|
Log-Analyse und Auswertung: Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...]Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.04.2012, 22:26 | #1 |
| Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Liebes Forum, als ich heute Abend in Chrome kurz etwas googlen wollte, kam auf einmal immer, wenn ich einen Buchstaben / eine Zahl in die Addressleiste eintragen wollte, eine Absturzmeldung und ein Fenster mit "Google Chrome funktioniert nicht mehr...". Ich habe daraufhin den PC neugestartet. Beim Start (vor der Anmeldung) wurde das System überprüft. Das kam mir dann doch etwas suspekt vor, sodass ich mit Kaspersky Internet Security 2012 einen Komplettscan durchgeführt habe. Mir wurden dann 4 "unverarbeitete Elemente" gemeldet, die sich bei näherer Betrachtung durch Kaspersky als trojanisches Programm herausstellten. Ich habe dann natürlich auf die Option "Desinfizieren" geklickt und das hat auch soweit geklappt, allerdings traue ich dem ganzen nicht. Ich bin leider volkommen unwissend was Viren, Trojaner & Co. angeht, und da ich beim googlen auch nichts gefunden habe, hab' ich mich jetzt hier angemeldet, in der Hoffnung das ihr mir helfen könnt: Defogger habe ich ohne Probleme ausgeführt, ebenso dds, die Logfiles packe ich in den Anhang. Da ich ein 32-Bit System habe, wollte ich natürlich auch GMER ausführen, allerdings kommt mitten im Scan immer die Meldung "Gmer (beziehungsweise der Name der EXE) funktioniert nicht mehr" In Kaspersky bei den Berichten über erkannte Bedrohungen sind die 4 trojanischen Programme aufgeführt: 1. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b Status: Desinfiziert 2. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b//msf/x/Xxploit.class Status: Gelöscht 3. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b//msf/x/Exploit.class Status: Gelöscht 4. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b//msf/x/PayloadX.class Status: Gelöscht Mein Computer funktioniert bis auf Google Chrome einwandrei, allerdings heißt das ja nichts. Ich hoffe das sind erst einmal genug Informationen, wenn nicht liefere ich die natürlich noch nach. MfG, Jonathan |
15.04.2012, 17:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
16.04.2012, 15:17 | #3 |
| Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Hier sind die Logs:
__________________Malwarebytes (3 Logs, aber keiner älter als ne Woche) Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.13.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Jonathan :: JONATHANS-PC [Administrator] 13.04.2012 19:21:14 mbam-log-2012-04-13 (19-21-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210216 Laufzeit: 8 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.14.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Jonathan :: JONATHANS-PC [Administrator] 14.04.2012 14:12:51 mbam-log-2012-04-14 (14-12-51).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 370187 Laufzeit: 1 Stunde(n), 13 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.15.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Jonathan :: JONATHANS-PC [Administrator] 15.04.2012 21:30:30 mbam-log-2012-04-15 (21-30-30).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 369207 Laufzeit: 1 Stunde(n), 36 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=da9a9787a595b64d9b442602ee32d7ff # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-16 05:21:27 # local_time=2012-04-16 07:21:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1280 16777215 100 0 2646520 2646520 0 0 # compatibility_mode=5893 16776573 100 94 132761 86184012 0 0 # compatibility_mode=8192 67108863 100 0 168 168 0 0 # scanned=27654 # found=0 # cleaned=0 # scan_time=866 |
16.04.2012, 15:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Hast du den JavaCache mal geleert? Traten noch weitere Funde auf? ESET und MBAM haben ja nichts gefunden, da könnte man schon den Verdacht haben, dass es hier nur Fehlalarme waren
__________________ Logfiles bitte immer in CODE-Tags posten |
16.04.2012, 16:01 | #5 |
| Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Könnte das damit zusammenhängen, dass ich die Sachen mit Kaspersky "entfernt" habe? Ich hab das Cache geleert und CHrome wieder installiert und es scheint so weit alles zu funtkionieren? |
16.04.2012, 16:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Es kann Schadcode gewesen sein (exploits) die aber nicht zur Ausführung kamen auf deinen Rechner Damit exploits Schaden anrichten können, musst du eine entsprechend verwundbare Version von JavaRE auch installliert haben, hat deine installierte Version nicht die Schwachstellen, die von diesem Exploit ausgenutzt werden soll, führt es ins Leere - es müssen also zumindest diese zwei Voraussetzungen erfüllt sein
__________________ --> Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] |
16.04.2012, 16:47 | #7 |
| Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Also hab' ich, vereinfacht gesagt eure Zeit verschwendet |
16.04.2012, 19:50 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Nein, es war keine Zeitverschwendung wenn du nun etwas schlauer bist
__________________ Logfiles bitte immer in CODE-Tags posten |
16.04.2012, 19:58 | #9 |
| Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] Nett von dir : Naja, auf jeden Fall vielen Dank für die Hilfe, falls ich oder einer meiner Bekannten noch mal ein ähnliches Problem haben komme ich garantiert wieder auf euch zurück |
Themen zu Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] |
angemeldet, anmeldung, appdata, cache, chrome, computer, exe, exploit, fenster, forum, funktioniert, funktioniert nicht, gmer, google, internet, kaspersky, logfiles, nichts, probleme, programm, programme, scan, security, system, trojaner, trojanisches, trojanisches programm, viren |