![]() | ![]() jashla.exe / BKA-Virus -> meine Logs Hallo liebe Virusgeplagten, hatte gestern auch plötzlich "Besuch" vom bekannten Bundespolizei-Virus. Mit einigen Tricks konnte ich immerhin den blockierten Eingangsbildschirm via Abgesicherter Modus umgehen und habe dort auf einen früheren Wiederherstellungspunkt zurückgesetzt. Zuvor hatte ich für Sekundenbruchteile im TaskManager die "jashla.exe" unter Prozesse aufgelistet erblickt ![]() Nach Wiederherstellung läuft nun alles wieder perfekt - aber nach Scanning mit Malwarebytes (neueste Version) sowie Antivir (neueste Version) und insb. Registry-Suche finde ich diese .exe nicht ![]() Hm, was heißt das nun ? Ist jashla mit der WDH gelöscht worden ? Oder nennt sich sowas gerne mal um ? Darüberhinaus: Was wäre nun noch zu tun, um sicher zu gehen ? Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 7658 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 05.09.2011 22:54:39 mbam-log-2011-09-05 (22-54-39).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 670825 Laufzeit: 52 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\tmartus\AppData\Local\Temp\jar_cache3942835011916876171.tmp (Trojan.Agent.SZ) -> Quarantined and deleted successfully. ::::::: Und hier die letzte, aktuelle von heute ::::::::::::> Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 7662 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 06.09.2011 10:57:33 mbam-log-2011-09-06 (10-57-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 666180 Laufzeit: 32 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::. //////////////////// ----------> Der Anti-Vir fand auch eine infizierte Datei im Java-Ordner: EXP/2010_1871.F !!! Freue mich auf kurze Einschätzung und Hinweise für weiteres Vorgehen ![]() |
