Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 08.04.2012, 11:34   #1
starking
 
EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Standard

EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?



Guten Tag liebes Trokaner-Boad,

ich hab lange nach meinen Probleme sowohl mit der Google-Suchmaschine als auch hier im Forum und habe leider nichts gefunden. (falls ich ein Thread übersehen haben solle bitte mir die Seite schicken )


[vllt sollte man sagen, dass Avira Antivir mir oft gesagt hat, dass meine Version veraltet sei, obwohl ich jeden Tag update, deshalb ich diese Meldung ignoriert]

So mein Problem:

Ich mache ein mal im Monat ein Virenscran via Avira AntiVir Free. Letzen Monat hatte ich 'nur' 2 versteckte Objekte. Und gestern hatt ich 4 Viren bzw. Schaddateien:

EXP/CVE-2011-3544.BY
EXP/JAVA.Ternub.Gen

Dann hab ich die in Quarantäne geschickt, aber seitdem ist mein Internet sau langsam. Und immer wenn ich in Google Avira Antivir eingeben möchte, steht da immer 'konnte keine verbindung herstellen' und bekam dann einen freeze und wurden dann zurück zu deinem Deskop geschleudert. (aber nur bei avira antivir)

Laut Avira sind das 2 Exploits und haben ein Schadenspotenzial 2/4.

Naja seitdem bzw. heute hab ich ca. 5 Virenscans via Avira gemacht und bekam nur 2 versteckte Objekte.

Dennoh hab ich den Verdacht, dass sich paar Viren auf meinem PC eine Party veranstalten.

hier die Berichte vor und nach der Verschiebung in die Quarantäne von Avira:


Vor der Quarantäne:

Code:
ATTFilter
 
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 7. April 2012  22:29

Es wird nach 3597466 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : ADNAN-870D223EF

