|
Plagegeister aller Art und deren Bekämpfung: JAVA/Exdoer.BJWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.04.2012, 06:09 | #1 |
| JAVA/Exdoer.BJ Guten Morgen Trojaner-Board, ich habe den Artikel auf buffed.de (hxxp://www.buffed.de/Computec-Media-AG-DE-Firma-15341/News/Hacker-Angriff-auf-unsere-Seiten-Malware-verteilt-Zugriff-auf-Daten-878294/) gelesen und da ich zu den Zeiten buffed.de genutz habe, habe ich sicherheitshalber mal avira laufen lassen, ich hatte zwar keine Probleme auf meinem Win Vista Laptop fest gestellt, aber zur Sicherheit mal und jetzt das: 6 Funde, irgendein Java Virus und ein Trojaner... Ich bitte um eure Hilfe, hier das Avira Log noch angehängt. Vielen Dank, needholp PS: Kann man das Alter der Infektion feststellen? |
19.04.2012, 07:13 | #2 |
/// Malwareteam | JAVA/Exdoer.BJMein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Sehen wir uns das einmal genauer an: Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 3: Gmer Bitte
__________________ |
19.04.2012, 15:15 | #3 |
| JAVA/Exdoer.BJ Vielen Dank für deine schnelle Hilfe!
__________________Ich habe gelesen, dass es anderen Helfern lieber ist, wenn die Logs in Code-Tags sind, wenn dass bei dir auch so ist, sags mir Hier das DDS Log, defogger hat hat keine Fehlermeldung ausgegeben. Gruß Needholp EDIT: GMER stürzt dauernd ab, ich kann leider kein Log liefern. Geändert von Needholp (19.04.2012 um 15:43 Uhr) |
19.04.2012, 19:37 | #4 |
/// Malwareteam | JAVA/Exdoer.BJ Mach statt GMER noch Folgendes: Schritt 1: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.04.2012, 19:56 | #5 |
| JAVA/Exdoer.BJ Hier das TDSS Log Vielen Dank |
19.04.2012, 20:30 | #6 |
| JAVA/Exdoer.BJ Hier aswMBR. Gruß needholp |
20.04.2012, 07:46 | #7 | |
/// Malwareteam | JAVA/Exdoer.BJ Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
20.04.2012, 09:25 | #8 |
| JAVA/Exdoer.BJ Hier der ComboLog, Vielen Dank! |
20.04.2012, 10:37 | #9 |
/// Malwareteam | JAVA/Exdoer.BJ Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter CLEARJAVACACHE:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
20.04.2012, 11:38 | #10 |
| JAVA/Exdoer.BJ hier das Combofix Log |
20.04.2012, 12:07 | #11 |
| JAVA/Exdoer.BJ Hier MBAM Vielen Dank |
20.04.2012, 19:22 | #12 |
| JAVA/Exdoer.BJ Vielen Dank, dass du dir die Zeit für mich nimmst! Hier noch das Eset Log |
21.04.2012, 18:16 | #13 |
/// Malwareteam | JAVA/Exdoer.BJ Macht der Rechner noch Probleme?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.04.2012, 11:58 | #14 |
| JAVA/Exdoer.BJ Nein, eigentlich nicht Darf ich hoffen dass es damit gegessen ist? http://www.trojaner-board.de/images/smilies/aplaus.gif Vielen, vielen Dank! |
22.04.2012, 13:23 | #15 |
/// Malwareteam | JAVA/Exdoer.BJ Wir sind noch nicht fertig! Schritt 1: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 4: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Schritt 5: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu JAVA/Exdoer.BJ |
alter, artikel, avira, feststellen, funde, gestellt, guten, infektion, java, java/exdoer.bj, laptop, laufe, laufen, log, morgen, probleme, sicherheitshalber, stelle, troja, trojaner-board, virus, vista, win, win vista, zeiten |