Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antivir findet EXP/CVE-2010-4452.CE

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.01.2012, 01:39   #11
TheBurli
 
Antivir findet EXP/CVE-2010-4452.CE - Standard

Antivir findet EXP/CVE-2010-4452.CE



Bin im abgesicherten modus, virenscanner ist offenbar hier nicht aktiv?!
Oder kann ich anderweitig auf geöffnete programme prüfen?

EDIT:
Da ich keine offenen Programme festgestellt habe, nach deinem Plan ausgeführt. Nach dem Fix, auto Reboot im Abgesicherten Modus mit Netzwerktreibern.

Hier die .txt

Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
C:\Program Files (x86)\Winamp\winampa.exe moved successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\BrowserChoice deleted successfully.
File move failed. C:\Windows\SysNative\browserchoice.exe scheduled to be moved on reboot.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSKSSRV deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSPCLOCK deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSPQM deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSTEE.CxTransform deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSTEE.Splitter deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\WDM_DRMKAUD deleted successfully.
========== FILES ==========
C:\ProgramData\~quh3l3SOHmDGU2 moved successfully.
C:\ProgramData\~quh3l3SOHmDGU2r moved successfully.
C:\ProgramData\quh3l3SOHmDGU2 moved successfully.
C:\ProgramData\quh3l3SOHmDGU2.exe moved successfully.
C:\ProgramData\rojcXnmSQnPTbrc.exe moved successfully.
C:\ProgramData\uf0hd51mqs87866fu1i28h2h408k0m864462i0q7f6vqq moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Burli
->Temp folder emptied: 281088 bytes
->Temporary Internet Files folder emptied: 10898831 bytes
->FireFox cache emptied: 57523923 bytes
->Flash cache emptied: 805 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Surfen
->Temp folder emptied: 4833906 bytes
->Temporary Internet Files folder emptied: 2629767 bytes
->Java cache emptied: 103026 bytes
->FireFox cache emptied: 46006067 bytes
->Flash cache emptied: 19232 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 72096 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 117,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 01072012_014337

Files\Folders moved on Reboot...
File move failed. C:\Windows\SysNative\browserchoice.exe scheduled to be moved on reboot.
File move failed. C:\Users\Surfen\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
         

Geändert von TheBurli (07.01.2012 um 01:50 Uhr)

 

Themen zu Antivir findet EXP/CVE-2010-4452.CE
appdata, exp/cve-2010-0840.hf, exp/cve-2010-4452.a, exp/cve-2010-4452.bg, exp/cve-2010-4452.c, exp/cve-2010-4452.ce, exp/cve-2010-4452.d, exp/pidief.aew, java/agent.dz, java/exdoer.gf, nt.dll, rootkit.tdss, super, tr/agent.rima.1, tr/atraps.gen.2, tr/crypt.xpack.gen, tr/dldr.openconnection.oj.1, tr/jorik.spyeyes.nc, trojan.agent, trojan.agent/gen-fraudware, trojan.agent/gen-rogueware, trojan.exeshell.gen, trojan.fakealert, verschieben, win32/kryptik.ykp, win32/psw.delf.obn




Ähnliche Themen: Antivir findet EXP/CVE-2010-4452.CE


  1. AVIRA Meldung EXP/CVE-2010-4452
    Log-Analyse und Auswertung - 03.12.2013 (5)
  2. EXP/CVE-2010-4452 gefunden - wie werde ich ihn wieder los?
    Log-Analyse und Auswertung - 23.11.2012 (9)
  3. Exe/cve-2010-4452
    Log-Analyse und Auswertung - 07.10.2012 (3)
  4. EXP/CVE-2010-4452.BG + Email gehackt? Was tun?
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (22)
  5. Avira: TR/Crypt.XPACK.Gen & EXP/CVE-2010-4452
    Log-Analyse und Auswertung - 22.03.2012 (27)
  6. Wie beseitige ich EXP/CVE-2010-4452.D ?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (7)
  7. TR/Agent.Rima.1 und EXP/CVE-2010-4452 entdeckt! Was nun?
    Log-Analyse und Auswertung - 03.03.2012 (15)
  8. (2x) TR/Agent.Rima.1 und EXP/CVE-2010-4452 entdeckt! Was nun?
    Mülltonne - 02.03.2012 (1)
  9. Exp/cve-2010-4452.ce
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (1)
  10. Avira findet Exploits EXP/CVE-2010-4452. Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2011 (25)
  11. ECP/CVE-2010-4452.AN gemeldet von Avira Antivir
    Log-Analyse und Auswertung - 03.11.2011 (7)
  12. Antivir findet TR/ATRAPS.Gen.2 - JAVA/Exdoer.GF - EXP/CVE-2010-0840
    Log-Analyse und Auswertung - 18.10.2011 (13)
  13. Virusfund! EXP/CVE-2010-4452.C
    Log-Analyse und Auswertung - 22.08.2011 (12)
  14. Avira findet Virus EXP/CVE-2010-4452.C als Fund
    Plagegeister aller Art und deren Bekämpfung - 21.08.2011 (26)
  15. exploit.java.CVE-2010-4452.a
    Log-Analyse und Auswertung - 05.08.2011 (1)
  16. TR/Jorik.SpyEyes.nc + EXP/CVE-2010-4452.A
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (23)
  17. Auf dem PC entdeckt SpyEyes / Exploits EXP/CVE-2010-4452.A
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (23)

Zum Thema Antivir findet EXP/CVE-2010-4452.CE - Bin im abgesicherten modus, virenscanner ist offenbar hier nicht aktiv?! Oder kann ich anderweitig auf geöffnete programme prüfen? EDIT: Da ich keine offenen Programme festgestellt habe, nach deinem Plan ausgeführt. - Antivir findet EXP/CVE-2010-4452.CE...
Archiv
Du betrachtest: Antivir findet EXP/CVE-2010-4452.CE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.