Versionsinformationen:
BUILD.DAT      : 10.2.0.707     36070 Bytes  25.01.2012 12:53:00
AVSCAN.EXE     : 10.3.0.7      484008 Bytes  30.06.2011 15:58:41
AVSCAN.DLL     : 10.0.5.0       57192 Bytes  30.06.2011 15:58:41
LUKE.DLL       : 10.3.0.5       45416 Bytes  30.06.2011 15:58:41
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  30.06.2011 15:58:41
AVREG.DLL      : 10.3.0.9       88833 Bytes  12.07.2011 18:01:51
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 12:36:27
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 15:52:25
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 18:58:02
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 17:07:24
VBASE005.VDF   : 7.11.26.45      2048 Bytes  28.03.2012 17:07:24
VBASE006.VDF   : 7.11.26.46      2048 Bytes  28.03.2012 17:07:25
VBASE007.VDF   : 7.11.26.47      2048 Bytes  28.03.2012 17:07:25
VBASE008.VDF   : 7.11.26.48      2048 Bytes  28.03.2012 17:07:25
VBASE009.VDF   : 7.11.26.49      2048 Bytes  28.03.2012 17:07:25
VBASE010.VDF   : 7.11.26.50      2048 Bytes  28.03.2012 17:07:25
VBASE011.VDF   : 7.11.26.51      2048 Bytes  28.03.2012 17:07:25
VBASE012.VDF   : 7.11.26.52      2048 Bytes  28.03.2012 17:07:25
VBASE013.VDF   : 7.11.26.53      2048 Bytes  28.03.2012 17:07:25
VBASE014.VDF   : 7.11.26.107   221696 Bytes  30.03.2012 17:17:56
VBASE015.VDF   : 7.11.26.179   224768 Bytes  02.04.2012 17:45:46
VBASE016.VDF   : 7.11.26.241   142336 Bytes  04.04.2012 17:45:46
VBASE017.VDF   : 7.11.26.242     2048 Bytes  04.04.2012 17:45:46
VBASE018.VDF   : 7.11.26.243     2048 Bytes  04.04.2012 17:45:46
VBASE019.VDF   : 7.11.26.244     2048 Bytes  04.04.2012 17:45:46
VBASE020.VDF   : 7.11.26.245     2048 Bytes  04.04.2012 17:45:46
VBASE021.VDF   : 7.11.26.246     2048 Bytes  04.04.2012 17:45:46
VBASE022.VDF   : 7.11.26.247     2048 Bytes  04.04.2012 17:45:46
VBASE023.VDF   : 7.11.26.248     2048 Bytes  04.04.2012 17:45:47
VBASE024.VDF   : 7.11.26.249     2048 Bytes  04.04.2012 17:45:47
VBASE025.VDF   : 7.11.26.250     2048 Bytes  04.04.2012 17:45:47
VBASE026.VDF   : 7.11.26.251     2048 Bytes  04.04.2012 17:45:47
VBASE027.VDF   : 7.11.26.252     2048 Bytes  04.04.2012 17:45:47
VBASE028.VDF   : 7.11.26.253     2048 Bytes  04.04.2012 17:45:47
VBASE029.VDF   : 7.11.26.254     2048 Bytes  04.04.2012 17:45:47
VBASE030.VDF   : 7.11.26.255     2048 Bytes  04.04.2012 17:45:47
VBASE031.VDF   : 7.11.27.38    201216 Bytes  06.04.2012 18:15:20
Engineversion  : 8.2.10.38 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  26.10.2011 20:44:46
AESCRIPT.DLL   : 8.1.4.16      446842 Bytes  04.04.2012 17:45:52
AESCN.DLL      : 8.1.8.2       131444 Bytes  27.01.2012 13:50:59
AESBX.DLL      : 8.2.5.5       606579 Bytes  12.03.2012 20:31:39
AERDL.DLL      : 8.1.9.15      639348 Bytes  10.09.2011 20:34:23
AEPACK.DLL     : 8.2.16.9      807287 Bytes  01.04.2012 17:18:19
AEOFFICE.DLL   : 8.1.2.27      201082 Bytes  04.04.2012 17:45:52
AEHEUR.DLL     : 8.1.4.12     4604278 Bytes  04.04.2012 17:45:51
AEHELP.DLL     : 8.1.19.1      254327 Bytes  04.04.2012 17:45:48
AEGEN.DLL      : 8.1.5.23      409973 Bytes  09.03.2012 19:25:00
AEEXP.DLL      : 8.1.0.28       82292 Bytes  04.04.2012 17:45:52
AEEMU.DLL      : 8.1.3.0       393589 Bytes  04.03.2011 12:36:01
AECORE.DLL     : 8.1.25.6      201078 Bytes  15.03.2012 21:39:14
AEBB.DLL       : 8.1.1.0        53618 Bytes  04.03.2011 12:36:00
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  04.03.2011 12:36:13
AVPREF.DLL     : 10.0.3.2       44904 Bytes  30.06.2011 15:58:41
AVREP.DLL      : 10.0.0.10     174120 Bytes  18.05.2011 18:00:59
AVARKT.DLL     : 10.0.26.1     255336 Bytes  30.06.2011 15:58:41
AVEVTLOG.DLL   : 10.0.0.9      203112 Bytes  30.06.2011 15:58:41
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  17.06.2010 12:27:02
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  04.03.2011 12:36:12
NETNT.DLL      : 10.0.0.0       11624 Bytes  17.06.2010 12:27:01
RCIMAGE.DLL    : 10.0.0.35    2589544 Bytes  30.06.2011 15:58:40
RCTEXT.DLL     : 10.0.64.0      98664 Bytes  30.06.2011 15:58:40

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 7. April 2012  22:29

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\datasecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\rkeysecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqtgsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'steam.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqsvc.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'snmp.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'inetinfo.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '446' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Adnan\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\4735f6ed-58cdba7d
  [0] Archivtyp: ZIP
  --> Field.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.HG
  --> Inc.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
  --> m.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.BY
C:\Dokumente und Einstellungen\Adnan\Lokale Einstellungen\Temp\Inc.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\Adnan\Lokale Einstellungen\Temp\Inc.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c9615fa.qua' verschoben!
C:\Dokumente und Einstellungen\Adnan\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\4735f6ed-58cdba7d
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.BY
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54513a06.qua' verschoben!


Ende des Suchlaufs: Samstag, 7. April 2012  23:26
Benötigte Zeit: 56:19 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  19560 Verzeichnisse wurden überprüft
 278443 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 278439 Dateien ohne Befall
   3635 Archive wurden durchsucht
      0 Warnungen
      4 Hinweise
 373751 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden
         
Und nach der Quarantäne:

Code:
ATTFilter
 
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 7. April 2012  23:30

Es wird nach 3597466 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : ADNAN-870D223EF

