|
Plagegeister aller Art und deren Bekämpfung: jucheck.exe = Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.08.2012, 21:19 | #1 |
| jucheck.exe = Virus? Hi. Ich hab vorhin ein bisschen mit DarkComet (RAT) rumgespielt. Und hab ausversehen den Server gestartet . Habe ihn aber sofort wieder entfernt. Nun nach 3 Stunden wollte ich Minecraft starten und dann poppte das UAC auf und frag mich, ob ich jucheck.exe ausführen will. Der Herausgeber ist Oracle America Inc. Nun habe ich einige Bedenken, da bei "C:\Users\user\AppData\Local\Temp" JavaUpdater.exe als Virus erkannt wurde. MfG |
01.09.2012, 13:28 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | jucheck.exe = Virus?Zitat:
jucheck ist der Updatechecker von Java und ja der Hersteller ist Oracle Das du mit so einem riskanten Zeugs rumspielst ist aber ziemlich naiv, bestimmt hast du auch kein Backup vorher gemacht Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
02.09.2012, 15:44 | #3 |
| jucheck.exe = Virus? Ok, danke!
__________________Hier das MBAM Log: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.02.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 user :: USER-PC [Administrator] Schutz: Aktiviert 02.09.2012 15:41:32 mbam-log-2012-09-02 (15-41-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 367746 Laufzeit: 12 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\user\AppData\Roaming\dclogs (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 6 C:\Users\user\AppData\Local\Temp\DarkComet.exe (Trojan.Backdoor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Local\Temp\upnp.exe (Backdoor.Daromec) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\DunklerKomet\test.exe (Backdoor.Agent.DCRSAGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\DunklerKomet\Celesty Binder\Celesty.exe (HackTool.Binder) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\MSDCSC\msdcsc.exe (Backdoor.Agent.DC) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\dclogs\2012-08-31-6.dc (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=2d0670dbf1dd8a4bb9689f09d8dc119b # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-02 02:39:23 # local_time=2012-09-02 04:39:23 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 1732515 98224830 0 0 # compatibility_mode=8192 67108863 100 0 126 126 0 0 # scanned=164819 # found=9 # cleaned=0 # scan_time=1783 C:\$Recycle.Bin\S-1-5-21-88902501-1897717965-1905212459-1000\$R8KC4CT.exe a variant of MSIL/Kryptik.BP trojan (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{2391990A-D72E-4330-AD92-F7FF895CD1F0}-DarkCometRAT531.zip a variant of MSIL/Kryptik.BP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Microsoft\Microsoft Antimalware\LocalCopy\{2391990A-D72E-4330-AD92-F7FF895CD1F0}-DarkCometRAT531.zip a variant of MSIL/Kryptik.BP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0JE1F3HT\bi_downloader[1].exe a variant of Win32/Somoto.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3FTR52RR\firstload_com[1].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\user\AppData\Local\Temp\nspDE54.tmp a variant of Win32/Somoto.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\user\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\48cd1ce2-6528ac5d Java/TrojanDownloader.Agent.NDW trojan (unable to clean) 00000000000000000000000000000000 I D:\$RECYCLE.BIN\S-1-5-21-88902501-1897717965-1905212459-1000\$R0XIA4K\DarkComet.exe a variant of MSIL/Kryptik.BP trojan (unable to clean) 00000000000000000000000000000000 I D:\DunklerKomet\DarkComet.exe a variant of MSIL/Kryptik.BP trojan (unable to clean) 00000000000000000000000000000000 I |
03.09.2012, 19:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | jucheck.exe = Virus?Code:
ATTFilter C:\Users\user\AppData\Local\Temp\DarkComet.exe (Trojan.Backdoor) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Local\Temp\upnp.exe (Backdoor.Daromec) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\DunklerKomet\test.exe (Backdoor.Agent.DCRSAGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\DunklerKomet\Celesty Binder\Celesty.exe (HackTool.Binder) -> Erfolgreich gelöscht und in Quarantäne gestellt. Ich würde dir eine Neuinstallation dringend empfehlen
__________________ Logfiles bitte immer in CODE-Tags posten |
03.09.2012, 19:28 | #5 |
| jucheck.exe = Virus? naja... ok danke! im Verzeichnis D:\DunklerKomet\ hab ich das ganze erstellt. |
03.09.2012, 19:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | jucheck.exe = Virus? Ja das seh ich auch... Da wurde aber schön etwas aktiviert, denn in Temppfaden wandert so ohne Ausführung von allein nichts rein
__________________ --> jucheck.exe = Virus? |
08.09.2012, 00:58 | #7 |
| jucheck.exe = Virus? Ok. "Was" wurde denn aktiviert? |
10.09.2012, 14:41 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | jucheck.exe = Virus? Hast du dein eigenes Thema vergessen? Du hast doch mit dem DarkKomet rumgespielt, der wurde von dir ausgeführt und somit aktiviert!
__________________ Logfiles bitte immer in CODE-Tags posten |
10.09.2012, 22:33 | #9 | |
| jucheck.exe = Virus?Zitat:
Ich wollte auf das "etwas" ansprechen. |
11.09.2012, 13:24 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | jucheck.exe = Virus? In dem Zusammenhang deines Themas sollte es eigentlich leicht erkennbar sein, dass sich das "etwas" auf deine Rumspielerei mit dem Feuer bezog Hast du die Kiste denn nun plattgemacht oder willst du jetzt doch eine Bereinigung?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.09.2012, 20:01 | #11 |
| jucheck.exe = Virus? also zum plattmachen hab ich keine Lust/Zeit. Ne bereinigung wär gut. Werden Treiber (Mainboard, SSD, Grafikkarte usw) bei der windows-sicherung mitgesperichert? |
11.09.2012, 23:28 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | jucheck.exe = Virus? Was genau gespeichert wird kommt darauf an wie du etwas gesichert hast Da du keine genauen Infos postest wie genau du die Windows-Sicherungs gemacht hast kann man das auch nicht beantworten. Hast du ein Image mit Bordmitteln erstellt?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu jucheck.exe = Virus? |
appdata, arten, ausführen, darkcomet, entfern, erkannt, gestartet, jucheck.exe, local, minecraft, oracle america, server, sofort, starten, stunde, stunden, temp, users, virus, virus? |