|
Plagegeister aller Art und deren Bekämpfung: JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.11.2011, 18:15 | #16 |
| JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? ...und hier das aswMBR-Logfile. Vielen Dank und Grüße, Tanja aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-03 17:52:24 ----------------------------- 17:52:24.597 OS Version: Windows 6.0.6002 Service Pack 2 17:52:24.597 Number of processors: 2 586 0xF0D 17:52:24.613 ComputerName: TANJA-PC UserName: 17:52:31.446 Initialize success 17:55:58.328 AVAST engine defs: 11110300 18:01:36.524 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 18:01:36.524 Disk 0 Vendor: FUJITSU_ 0040 Size: 152627MB BusType: 3 18:01:36.555 Disk 0 MBR read successfully 18:01:36.555 Disk 0 MBR scan 18:01:36.586 Disk 0 Windows VISTA default MBR code 18:01:36.602 Disk 0 scanning sectors +312578048 18:01:36.680 Disk 0 scanning C:\Windows\system32\drivers 18:02:03.201 Service scanning 18:02:05.213 Modules scanning 18:02:14.495 Disk 0 trace - called modules: 18:02:14.526 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys 18:02:14.542 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86358ac8] 18:02:14.557 3 CLASSPNP.SYS[8850e8b3] -> nt!IofCallDriver -> [0x84a75798] 18:02:14.557 5 acpi.sys[806976bc] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84a7b030] 18:02:15.400 AVAST engine scan C:\Windows 18:02:29.908 AVAST engine scan C:\Windows\system32 18:07:19.146 AVAST engine scan C:\Windows\system32\drivers 18:07:40.409 AVAST engine scan C:\Users\Tanja Huberti 18:07:57.180 AVAST engine scan C:\ProgramData 18:09:22.917 Scan finished successfully 18:13:56.713 Disk 0 MBR has been saved successfully to "C:\Users\Tanja\Desktop\MBR.dat" 18:13:56.728 The log file has been saved successfully to "C:\Users\Tanja\Desktop\aswMBR.txt" |
03.11.2011, 18:35 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
07.11.2011, 22:26 | #18 |
| JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? Hier kommt schon mal das erste Log:
__________________Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Database version: 8108 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 07.11.2011 19:14:03 mbam-log-2011-11-07 (19-14-03).txt Scan type: Quick scan Objects scanned: 210726 Time elapsed: 10 minute(s), 26 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) |
08.11.2011, 09:13 | #19 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"?Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.11.2011, 22:16 | #20 |
| JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? Hallo Arne, in der Zwischenzeit habe ich den Scan von SUPERAntiSpyware fertig. Hier kommt er: LG, Tanja. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/08/2011 at 01:17 PM Application Version : 4.48.1000 Core Rules Database Version : 7906 Trace Rules Database Version: 5718 Scan type : Complete Scan Total Scan Time : 17:34:46 Memory items scanned : 782 Memory threats detected : 0 Registry items scanned : 8152 Registry threats detected : 0 File items scanned : 170751 File threats detected : 2 Adware.Tracking Cookie imagec16.247realmedia.com [ C:\Users\Tanja\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9R84TJEJ ] s0.2mdn.net [ C:\Users\Tanja\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9R84TJEJ ] |
Themen zu JAVA/Exdoer.CU.2 in Quarantäne. Ist mein Rechner wieder "sauber"? |
adobe, antivir, avira, bho, bonjour, cdburnerxp, defender, ebay, error, explorer, firefox, format, google, home, iexplore.exe, langs, logfile, monitor, mozilla thunderbird, msvcrt, nodrives, picasa, plug-in, realtek, registry, safer networking, scan, sched.exe, senden, shell32.dll, software, staropen, superantispyware, t-mobile, temp, version=1.0, virus, vista |