Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.02.2012, 18:12   #1
radler
 
Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc - Standard

Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc



Hey Leutz,

bei all den Regeln hoffe ich, keine zu verletzen: Ich poste ein GMER-Logfile, weil ich beim Besuch einer vermeintlich harmlosen Vornamen-Seite durch Avira folgende Meldung bekam:

Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Kathrin\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\sesn\opr08LWN.tmp'
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\SystemRestore\DisableSR> wurde erfolgreich repariert.
C:\Dokumente und Einstellungen\Kathrin\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\sesn\opr08LWN.tmp
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Decdec.psc
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ce6f76b.qua' verschoben!

Das Gmer-Logfile sagt folgendes:

GMER 1.0.15.14966 - hxxp://www.gmer.net
Rootkit scan 2012-02-06 18:10:26
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.15 ----

SSDT BA7D6D34 ZwClose
SSDT BA7D6CEE ZwCreateKey
SSDT BA7D6D3E ZwCreateSection
SSDT BA7D6CE4 ZwCreateThread
SSDT BA7D6CF3 ZwDeleteKey
SSDT BA7D6CFD ZwDeleteValueKey
SSDT BA7D6D2F ZwDuplicateObject
SSDT BA7D6D02 ZwLoadKey
SSDT BA7D6CD0 ZwOpenProcess
SSDT BA7D6CD5 ZwOpenThread
SSDT BA7D6D0C ZwReplaceKey
SSDT BA7D6D07 ZwRestoreKey
SSDT BA7D6D43 ZwSetContextThread
SSDT BA7D6CF8 ZwSetValueKey
SSDT BA7D6CDF ZwTerminateProcess

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 snapman.sys (Acronis Snapshot API/Acronis)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000272b136dc
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000272b136dc@000fde80ae7b 0x72 0x80 0x51 0x05 ...
Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000272b136dc
Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000272b136dc@000fde80ae7b 0x72 0x80 0x51 0x05 ...

---- Files - GMER 1.0.15 ----

File C:\Dokumente und Einstellungen\Kathrin\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\sesn\opr08UV9.tmp 43 bytes
File C:\Dokumente und Einstellungen\Kathrin\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\sesn\opr08UVB.tmp 42 bytes

---- EOF - GMER 1.0.15 ----


Welche Einträge sind wirklich gefährlich und wie muss ich sie fixen?

Vielen Dank im Voraus von einem Laien.

Der Radler

 

Themen zu Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc
acronis, avira, cache, datei, driver, einstellungen, einträge, files, folge, fund, gefährlich, meldung, microsoft, opera, regeln, registry, scan, service, services, software, suche, version, virus, windows




Ähnliche Themen: Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc


  1. Win7: Avira meldet Virus Fund 'JAVA/Dldr.Pesur.JE'
    Log-Analyse und Auswertung - 11.05.2015 (17)
  2. Windows 7 Ultimate 32-bit: Fund durch AVIRA EXP/JAVA.Edilage.Gen
    Log-Analyse und Auswertung - 08.12.2014 (9)
  3. Windows 7: Avira meldet Fund von JAVA/Lamar.teq
    Log-Analyse und Auswertung - 24.09.2013 (11)
  4. Avira Fund exp/java.ternub.gen
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (15)
  5. Java-Scriptvirus JS/EXP.Redir.EL.7
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (13)
  6. Avira meldet Fund von Trojaner 'TR/Crypt.XPACK.Gen', 'JAVA/Lamar.ltg.35' und 5 weitere Warnungen
    Log-Analyse und Auswertung - 05.06.2013 (33)
  7. habe Malewarebytes,TDSS Killer,OTL und gmer vom Laptop Entfernt und danach ein avira fund ""EXP/JS.Expack.EB" gemacht
    Mülltonne - 05.02.2013 (1)
  8. Avira meldet Fund EXP/Java.AM
    Log-Analyse und Auswertung - 23.01.2013 (31)
  9. Avira Virus Fund - Java/DLDR.KARA.AN.2
    Log-Analyse und Auswertung - 29.11.2012 (21)
  10. Avira Fund in 2 Java Dateien : EXP/12-0507.B.1.A
    Log-Analyse und Auswertung - 24.04.2012 (9)
  11. Java-Scriptvirus JS/Decdec.psc
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (16)
  12. GMER Logfile - Java Virus?
    Log-Analyse und Auswertung - 21.11.2011 (21)
  13. TR/EyeStye.N.105 Avira-Meldung / nach Systemcheck zusätzlich Java/Exdoer.A & Java/Fester.J
    Plagegeister aller Art und deren Bekämpfung - 06.08.2011 (25)
  14. Avira Fund Java/Exdoer.A
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (4)
  15. Fund eines html-scriptvirus/silly.gen
    Log-Analyse und Auswertung - 23.09.2009 (1)
  16. gmer-Fund nach Antivir Update
    Antiviren-, Firewall- und andere Schutzprogramme - 20.03.2009 (15)
  17. 8 mal svchost.exe,1 mit fund von html-scriptvirus
    Plagegeister aller Art und deren Bekämpfung - 03.11.2008 (6)

Zum Thema Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc - Hey Leutz, bei all den Regeln hoffe ich, keine zu verletzen: Ich poste ein GMER-Logfile, weil ich beim Besuch einer vermeintlich harmlosen Vornamen-Seite durch Avira folgende Meldung bekam: Beginne mit - Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc...

Alle Zeitangaben in WEZ +1. Es ist jetzt 09:36 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Hilfe bei Gmer-Logfile nach Avira-Fund Java-Scriptvirus JS/Decdec.psc auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.