EXP/2012-1723.FY.1, EXP/2012-1723.FX.1 gefunden, was tun? Guten Abend, heute habe ich meinen regelmäßigen Avira - Suchlauf durchgeführt, und 2 Trojaner wurden gefunden. Für ein Ereignis war die Verschiebung in Quarantäne möglich, für das andere nicht, siehe exportierte Ereignismeldung von Avira. Parallel zu Avira lief Malwarebytes Antimalware. siehe Post. OTL wude nachträglich durchgeführt. siehe Post. Was ist nun zu tun? Vielen dank, Thomas Avira: Exportierte Ereignisse: 18.12.2012 23:07 [System-Scanner] Malware gefunden Die Datei 'C:\Users\...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\72bc06c5 -60228488' enthielt einen Virus oder unerwünschtes Programm 'EXP/2012-1723.FY.1' [exploit]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei existiert nicht! 18.12.2012 23:07 [System-Scanner] Malware gefunden Die Datei 'C:\Users\...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\72bc06c5 -60228488' enthielt einen Virus oder unerwünschtes Programm 'EXP/2012-1723.FY.1' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '41594910.qua' verschoben! 18.12.2012 20:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\72bc06c5 -60228488' wurde ein Virus oder unerwünschtes Programm 'EXP/2012-1723.FX.1' [exploit] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.12.2012 20:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\...\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\72bc06c5 -60228488' wurde ein Virus oder unerwünschtes Programm 'EXP/2012-1723.FX.1' [exploit] gefunden. Ausgeführte Aktion: Zugriff verweigern Malwarebytes: Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.12.18.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 froschthomas :: ... Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
ATTFilter :commands [emptytemp]
ESET Online Scanner
![]() | #3 |
Hallo Daniel, vielen Dank für deinen Post. Inzwischen war ich ungeduldig und hab das System neu aufgesetzt, d.h. formatiert und neu installiert. Eine Frage: ist es möglich, dass eine zweite Win7 Installation auf dem Rechner mit infiziert wurde? Weil, unter "Computer" kann ich das virtuelle Laufwerk, auf dem diese 2. Installation drauf ist, sehen. Ciao und Merci Thomas
EXP/2012-1723.FY.1, EXP/2012-1723.FX.1 gefunden, was tun? Wegen nem Exploit im Java Cache formatierst du ? Stell deine Frage bitte im Windows Bereich. Solang ich keine Details habe, wie wer was installiert wurde, kann ich nur raten. Froh das wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
