Log-Analyse und Auswertung: Kaspersky findet EXPLOIT.JAVA.CVE-2010-0840.CR
Kaspersky findet EXPLOIT.JAVA.CVE-2010-0840.CR

Ahoi,

mein Compi ist noch recht neu. Gestern hat Kaspersky ein Trojaner Programm gefunden: EXPLOIT.JAVA.CVE-2010-0840.CR, desinfiziert und gelöscht. Bei zwei neuerlichen Scans hat er keine weiteren Bedrohungen gefunden. Auch Malwarebytes (siehe unten) hat danach nichts Verdächtiges gemeldet. Das System läuft reibungslos wie immer.

Möchte aber sicher gehen, dass das Problem wirklich behoben ist. Daher die Frage, was kann ich noch tun?
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Kaspersky findet EXPLOIT.JAVA.CVE-2010-0840.CRZitat:
__________________ |
![]() | #3 |
![]() | ![]() Kaspersky findet EXPLOIT.JAVA.CVE-2010-0840.CR Ahoi,
Desinfiziert (1)
28.09.2011 19:05:30 Desinfiziert trojanisches Programm Exploit.Java.CVE-2010-0840.cr
C:\Documents and Settings\Ralf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\2199f29d-4dec52da Hoch

Gelöscht (1)
28.09.2011 19:05:30 Gelöscht trojanisches Programm Exploit.Java.CVE-2010-0840.cr
C:\Documents and Settings\Ralf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\2199f29d-4dec52da//mail/MailAgent.class Hoch
ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
![]() | #5 |
Ahoi,

habe die Prozedur gerade wie beschrieben durchgeführt, ich hoffe, ich habe alles richtig gemacht. Kaspersky, Script und Werbeblocker deaktiviert und meine beiden Festplatten angeschlossen, anbei das Ergebnis:

# scanned=322949
# found=0
# cleaned=0
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
![]() | #7 |
Ahoi,

erledigt, anbei das Ergebnis
Unauffällig. Wollen wir noch weiter buddeln?
![]() | #9 |
Ahoi,

was heißt "unauffällig" genau?
unauffällig = keine Schädlinge zu sehen
![]() | #11 |
Ahoi,

da bin ich aber beruhigt. Super. Vielen Dank nochmal für die Unterstützung.

Habe noch zwei Fragen:

Gibts noch was, was ich sicherheitstechnisch tun kann?

In ein paar Tagen läuft die vorinstallierte Testversion von Kaspersky aus - nun habe ich gesehen, dass die eine "sichere Umgebung" anbieten, seitdem starte ich den Firefox immer darüber, da so angeblich evtl. Schädlinge gar nicht erst durchkommen, taugt das was, dann würde ich weiter Kaspersky kaufen oder sind die kostenlosen Programme wie Antivir auch ausreichend?
Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.

Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials.

Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...

Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist.
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Danke für die guten Tipps, habe das meiste schon umgesetzt.
