![]() |
|
Plagegeister aller Art und deren Bekämpfung: 3 Viren: EXP/2011-3544.CZ und EXP/JAVA.Loader.Gen und EXP/CVE-2012-0507Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() 3 Viren: EXP/2011-3544.CZ und EXP/JAVA.Loader.Gen und EXP/CVE-2012-0507 Hallo. Ich hab mir nen Exploit eingefangen. Sieht wohl so aus, als ob das beim browsen passiert ist auf irgend ner infizierten Seite (m.E. war es auf rslinks.org). Werde die Seite in Zukunft meiden. Ich hatte im Februar schonmal nen Exploit drauf, wo ihr mir geholfen habt. Also, antivir hat folgende Meldung gebracht: Code:
ATTFilter C:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\2256932c-591ba6bc [0] Archivtyp: ZIP --> ta/tb.class [FUND] Enthält Erkennungsmuster des Exploits EXP/2011-3544.CZ --> ta/ta.class [FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Loader.Gen --> ta/L.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507 Beginne mit der Desinfektion: C:\Users\Name\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\2256932c-591ba6bc [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48b87e4c.qua' verschoben! Ich lasse jetzt grad mwb drüber laufen und werde danach den eset online scanner laufen lassen. Werde dann die Ergebnisse hier einstellen. Vielen Dank schonmal. Gruss, Manuel. Hi MWB ist jetzt fertig. Hier das log: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.06.02 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 African King :: AFRICANKING-PC [Administrator] 06.04.2012 14:24:39 mbam-log-2012-04-06 (14-24-39).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 301639 Laufzeit: 49 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) So. eset ist jetzt auch fertig. Hat nix gefunden. Hier das log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c7be9802a810d14f86c8ea46bd2cce65 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-02-12 04:27:15 # local_time=2012-02-12 06:27:15 (+0200, Südafrika Normalzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 4664893 4664893 0 0 # compatibility_mode=5893 16776573 100 94 0 80690254 0 0 # compatibility_mode=8192 67108863 100 0 834 834 0 0 # scanned=116862 # found=0 # cleaned=0 # scan_time=3631 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c7be9802a810d14f86c8ea46bd2cce65 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-06 02:35:07 # local_time=2012-04-06 04:35:07 (+0200, Südafrika Normalzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 9323890 9323890 0 0 # compatibility_mode=5893 16776573 100 94 429 85349251 0 0 # compatibility_mode=8192 67108863 100 0 4659831 4659831 0 0 # scanned=117442 # found=0 # cleaned=0 # scan_time=3506 Hoffe ihr könnt mir weiterhelfen. Vielen Dank. |
Themen zu 3 Viren: EXP/2011-3544.CZ und EXP/JAVA.Loader.Gen und EXP/CVE-2012-0507 |
antivir, appdata, archiv, cache, code, datei, dateisystem, ergebnisse, eset, exp/cve-2012-0507, exploit, folge, folgende, fund, heuristiks/extra, heuristiks/shuriken, hinweis, infizierte, java, manuel, meldung, namen, online, scan, scanner, schonmal, seite, viren, zukunft |