|
Log-Analyse und Auswertung: EXPLOIT:JAVA/CVE-2012-0507.CG gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.07.2012, 21:57 | #1 |
| EXPLOIT:JAVA/CVE-2012-0507.CG gefunden Hallöchen, so langsam macht das Internet keinen Spass mehr... habe mir bereits Anfang des Jahres einen Virus eingefangen und den ganzen rechner platt gemacht. Seit dem bin ich äußerst vorsichtig, aber scheinbar bringt das nix. Gestern habe ich mal wieder einen vollständigen Suchlauf mit Microsoft Security Essentials durchgeführt und dabei wurde mir folgende Gefahr angzeigt: EXPLOIT:Java/CVE-2012-0507.CG unter dem Punkt Elemente gibt er folgendes an: containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\33862e11-4dc6e8b6 file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17\33862e11-4dc6e8b6->sIda\sIdc.class nach Angaben von MSE wurde das Element entfernt. Im darauffolgenden Suchlauf mit MSE wurde keine Gefahr mehr erkannt. soweit so gut. Ich installierte vorsichtshalber emsisoft (30 Tage testversion) um auf Nummer sicher zu gehen. Dort wurde ein Trace gefunden: Ursprung: Value:hkey_current_user\software\microsoft\windows\currentversion\run-->upgradehelper Verhalten/Infektion: Trace.Registry.pornoasset!E1 emsisoft stellte dieses Element unter Quarantäne, wo es sich immer noch befindet. Nun meine Fragen: 1. Wo bekommt man ständig so einen scheiß? (und nein ganz bestimmt nicht vom Liebesfilme gucken! ) 2. kann ich davon ausgehen, dass der rechner jetzt wieder sauber ist? (so das ich den racker wieder bedenkenlos nutzen kann) 3. Wenn nicht was ist zu tun? ich habe erst einmal keine weiteren analysen für euch gemacht, da ich den rechner erst einmal offline lassen wollte. wenn ihr weitere infos braucht: dann sagt mir bitte wie der sicherste weg ist. Ich hoffe ich muss den rechner nicht wieder platt machen.... Bitte nicht Vorab scho ma Vielen Dank für Eure HILFE lg Chris |
05.07.2012, 15:52 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXPLOIT:JAVA/CVE-2012-0507.CG gefundenZitat:
Dann wohl eher doch Da die Schädlinge im JavaCache sind, wird es wohl von weniger vertrauenswürdigen Websites stammen, die u.U. mit JavaExploits bestückt sind => Surfverhalten überdenken => sämtliche Software inkl. Java, Browser, Flashplayer und Betriebssystem aktuell halten => unter keinen Umständen mit Adminrechten surfen
__________________ |
05.07.2012, 18:07 | #3 |
| EXPLOIT:JAVA/CVE-2012-0507.CG gefunden kann ich nun davon ausgehen, dass der rechner wieder frei von sämtlicher schadsoftware ist und ihn somit wieder bedenkenlos nutzen kann?
__________________und noch ne frage: ist der trace ursache von dem Exploit? mein surfverhalten habe ich schon seit langem geändert, nur sollte man nicht mehr jeden sch.. link bei den socialmedias anklicken. Nun werde ich mal ohne adminrechte surfen. gibt es sonst noch weitere sicherheitslücken, die ich zu beachten habe? danke chris |
05.07.2012, 20:11 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EXPLOIT:JAVA/CVE-2012-0507.CG gefunden Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu EXPLOIT:JAVA/CVE-2012-0507.CG gefunden |
analyse, appdata, brauch, cache, cve-2012-0507, eingefangen, emsisoft, exploit, folge, frage, fragen, gefahr, gen, infos, internet, langsam, microsoft, nutzen, offline, quarantäne, rechner, security, software, testversion, trace, trace.registry.pornoasset!e1, version, virus, windows |