Versionsinformationen:
BUILD.DAT      : 10.2.0.707     36070 Bytes  25.01.2012 12:53:00
AVSCAN.EXE     : 10.3.0.7      484008 Bytes  30.06.2011 15:58:41
AVSCAN.DLL     : 10.0.5.0       57192 Bytes  30.06.2011 15:58:41
LUKE.DLL       : 10.3.0.5       45416 Bytes  30.06.2011 15:58:41
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  30.06.2011 15:58:41
AVREG.DLL      : 10.3.0.9       88833 Bytes  12.07.2011 18:01:51
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 12:36:27
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 15:52:25
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 18:58:02
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 17:07:24
VBASE005.VDF   : 7.11.26.45      2048 Bytes  28.03.2012 17:07:24
VBASE006.VDF   : 7.11.26.46      2048 Bytes  28.03.2012 17:07:25
VBASE007.VDF   : 7.11.26.47      2048 Bytes  28.03.2012 17:07:25
VBASE008.VDF   : 7.11.26.48      2048 Bytes  28.03.2012 17:07:25
VBASE009.VDF   : 7.11.26.49      2048 Bytes  28.03.2012 17:07:25
VBASE010.VDF   : 7.11.26.50      2048 Bytes  28.03.2012 17:07:25
VBASE011.VDF   : 7.11.26.51      2048 Bytes  28.03.2012 17:07:25
VBASE012.VDF   : 7.11.26.52      2048 Bytes  28.03.2012 17:07:25
VBASE013.VDF   : 7.11.26.53      2048 Bytes  28.03.2012 17:07:25
VBASE014.VDF   : 7.11.26.107   221696 Bytes  30.03.2012 17:17:56
VBASE015.VDF   : 7.11.26.179   224768 Bytes  02.04.2012 17:45:46
VBASE016.VDF   : 7.11.26.241   142336 Bytes  04.04.2012 17:45:46
VBASE017.VDF   : 7.11.26.242     2048 Bytes  04.04.2012 17:45:46
VBASE018.VDF   : 7.11.26.243     2048 Bytes  04.04.2012 17:45:46
VBASE019.VDF   : 7.11.26.244     2048 Bytes  04.04.2012 17:45:46
VBASE020.VDF   : 7.11.26.245     2048 Bytes  04.04.2012 17:45:46
VBASE021.VDF   : 7.11.26.246     2048 Bytes  04.04.2012 17:45:46
VBASE022.VDF   : 7.11.26.247     2048 Bytes  04.04.2012 17:45:46
VBASE023.VDF   : 7.11.26.248     2048 Bytes  04.04.2012 17:45:47
VBASE024.VDF   : 7.11.26.249     2048 Bytes  04.04.2012 17:45:47
VBASE025.VDF   : 7.11.26.250     2048 Bytes  04.04.2012 17:45:47
VBASE026.VDF   : 7.11.26.251     2048 Bytes  04.04.2012 17:45:47
VBASE027.VDF   : 7.11.26.252     2048 Bytes  04.04.2012 17:45:47
VBASE028.VDF   : 7.11.26.253     2048 Bytes  04.04.2012 17:45:47
VBASE029.VDF   : 7.11.26.254     2048 Bytes  04.04.2012 17:45:47
VBASE030.VDF   : 7.11.26.255     2048 Bytes  04.04.2012 17:45:47
VBASE031.VDF   : 7.11.27.38    201216 Bytes  06.04.2012 18:15:20
Engineversion  : 8.2.10.38 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  26.10.2011 20:44:46
AESCRIPT.DLL   : 8.1.4.16      446842 Bytes  04.04.2012 17:45:52
AESCN.DLL      : 8.1.8.2       131444 Bytes  27.01.2012 13:50:59
AESBX.DLL      : 8.2.5.5       606579 Bytes  12.03.2012 20:31:39
AERDL.DLL      : 8.1.9.15      639348 Bytes  10.09.2011 20:34:23
AEPACK.DLL     : 8.2.16.9      807287 Bytes  01.04.2012 17:18:19
AEOFFICE.DLL   : 8.1.2.27      201082 Bytes  04.04.2012 17:45:52
AEHEUR.DLL     : 8.1.4.12     4604278 Bytes  04.04.2012 17:45:51
AEHELP.DLL     : 8.1.19.1      254327 Bytes  04.04.2012 17:45:48
AEGEN.DLL      : 8.1.5.23      409973 Bytes  09.03.2012 19:25:00
AEEXP.DLL      : 8.1.0.28       82292 Bytes  04.04.2012 17:45:52
AEEMU.DLL      : 8.1.3.0       393589 Bytes  04.03.2011 12:36:01
AECORE.DLL     : 8.1.25.6      201078 Bytes  15.03.2012 21:39:14
AEBB.DLL       : 8.1.1.0        53618 Bytes  04.03.2011 12:36:00
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  04.03.2011 12:36:13
AVPREF.DLL     : 10.0.3.2       44904 Bytes  30.06.2011 15:58:41
AVREP.DLL      : 10.0.0.10     174120 Bytes  18.05.2011 18:00:59
AVARKT.DLL     : 10.0.26.1     255336 Bytes  30.06.2011 15:58:41
AVEVTLOG.DLL   : 10.0.0.9      203112 Bytes  30.06.2011 15:58:41
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  17.06.2010 12:27:02
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  04.03.2011 12:36:12
NETNT.DLL      : 10.0.0.0       11624 Bytes  17.06.2010 12:27:01
RCIMAGE.DLL    : 10.0.0.35    2589544 Bytes  30.06.2011 15:58:40
RCTEXT.DLL     : 10.0.64.0      98664 Bytes  30.06.2011 15:58:40

