Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.11.2011, 18:15   #16
TanjaK
 
JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? - Standard

JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?



...und hier das aswMBR-Logfile.

Vielen Dank und Grüße,
Tanja

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-03 17:52:24
-----------------------------
17:52:24.597 OS Version: Windows 6.0.6002 Service Pack 2
17:52:24.597 Number of processors: 2 586 0xF0D
17:52:24.613 ComputerName: TANJA-PC UserName:
17:52:31.446 Initialize success
17:55:58.328 AVAST engine defs: 11110300
18:01:36.524 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
18:01:36.524 Disk 0 Vendor: FUJITSU_ 0040 Size: 152627MB BusType: 3
18:01:36.555 Disk 0 MBR read successfully
18:01:36.555 Disk 0 MBR scan
18:01:36.586 Disk 0 Windows VISTA default MBR code
18:01:36.602 Disk 0 scanning sectors +312578048
18:01:36.680 Disk 0 scanning C:\Windows\system32\drivers
18:02:03.201 Service scanning
18:02:05.213 Modules scanning
18:02:14.495 Disk 0 trace - called modules:
18:02:14.526 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys
18:02:14.542 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86358ac8]
18:02:14.557 3 CLASSPNP.SYS[8850e8b3] -> nt!IofCallDriver -> [0x84a75798]
18:02:14.557 5 acpi.sys[806976bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84a7b030]
18:02:15.400 AVAST engine scan C:\Windows
18:02:29.908 AVAST engine scan C:\Windows\system32
18:07:19.146 AVAST engine scan C:\Windows\system32\drivers
18:07:40.409 AVAST engine scan C:\Users\Tanja Huberti
18:07:57.180 AVAST engine scan C:\ProgramData
18:09:22.917 Scan finished successfully
18:13:56.713 Disk 0 MBR has been saved successfully to "C:\Users\Tanja\Desktop\MBR.dat"
18:13:56.728 The log file has been saved successfully to "C:\Users\Tanja\Desktop\aswMBR.txt"

Alt 03.11.2011, 18:35   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? - Standard

JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 07.11.2011, 22:26   #18
TanjaK
 
JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? - Standard

JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?



Hier kommt schon mal das erste Log:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 8108

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

07.11.2011 19:14:03
mbam-log-2011-11-07 (19-14-03).txt

Scan type: Quick scan
Objects scanned: 210726
Time elapsed: 10 minute(s), 26 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
__________________

Alt 08.11.2011, 09:13   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? - Standard

JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?



Zitat:
Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.11.2011, 22:16   #20
TanjaK
 
JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? - Standard

JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?



Hallo Arne,

in der Zwischenzeit habe ich den Scan von SUPERAntiSpyware fertig. Hier kommt er:
LG, Tanja.


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/08/2011 at 01:17 PM

Application Version : 4.48.1000

Core Rules Database Version : 7906
Trace Rules Database Version: 5718

Scan type : Complete Scan
Total Scan Time : 17:34:46

Memory items scanned : 782
Memory threats detected : 0
Registry items scanned : 8152
Registry threats detected : 0
File items scanned : 170751
File threats detected : 2

Adware.Tracking Cookie
imagec16.247realmedia.com [ C:\Users\Tanja\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9R84TJEJ ]
s0.2mdn.net [ C:\Users\Tanja\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9R84TJEJ ]


Antwort

Themen zu JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?
adobe, antivir, avira, bho, bonjour, cdburnerxp, defender, ebay, error, explorer, firefox, format, google, home, iexplore.exe, langs, logfile, monitor, mozilla thunderbird, msvcrt, nodrives, picasa, plug-in, realtek, registry, safer networking, scan, sched.exe, senden, shell32.dll, software, staropen, superantispyware, t-mobile, temp, version=1.0, virus, vista




Ähnliche Themen: JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?


  1. Malwarebytes hat "Babylon" entdeckt und beseitigt, ist mein Rechner jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (15)
  2. Ist mein Rechner wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (2)
  3. "Polizei-Trojaner - österr. Variante" - Ist mein PC wieder "sauber"?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  4. PC wiederholt verseucht mit "Live Security Platinum", jetzt wieder sauber?
    Log-Analyse und Auswertung - 21.06.2012 (1)
  5. "Data Restore" entfernt - Rechner komplett sauber?
    Log-Analyse und Auswertung - 09.04.2012 (20)
  6. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  7. Befall durch TR/PSW.Zbot.2805 und JAVA/Exdoer.CU.2 und JAVA/Exdoer.CT.3
    Plagegeister aller Art und deren Bekämpfung - 15.06.2011 (19)
  8. Wieder sauber nach "tUaaq+xN.exe.part"?
    Log-Analyse und Auswertung - 30.07.2010 (4)
  9. TR/Crypt.ZPACK.Gen ist mein Rechner jetzt "sauber"?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2010 (15)
  10. Antivir findet mehrfach "tr/crypt.xpack.gen", is mein PC sauber?
    Plagegeister aller Art und deren Bekämpfung - 21.05.2010 (10)
  11. Ist mein System sauber? (hatte u.a. "flacor.dat"-Meldung)
    Log-Analyse und Auswertung - 14.04.2010 (15)
  12. Crypt.ZPACK.Gen - ist mein Rechner jetzt endlich wieder "sauber"
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (1)
  13. HP steht unter Quarantäne, obwohl die Seite "sauber" ist
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (6)
  14. "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 14.08.2009 (15)
  15. Ist mein Rechner wieder sauber?
    Log-Analyse und Auswertung - 23.03.2009 (0)
  16. Trojaner "TDSS" / Antivirus 2009 Spyware -Ist das System jetzt wieder sauber???
    Log-Analyse und Auswertung - 15.02.2009 (3)
  17. Sytem (hoffentlich) wieder sauber aber Probleme mit der DLL "SHLWAPI.dll"
    Plagegeister aller Art und deren Bekämpfung - 26.07.2005 (1)

Zum Thema JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? - ...und hier das aswMBR-Logfile. Vielen Dank und Grüße, Tanja aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-03 17:52:24 ----------------------------- 17:52:24.597 OS Version: Windows 6.0.6002 Service Pack 2 17:52:24.597 - JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?...
Archiv
Du betrachtest: JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.