten sind nur meine persönlichen (also Photos, Musik und Briefe an Mutti ) gemeint oder? Also keine boot-notwendigen Windows Dateien oder sonstiges? - TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J...
Archiv
Du betrachtest: TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.