|
Plagegeister aller Art und deren Bekämpfung: Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qjWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2013, 18:58 | #31 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj So, hier schon mal das Logfile von Schritt 1, wieder keine Funde: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.10.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Felix Admin :: FELIXF [Administrator] Schutz: Aktiviert 10.01.2013 17:17:20 mbam-log-2013-01-10 (17-17-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 449740 Laufzeit: 1 Stunde(n), 31 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Allerdings hat mir Avira während des Scans folgendes gemeldet: 'C:\Users\Name\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\1ede2ede-682b859b' wurde ein Virus oder unerwünschtes Programm 'TR/Meredrop.A.12691' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern und: 'C:\Users\Felix\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\1ede2ede-682b859b' enthielt einen Virus oder unerwünschtes Programm 'TR/Meredrop.A.12691' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. Schritt 2 mache ich jetzt. Muss ich meine ext. Festplatte irgendwie schützen bevor ich sie anschließe? Habs mit Flash Disinfector versucht, bin mir aber nicht sicher ob das wirklich geklappt hat. Ich kann den versteckten Ordner, der da erstellt werden soll, nicht finden. Hab aber unter Extras -> Ordneroptionen -> ein Häckchen bei "Alle Dateien und Ordner anzeigen" |
11.01.2013, 06:34 | #32 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Da steckt ein Virus im Java Cache, dem machen wir aber den Garaus.
__________________Deine Platte musst du nicht gesondert schützen.
__________________ |
11.01.2013, 18:43 | #33 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Hallo,
__________________hier ist das Ergebnis: C:\Users\Name\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\1ede2ede-682b859b a variant of Win32/Reveton.O.Gen trojan |
12.01.2013, 10:54 | #34 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
14.01.2013, 15:21 | #35 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Hallo! Aus irgendeinem Grund konnte ich die attach.txt Datei auf meinem Desktop nicht finden, nachdem ich sie gespeichert habe. Auch sonst hat die Suche nichts ergeben. Jetzt hab ich das Programm eben nochmal gestartet und den Text rauskopiert: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 07.08.2012 18:06:14 System Uptime: 14.01.2013 14:54:38 (1 hours ago) . Motherboard: Hewlett-Packard | | 1670 Processor: Intel(R) Core(TM) i5-2450M CPU @ 2.50GHz | CPU1 | 2501/1333mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 273 GiB total, 178,54 GiB free. D: is FIXED (NTFS) - 21 GiB total, 2,202 GiB free. E: is FIXED (FAT32) - 4 GiB total, 1,078 GiB free. F: is CDROM () G: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP37: 21.12.2012 00:11:32 - Windows Update RP38: 28.12.2012 12:57:11 - Geplanter Prüfpunkt RP39: 31.12.2012 09:40:21 - Windows Update RP40: 07.01.2013 17:08:38 - Geplanter Prüfpunkt RP41: 09.01.2013 02:50:23 - Windows Update . ==== Installed Programs ====================== . Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.0) MUI Adobe Shockwave Player 11.6 AMD APP SDK Runtime AMD Catalyst Install Manager AuthenTec TrueAPI AVG Security Toolbar Avira Free Antivirus Bejeweled 3 Cake Mania Catalyst Control Center Catalyst Control Center - Branding Catalyst Control Center Graphics Previews Common Catalyst Control Center InstallProxy Catalyst Control Center Localization All Catalyst Control Center Profiles Mobile ccc-utility64 CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Chuzzle Deluxe Cradle of Rome 2 CyberLink YouCam D3DX10 DAEMON Tools Lite ESET Online Scanner v3 ESU for Microsoft Windows 7 SP1 Evernote v. 4.2.3 Farm Frenzy Farmscapes FATE Final Drive Fury Fishdom (TM) 2 Google Earth Hewlett-Packard ACLM.NET v1.1.2.0 HP Auto HP Client Services HP Customer Experience Enhancements HP Documentation HP Games HP Launch Box HP On Screen Display HP Power Manager HP Quick Launch HP QuickWeb HP Recovery Manager HP Security Assistant HP Setup HP Setup Manager HP SimplePass PE 2011 HP Software Framework HP Support Assistant IDT Audio Insaniquarium Deluxe Intel(R) Control Center Intel(R) Display Audio Driver Intel(R) Identity Protection Technology 1.1.2.0 Intel(R) Management Engine Components Intel(R) Rapid Storage Technology Java 7 Update 9 Java Auto Updater Jewel Match 3 Jewel Quest II Jewel Quest Solitaire 2 Juniper Networks Network Connect 7.0.0 Juniper Networks Setup Client Activex Control Junk Mail filter update Mahjongg Artifacts Malwarebytes Anti-Malware Version 1.70.0.1100 Mesh Runtime Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Application Error Reporting Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office 2010 Microsoft Office Access MUI (German) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office Groove MUI (German) 2007 Microsoft Office InfoPath MUI (German) 2007 Microsoft Office Office 64-bit Components 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 Microsoft Office Shared 64-bit MUI (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 MiKTeX 2.9 Mozilla Firefox 15.0 (x86 de) Mozilla Maintenance Service MSVCRT MSVCRT_amd64 Mystery of Mortlake Mansion opensource PDFCreator Plants vs. Zombies - Game of the Year Polar Bowler PX Profile Update Ralink RT5390 802.11b/g/n WiFi Adapter Ranch Rush 2 - Premium Edition Realtek Ethernet Controller Driver Realtek PCIE Card Reader Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition Skype™ 6.0 swMSM Synaptics TouchPad Driver Texmaker Torchlight Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Outlook 2007 Help (KB963677) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2760586) 32-Bit Edition Update Installer for WildTangent Games App VIP Access SDK (1.0.1.2) Virtual Families Virtual Villagers 4 - The Tree of Life VLC media player 2.0.4 Wedding Dash WildTangent Games App (HP Games) Windows Live Communications Platform Windows Live Essentials Windows Live Fotogalerie Windows Live ID Sign-in Assistant Windows Live Installer Windows Live Language Selector Windows Live Mail Windows Live Mesh Windows Live Mesh ActiveX Control for Remote Connections Windows Live Messenger Windows Live MIME IFilter Windows Live Movie Maker Windows Live Photo Common Windows Live Photo Gallery Windows Live PIMT Platform Windows Live Remote Client Windows Live Remote Client Resources Windows Live Remote Service Windows Live Remote Service Resources Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Resources Zuma's Revenge . ==== End Of File =========================== |
17.01.2013, 11:16 | #36 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Dann sind wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Systemwiederherstellungspunkte löschen (Windows Vista/7)
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj |
18.01.2013, 17:42 | #37 |
| Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Super! Vielen Dank für die Hilfe und die viele Mühe! Jetzt hoffe ich, dass ich mit deinen Tipps von weiteren Viren o.ä. verschont bleibe. |
21.01.2013, 06:52 | #38 |
/// Malwareteam | Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj |
anlage, aufrufe, avira, bericht, bildschirm, computer, datei, dateien, folge, gelöscht, hallo zusammen, icon, internet, laptop, logfiles, löschen, netzwerk, neustart, nicht mehr, plötzlich, quarantäne, scan, task manager, viren, virus, wichtig |