Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com
Generiert 12/02/2011 bei 09:26 PM
Version der Applikation : 5.0.1136
Version der Kern-Datenbank : 8010
Version der Spur-Datenbank : 5822
Scan Art : kompletter Scann
Totale Scann-Zeit : 00:59:01
Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator
Gescannte Speicherelemente : 553
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 74734
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 152464
Erfasste Datei-Elemente : 0
ESET log
Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0261070d7f1a1f448ebe118e4630c8ff
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-01 11:15:12
# local_time=2011-12-01 12:15:12 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 6229206 74364802 0 0
# compatibility_mode=8192 67108863 100 0 3726 3726 0 0
# scanned=141888
# found=2
# cleaned=0
# scan_time=3160
C:\Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\2bbf930a-66d164fe a variant of Java/Agent.DU trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\287bfa07-5fcae78d a variant of Java/Agent.DU trojan (unable to clean) 00000000000000000000000000000000 I
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0261070d7f1a1f448ebe118e4630c8ff
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-02 09:06:47
# local_time=2011-12-02 10:06:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 6351934 74487530 0 0
# compatibility_mode=8192 67108863 100 0 126454 126454 0 0
# scanned=141238
# found=2
# cleaned=0
# scan_time=2327
D:\_OTL\MovedFiles\12022011_113002\C_Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\2bbf930a-66d164fe a variant of Java/Agent.DU trojan (unable to clean) 00000000000000000000000000000000 I
D:\_OTL\MovedFiles\12022011_113002\C_Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\287bfa07-5fcae78d a variant of Java/Agent.DU trojan (unable to clean) 00000000000000000000000000000000 I
Zum Thema Bundespolizei Trojaner - ESET wurde leider erneut fündig.
mbam-log-2011-12-02 (20-21-45).txt
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8292
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
02.12.2011 20:21:45
mbam-log-2011-12-02 - Bundespolizei Trojaner...