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 7. April 2012  23:30

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\datasecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\rkeysecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'wordpad.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqtgsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'steam.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqsvc.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'snmp.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'inetinfo.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '446' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'


Ende des Suchlaufs: Sonntag, 8. April 2012  00:33
Benötigte Zeit:  1:03:04 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  19562 Verzeichnisse wurden überprüft
 279712 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 279712 Dateien ohne Befall
   3634 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise
 375566 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden
         
Ich würde mich freuen, wenn ihr mir helfen könnt...

mfg starking

 

Themen zu EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?
.dll, antivir, avg, avira, desktop, dllhost.exe, einstellungen, exp/cve-2011-3544.by, exp/java.ternub.gen, exploit, explorer.exe, freeze, iexplore.exe, internet, lsass.exe, modul, namen, nt.dll, programm, programme, prozesse, registry, rundll, services.exe, software, svchost.exe, verweise, viren, virus, windows, winlogon.exe, wuauclt.exe




Ähnliche Themen: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?


  1. Exploit.Java.CVE-2011-3544.jy + Weitere Viren?
    Log-Analyse und Auswertung - 20.12.2012 (34)
  2. Java/Exploit.CVE-2011-3544.BR trojan
    Log-Analyse und Auswertung - 28.11.2012 (14)
  3. AVSCAN hat mehrere Java-Viren JAVA/Agent.M* und Exploits EXP/CVE-2011-3544 gefunden
    Log-Analyse und Auswertung - 15.10.2012 (24)
  4. AviraExploitsfunde:EXP/2011-3544.CZ.2; EXP/Java.Ternub.a.6; EXP/Java.Ternub.a.28 &Fund APPL/HideWindows.31232 in C:\Programme\MioNet\cmd.exe
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (33)
  5. Laptop befallen von: Exploit.Java.cve-2011-3544.ji, Was tun?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (12)
  6. 14 Funde bei AntiVir nach erscheinen des JAVA Logos (EXP/2008-5353.AR,EXP/CVE-2011-3544.CF)
    Log-Analyse und Auswertung - 03.08.2012 (25)
  7. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (21)
  8. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Mülltonne - 11.06.2012 (0)
  9. Java-Script Virus: Exploit: Java/CVE-2011-3544.gen!E
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (13)
  10. 3 Viren: EXP/2011-3544.CZ und EXP/JAVA.Loader.Gen und EXP/CVE-2012-0507
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (2)
  11. Trojaner Exploit.Java.CVE-2011-3544.jh & Virus P2P-Worm.Win23.Palevo.nzl
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (5)
  12. Avira meldet EXP/2011-3544.BW.1 und JAVA/Dldr.OpenS.H
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (5)
  13. Java:CVE-2011-3544-AX und viele versteckte Objekte entdeckt, Rechner bockt
    Log-Analyse und Auswertung - 21.03.2012 (51)
  14. Avira meldet EXP/2011-3544.BY.1, ist mein System noch sicher?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (5)
  15. 2 Viren gefunden (Exploit) - EXP/CVE-2011-3544.E und EXP/CVE-2011-3544.J
    Plagegeister aller Art und deren Bekämpfung - 20.02.2012 (30)
  16. exploit.java.cve-2011-3544 irreparabel
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (23)
  17. Windows Security Center 2012, Java/CVE-2011-3544.D und weitere Malware?
    Log-Analyse und Auswertung - 08.12.2011 (5)

Zum Thema EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Guten Tag liebes Trokaner-Boad, ich hab lange nach meinen Probleme sowohl mit der Google-Suchmaschine als auch hier im Forum und habe leider nichts gefunden. (falls ich ein Thread übersehen haben - EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?...
Archiv
Du betrachtest: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.