Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: EXP/CVE-2010-0840.FL - Virus losgeworden?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.03.2012, 16:47   #1
ragey
 
EXP/CVE-2010-0840.FL - Virus losgeworden? - Standard

EXP/CVE-2010-0840.FL - Virus losgeworden?



Hallo Trojanerboard und liebe Helfer,
ich hab mir vor ein paar Tagen einen Virus zugezogen. Ich bin mir zwar einigermaßen sicher, dass ich ihn losgeworden bin, aber was ich denke und was Tatsache ist, muss nicht unbedingt das gleich seine
Ich weiß nicht, über welche Lücke das Ding reinkam, aber ich vermute mal es lag an der veralteten Browserversion. Java war auf dem vorletzten Stand, Antivir auf dem neusten. Windows 7 sollte per Autoupdate auch auf dem neusten Stand sein.
Ein Pop-Up ist mal ausnahmsweise Mozilla und AdblockPlus entgangen und als ich es schließen wollte, hat der Rechner erstmal angefangen wild rumzurechnen und zu schreiben. Ich hab direkt Taskmanager geöffnet, einen neuen unbekannten prozess mit einer ewig langen Zahlenfolge als Namen gesehen, zugeordnet 'Hermes Application'. Den gleich beendet, direkt Netzwerkkabel gezogen und in msconfig geschaut. Da hat sich ein neuer Prozess in den Autostart geschrieben, namens UpgradeHelper.exe. Den hab ich beendet, deaktiviert und per Antivir gelöscht. Antivir hat dabei zu keinem Zeitpunkt Alarm geschlagen, auch beim direkten Scan der Datei nicht. Dann System neugestartet im abgesicherten Modus ohne Netzwerk. Da war zwar Upgradehelper.exe (irgendwo im Appdataordner) nicht mehr vorhanden, aber ein neuer Prozess war im Autostart aufgetaucht, aber dank abges. Modus nicht gestartet. Der hieß LicenseValidator.exe. Die zwei Namen haben mich beim googlen hierauf geführt, falls ich den Link posten darf: hxxp://www.prevx.com/filenames/708738551212690561-X1/UPGRADEHELPER.EXE.html
Das beschriebene Verhalten entsprach genau dem Verhalten bei mir auf dem PC.
Den LicenseValidator.exe hab ich auch per Antivir gelöscht, wieder ohne Alarm und eine zeitgleich erstellte *.temp-Datei.
Danach erstmal einen vollständigen Scan (Antivir). Dabei ist es auf 3 infizierte Dateien mit dem EXP/CVE-2010-0840.FL gestoßen, jeweils in Java-zugehörigen Ordnern, wobei ich mir nicht sicher bin, dass der Virus in Zusammenhang mit der ersten Malware steht..? Nachdem ich das alles entfernt hatte, hab ich nochmal normal gebootet. Keine neuen Einträge im Autostart, oder sonstige unbekannten Prozesse.
Nochmal im abgesicherten Modus mit Antivir, Hijackthis und Malwarebytes AM mit adminrechten gescannt, jeweils ohne Alarm.
Was mich aber stark verunsichert ist, dass Antivir von vornherein keinen Alarm geschlagen hat und es noch zahlreiche andere Dateien verteilt auf ganz C: gibt, die zum Zeitpunkt des ersten Angriffs erstellt/geändert worden sind.
Auch wenn bei denen kein Scanner (zb via virustotal.com) anschlägt.
Und dass Antivir sage und schreibe mir fast 1900 Warnungen ausspricht, hauptsächlich/komplett nicht lesbare/zu öffnende Dateien. Davon alle Dateien im Ordner ProgramData/Microsoft/Crypto/RSA/Machinekeys und sämtliche thumbs.dble.
So, langer Text, aber ich wollte keine möglicherweise wichtige Info auslassen. Kann ich mich noch sonst irgendwie versichern, dass das System wieder sauber ist, oder muss ich doch alles plätten und neu aufsetzen? :/
Ich hoffe ich war nicht mit irgendwas zu voreilig..
Schon vorneweg ein fettes Danke für jede Hilfe, was ich so bisher hier gesehen habe, lässt auf eine klasse Community, bzw ein klasse Helferteam schließen.

 

Themen zu EXP/CVE-2010-0840.FL - Virus losgeworden?
antivir, aufsetzen, autostart, datei, dateien, exp/cve-2010-0840.fl, folge, google, hijack, hijackthis, infizierte, infizierte dateien, java, licensevalidaotor.exe, link, malware, malwarebytes, mozilla, namen, neu aufsetzen, neue, nicht sicher, prozess, scan, schließen, system, taskmanager, unbedingt, upgradehelper.exe, virus, virustotal.com, windows




Ähnliche Themen: EXP/CVE-2010-0840.FL - Virus losgeworden?


  1. Ist Exploits EXP/Blacole.BK.19 und EXP/CVE-2010-0840.FH noch gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 30.03.2013 (1)
  2. Infektion mit EXP/CVE-2010-0840.DL
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (15)
  3. EXP/CVE-2010-0840.EO (evtl. Verschlüsselungs/BKA-Trojaner)
    Log-Analyse und Auswertung - 13.06.2012 (7)
  4. Mehrere Trojaner auf dem PC (FakeSysdef, CVE-2010-0840, Dropper.gen...)
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (3)
  5. Exploits EXP/CVE-2010-0840
    Plagegeister aller Art und deren Bekämpfung - 22.02.2012 (14)
  6. EXP/2011-3544.AK und EXP/2010-0840.CN
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (4)
  7. JAVA/Dldr.Tharra.G und EXP/CVE-2010-0840
    Log-Analyse und Auswertung - 18.01.2012 (11)
  8. EXP/2010-0840.AO entfernt - System jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 12.01.2012 (24)
  9. Trojaner gefunden - TR/Agent.eu und EXP/2010-0840.ag
    Log-Analyse und Auswertung - 14.12.2011 (7)
  10. EXP/CVE-2010-0840.AH und EXP/2010-0840.AN
    Log-Analyse und Auswertung - 22.11.2011 (31)
  11. Virus EXP/2010-0840.BC auf Rechner gefunden
    Log-Analyse und Auswertung - 11.11.2011 (32)
  12. Exploit:Java/CVE-2010-0840.KM von MSE gemeldet
    Log-Analyse und Auswertung - 06.11.2011 (2)
  13. RE: Exploit.Java.CVE-2010-0840.ed bei MbaM Scan
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (1)
  14. Exp/2010-0840
    Plagegeister aller Art und deren Bekämpfung - 02.11.2011 (14)
  15. EXP/2010-0840.AR BKA Virus oder nicht?
    Log-Analyse und Auswertung - 01.11.2011 (5)
  16. EXP/CVE2010-0840.CX und EXP/2010-0840.A
    Plagegeister aller Art und deren Bekämpfung - 10.10.2011 (1)
  17. Kaspersky findet EXPLOIT.JAVA.CVE-2010-0840.CR
    Log-Analyse und Auswertung - 06.10.2011 (12)

Zum Thema EXP/CVE-2010-0840.FL - Virus losgeworden? - Hallo Trojanerboard und liebe Helfer, ich hab mir vor ein paar Tagen einen Virus zugezogen. Ich bin mir zwar einigermaßen sicher, dass ich ihn losgeworden bin, aber was ich denke - EXP/CVE-2010-0840.FL - Virus losgeworden?...
Archiv
Du betrachtest: EXP/CVE-2010-0840.FL - Virus losgeworden? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.