|
Plagegeister aller Art und deren Bekämpfung: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.04.2012, 11:34 | #1 |
| EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? Guten Tag liebes Trokaner-Boad, ich hab lange nach meinen Probleme sowohl mit der Google-Suchmaschine als auch hier im Forum und habe leider nichts gefunden. (falls ich ein Thread übersehen haben solle bitte mir die Seite schicken ) [vllt sollte man sagen, dass Avira Antivir mir oft gesagt hat, dass meine Version veraltet sei, obwohl ich jeden Tag update, deshalb ich diese Meldung ignoriert] So mein Problem: Ich mache ein mal im Monat ein Virenscran via Avira AntiVir Free. Letzen Monat hatte ich 'nur' 2 versteckte Objekte. Und gestern hatt ich 4 Viren bzw. Schaddateien: EXP/CVE-2011-3544.BY EXP/JAVA.Ternub.Gen Dann hab ich die in Quarantäne geschickt, aber seitdem ist mein Internet sau langsam. Und immer wenn ich in Google Avira Antivir eingeben möchte, steht da immer 'konnte keine verbindung herstellen' und bekam dann einen freeze und wurden dann zurück zu deinem Deskop geschleudert. (aber nur bei avira antivir) Laut Avira sind das 2 Exploits und haben ein Schadenspotenzial 2/4. Naja seitdem bzw. heute hab ich ca. 5 Virenscans via Avira gemacht und bekam nur 2 versteckte Objekte. Dennoh hab ich den Verdacht, dass sich paar Viren auf meinem PC eine Party veranstalten. hier die Berichte vor und nach der Verschiebung in die Quarantäne von Avira: Vor der Quarantäne: Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 7. April 2012 22:29 Es wird nach 3597466 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ADNAN-870D223EF Versionsinformationen: BUILD.DAT : 10.2.0.707 36070 Bytes 25.01.2012 12:53:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 30.06.2011 15:58:41 AVSCAN.DLL : 10.0.5.0 57192 Bytes 30.06.2011 15:58:41 LUKE.DLL : 10.3.0.5 45416 Bytes 30.06.2011 15:58:41 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 30.06.2011 15:58:41 AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 18:01:51 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 12:36:27 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 15:52:25 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 18:58:02 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 17:07:24 VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 17:07:24 VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 17:07:25 VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 17:07:25 VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 17:07:25 VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 17:07:25 VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 17:07:25 VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 17:07:25 VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 17:07:25 VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 17:07:25 VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 17:17:56 VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 17:45:46 VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 17:45:46 VBASE017.VDF : 7.11.26.242 2048 Bytes 04.04.2012 17:45:46 VBASE018.VDF : 7.11.26.243 2048 Bytes 04.04.2012 17:45:46 VBASE019.VDF : 7.11.26.244 2048 Bytes 04.04.2012 17:45:46 VBASE020.VDF : 7.11.26.245 2048 Bytes 04.04.2012 17:45:46 VBASE021.VDF : 7.11.26.246 2048 Bytes 04.04.2012 17:45:46 VBASE022.VDF : 7.11.26.247 2048 Bytes 04.04.2012 17:45:46 VBASE023.VDF : 7.11.26.248 2048 Bytes 04.04.2012 17:45:47 VBASE024.VDF : 7.11.26.249 2048 Bytes 04.04.2012 17:45:47 VBASE025.VDF : 7.11.26.250 2048 Bytes 04.04.2012 17:45:47 VBASE026.VDF : 7.11.26.251 2048 Bytes 04.04.2012 17:45:47 VBASE027.VDF : 7.11.26.252 2048 Bytes 04.04.2012 17:45:47 VBASE028.VDF : 7.11.26.253 2048 Bytes 04.04.2012 17:45:47 VBASE029.VDF : 7.11.26.254 2048 Bytes 04.04.2012 17:45:47 VBASE030.VDF : 7.11.26.255 2048 Bytes 04.04.2012 17:45:47 VBASE031.VDF : 7.11.27.38 201216 Bytes 06.04.2012 18:15:20 Engineversion : 8.2.10.38 AEVDF.DLL : 8.1.2.2 106868 Bytes 26.10.2011 20:44:46 AESCRIPT.DLL : 8.1.4.16 446842 Bytes 04.04.2012 17:45:52 AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 13:50:59 AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 20:31:39 AERDL.DLL : 8.1.9.15 639348 Bytes 10.09.2011 20:34:23 AEPACK.DLL : 8.2.16.9 807287 Bytes 01.04.2012 17:18:19 AEOFFICE.DLL : 8.1.2.27 201082 Bytes 04.04.2012 17:45:52 AEHEUR.DLL : 8.1.4.12 4604278 Bytes 04.04.2012 17:45:51 AEHELP.DLL : 8.1.19.1 254327 Bytes 04.04.2012 17:45:48 AEGEN.DLL : 8.1.5.23 409973 Bytes 09.03.2012 19:25:00 AEEXP.DLL : 8.1.0.28 82292 Bytes 04.04.2012 17:45:52 AEEMU.DLL : 8.1.3.0 393589 Bytes 04.03.2011 12:36:01 AECORE.DLL : 8.1.25.6 201078 Bytes 15.03.2012 21:39:14 AEBB.DLL : 8.1.1.0 53618 Bytes 04.03.2011 12:36:00 AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13 AVPREF.DLL : 10.0.3.2 44904 Bytes 30.06.2011 15:58:41 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 18:00:59 AVARKT.DLL : 10.0.26.1 255336 Bytes 30.06.2011 15:58:41 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 30.06.2011 15:58:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 30.06.2011 15:58:40 RCTEXT.DLL : 10.0.64.0 98664 Bytes 30.06.2011 15:58:40 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 7. April 2012 22:29 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\datasecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\rkeysecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'cidaemon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'mqtgsvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'brccMCtl.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'steam.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'pptd40nt.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'mqsvc.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'snmp.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'inetinfo.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'cisvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '446' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Dokumente und Einstellungen\Adnan\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\4735f6ed-58cdba7d [0] Archivtyp: ZIP --> Field.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.HG --> Inc.class [FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen --> m.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.BY C:\Dokumente und Einstellungen\Adnan\Lokale Einstellungen\Temp\Inc.class [FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\Adnan\Lokale Einstellungen\Temp\Inc.class [FUND] Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c9615fa.qua' verschoben! C:\Dokumente und Einstellungen\Adnan\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\4735f6ed-58cdba7d [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.BY [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54513a06.qua' verschoben! Ende des Suchlaufs: Samstag, 7. April 2012 23:26 Benötigte Zeit: 56:19 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 19560 Verzeichnisse wurden überprüft 278443 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 278439 Dateien ohne Befall 3635 Archive wurden durchsucht 0 Warnungen 4 Hinweise 373751 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 7. April 2012 23:30 Es wird nach 3597466 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ADNAN-870D223EF Versionsinformationen: BUILD.DAT : 10.2.0.707 36070 Bytes 25.01.2012 12:53:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 30.06.2011 15:58:41 AVSCAN.DLL : 10.0.5.0 57192 Bytes 30.06.2011 15:58:41 LUKE.DLL : 10.3.0.5 45416 Bytes 30.06.2011 15:58:41 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 30.06.2011 15:58:41 AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 18:01:51 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 12:36:27 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 15:52:25 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 18:58:02 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 17:07:24 VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 17:07:24 VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 17:07:25 VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 17:07:25 VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 17:07:25 VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 17:07:25 VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 17:07:25 VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 17:07:25 VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 17:07:25 VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 17:07:25 VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 17:17:56 VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 17:45:46 VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 17:45:46 VBASE017.VDF : 7.11.26.242 2048 Bytes 04.04.2012 17:45:46 VBASE018.VDF : 7.11.26.243 2048 Bytes 04.04.2012 17:45:46 VBASE019.VDF : 7.11.26.244 2048 Bytes 04.04.2012 17:45:46 VBASE020.VDF : 7.11.26.245 2048 Bytes 04.04.2012 17:45:46 VBASE021.VDF : 7.11.26.246 2048 Bytes 04.04.2012 17:45:46 VBASE022.VDF : 7.11.26.247 2048 Bytes 04.04.2012 17:45:46 VBASE023.VDF : 7.11.26.248 2048 Bytes 04.04.2012 17:45:47 VBASE024.VDF : 7.11.26.249 2048 Bytes 04.04.2012 17:45:47 VBASE025.VDF : 7.11.26.250 2048 Bytes 04.04.2012 17:45:47 VBASE026.VDF : 7.11.26.251 2048 Bytes 04.04.2012 17:45:47 VBASE027.VDF : 7.11.26.252 2048 Bytes 04.04.2012 17:45:47 VBASE028.VDF : 7.11.26.253 2048 Bytes 04.04.2012 17:45:47 VBASE029.VDF : 7.11.26.254 2048 Bytes 04.04.2012 17:45:47 VBASE030.VDF : 7.11.26.255 2048 Bytes 04.04.2012 17:45:47 VBASE031.VDF : 7.11.27.38 201216 Bytes 06.04.2012 18:15:20 Engineversion : 8.2.10.38 AEVDF.DLL : 8.1.2.2 106868 Bytes 26.10.2011 20:44:46 AESCRIPT.DLL : 8.1.4.16 446842 Bytes 04.04.2012 17:45:52 AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 13:50:59 AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 20:31:39 AERDL.DLL : 8.1.9.15 639348 Bytes 10.09.2011 20:34:23 AEPACK.DLL : 8.2.16.9 807287 Bytes 01.04.2012 17:18:19 AEOFFICE.DLL : 8.1.2.27 201082 Bytes 04.04.2012 17:45:52 AEHEUR.DLL : 8.1.4.12 4604278 Bytes 04.04.2012 17:45:51 AEHELP.DLL : 8.1.19.1 254327 Bytes 04.04.2012 17:45:48 AEGEN.DLL : 8.1.5.23 409973 Bytes 09.03.2012 19:25:00 AEEXP.DLL : 8.1.0.28 82292 Bytes 04.04.2012 17:45:52 AEEMU.DLL : 8.1.3.0 393589 Bytes 04.03.2011 12:36:01 AECORE.DLL : 8.1.25.6 201078 Bytes 15.03.2012 21:39:14 AEBB.DLL : 8.1.1.0 53618 Bytes 04.03.2011 12:36:00 AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13 AVPREF.DLL : 10.0.3.2 44904 Bytes 30.06.2011 15:58:41 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 18:00:59 AVARKT.DLL : 10.0.26.1 255336 Bytes 30.06.2011 15:58:41 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 30.06.2011 15:58:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 30.06.2011 15:58:40 RCTEXT.DLL : 10.0.64.0 98664 Bytes 30.06.2011 15:58:40 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 7. April 2012 23:30 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\datasecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\rkeysecu [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'cidaemon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'wordpad.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'mqtgsvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'brccMCtl.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'steam.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'pptd40nt.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'mqsvc.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'snmp.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'inetinfo.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'cisvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '446' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Ende des Suchlaufs: Sonntag, 8. April 2012 00:33 Benötigte Zeit: 1:03:04 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 19562 Verzeichnisse wurden überprüft 279712 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 279712 Dateien ohne Befall 3634 Archive wurden durchsucht 0 Warnungen 2 Hinweise 375566 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden mfg starking |
08.04.2012, 21:27 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? Das sind wenn überhaupt Exploits im Cache. Sieht eher nicht danach aus, als wenn die weitergekommen wären
__________________Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
08.04.2012, 22:03 | #3 |
| EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? Danke für deine schnelle Antwort und entschuldige mich gleich für meine Rechtschreibfehler im ersten Satz. -_-
__________________Ich freue mich schon auf unsere Zusammenarbeit und was ich noch hinzufügen muss: Ich kann keine Seiten mit Antiviren Programme aufrufen. avira.de bzw. auch chip.de Seiten mit Antiviren Programmen kann ich auch nicht aufrufen. Und die logs kommen bald. Hab ausversehen nur quickscan durchgeführt. Und eine Frage zu ESET, muss ich eine Internetvebindung während dem Scan haben? |
08.04.2012, 22:36 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? Ja ESET-Online ist ein Online-Virenscanner - natürlich braucht man da eine bestehende Internetverbindung
__________________ Logfiles bitte immer in CODE-Tags posten |
08.04.2012, 23:03 | #5 |
| EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? Ich hab da ein Problem mit der ESET-Seite. Wie schon oben erwähnt können manche Seiten nicht aufgerufen werden, genauso ist das mit ESET... hier aber schonmal die Malware Logs: QuickScan: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.08.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Adnan :: ADNAN-870D223EF [Administrator] 08.04.2012 22:45:32 mbam-log-2012-04-08 (22-45-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 262967 Laufzeit: 5 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.08.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Adnan :: ADNAN-870D223EF [Administrator] 08.04.2012 22:51:10 mbam-log-2012-04-08 (22-51-10).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 385875 Laufzeit: 1 Stunde(n), 6 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Und noch mal auf das Problem mit den Antivren-Seiten: http://www.trojaner-board.de/112291-...ty-2012-a.html hier kann ich auch nicht drauf... obwohl das eine Trojaner-Board Seite ist. Vermutlich, weil das kaspersky enthält... |
Themen zu EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? |
.dll, antivir, avg, avira, desktop, dllhost.exe, einstellungen, exp/cve-2011-3544.by, exp/java.ternub.gen, exploit, explorer.exe, freeze, iexplore.exe, internet, lsass.exe, modul, namen, nt.dll, programm, programme, prozesse, registry, rundll, services.exe, software, svchost.exe, verweise, viren, virus, windows, winlogon.exe, wuauclt.exe |