Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Maljava entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.04.2013, 09:00   #16
RayRay
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Hallo cosinus,
hab gerade nochmal einen Quickscan mit NIS gemacht. Außer Tracking Cookies nix weiter gefunden. Dennoch wird nach jedem Scan von NIS unter dem Reiter Leistung angezeigt, dass eine Bedrohung (Trojan.Maljava) erkannt wurde. So bin ich auch überhaupt erst darauf gestoßen. Liegt das evtl. daran, dass der Eintrag noch im Sicherheitsverlauf unter Quarantäne und behobene Sicherheitsrisiken steht und nur gelöscht werden muss?
Darüber hinaus klappt das schon seit einiger Zeit mit den Windows Updates nicht mehr. Der Fehler 80070490 tritt auf. Anscheinend gibts Probleme den IE auf Version 9 zu aktualisieren. Der von Windows vorgeschlagene Hotfix hat bis dato auch nix gebracht. Hast du eine Ahnung, was ich machen könnte? benutze den IE eh nie.

Alt 09.04.2013, 12:43   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Zitat:
Außer Tracking Cookies nix weiter gefunden. Dennoch wird nach jedem Scan von NIS unter dem Reiter Leistung angezeigt, dass eine Bedrohung (Trojan.Maljava) erkannt wurde.
Was denn jetzt, entweder nur Cookies oder noch das andere. Beides geht nicht.
Wenn der nicht mehr gefunden wird, dann liegt er in der Q

Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.


Versuch mal bitte mit diesem Tool die Updates wieder zu reparieren => http://www.trojaner-board.de/126216-...tml#post946713
__________________

__________________

Alt 10.04.2013, 11:08   #18
RayRay
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Hallo cosinus,

das Windows Repair Tool hat leider auch nicht funktioniert. Es schien zwar, als ob beim runterfahren Updates runtergeladen werden, beim Neustart kommt dann aber die Meldung Probleme beim Konfigurieren der Updates. Die Updates "per Hand" zu holen, liefert dann wieder den gleichen Fehler 80070490. Kann man das IE-Update evtl. irgendwie überspringen, sodass die anderen Updates geladen werden können?

Ansonsten meldet NIS keine weiteren Bedrohungen. Trojan.maljava ist in Quarantäne, dachte nur, man bekommt das Ding irgendwie komplett von der Festplatte.

Dann bedank ich mich schonmal für deine Unterstützung. Hut ab vor soviel freiwilligem Engagement. Cosinus ist ab jetzt meine Lieblingswinkelfunktion;-)

Ahhh...ich vergaß, hier noch das Windows Repair Log.
Code:
ATTFilter
Running Repair Under System Account
Starting Repairs...
   Start (10.04.2013 11:07:52)

Reset Registry Permissions 01/03
   HKEY_CURRENT_USER & Sub Keys
   Start (10.04.2013 11:07:52)
   Running Repair Under Current User Account
   Done (10.04.2013 11:07:55)

Reset Registry Permissions 02/03
   HKEY_LOCAL_MACHINE & Sub Keys
   Start (10.04.2013 11:07:55)
   Running Repair Under System Account
   Done (10.04.2013 11:08:46)

Reset Registry Permissions 03/03
   HKEY_CLASSES_ROOT & Sub Keys
   Start (10.04.2013 11:08:46)
   Running Repair Under System Account
   Done (10.04.2013 11:09:15)

Register System Files
   Start (10.04.2013 11:09:15)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:09:38)

Repair WMI
   Start (10.04.2013 11:09:38)
   Running Repair Under Current User Account
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der angeforderte Dienst wurde bereits gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.

Ungltiger globaler Parameter.

Ungltiger globaler Parameter.

   Running Repair Under System Account
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Der angeforderte Dienst wurde bereits gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.

Ungltiger globaler Parameter.

Ungltiger globaler Parameter.

   Done (10.04.2013 11:10:40)

Repair Windows Firewall
   Start (10.04.2013 11:10:40)
   Running Repair Under Current User Account
Gemeinsame Nutzung der Internetverbindung ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden.

Der Dienst hat keinen Fehler gemeldet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben.

   Running Repair Under System Account
Gemeinsame Nutzung der Internetverbindung ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Gemeinsame Nutzung der Internetverbindung konnte nicht gestartet werden.

Der Dienst hat keinen Fehler gemeldet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben.

   Done (10.04.2013 11:11:20)

Repair Internet Explorer
   Start (10.04.2013 11:11:20)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:11:44)

Repair MDAC/MS Jet
   Start (10.04.2013 11:11:44)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:11:56)

Repair Hosts File
   Start (10.04.2013 11:11:56)
   Running Repair Under System Account
   Done (10.04.2013 11:12:01)

Remove Policies Set By Infections
   Start (10.04.2013 11:12:01)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:12:09)

Repair Icons
   Start (10.04.2013 11:12:09)
   Running Repair Under System Account
C:\Users\Martin\AppData\Local\IconCache.db.bak konnte nicht gefunden werden
C:\Users\Martin\AppData\Local\IconCache.db konnte nicht gefunden werden
   Done (10.04.2013 11:12:15)

Repair Winsock & DNS Cache
   Start (10.04.2013 11:12:15)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:12:30)

Repair Proxy Settings
   Start (10.04.2013 11:12:30)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:12:37)

Repair Windows Updates
   Start (10.04.2013 11:12:37)
   Running Repair Under Current User Account
Windows Update ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Zugriff verweigert
   Running Repair Under System Account
Kryptografiedienste ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Intelligenter Hintergrundbertragungsdienst ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Windows Update ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Zugriff verweigert
   Done (10.04.2013 11:12:55)

Repair CD/DVD Missing/Not Working
   Start (10.04.2013 11:12:55)
   Done (10.04.2013 11:12:55)

Repair Volume Shadow Copy Service
   Start (10.04.2013 11:12:55)
   Running Repair Under Current User Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

   Running Repair Under System Account
Volumeschattenkopie ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Microsoft-Softwareschattenkopie-Anbieter ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

   Done (10.04.2013 11:13:06)

Repair MSI (Windows Installer)
   Start (10.04.2013 11:13:06)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:17)

Repair bat Association
   Start (10.04.2013 11:13:17)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:24)

Repair cmd Association
   Start (10.04.2013 11:13:24)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:31)

Repair com Association
   Start (10.04.2013 11:13:31)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:38)

Repair Directory Association
   Start (10.04.2013 11:13:38)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:45)

Repair Drive Association
   Start (10.04.2013 11:13:45)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:52)

Repair exe Association
   Start (10.04.2013 11:13:52)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:13:59)

Repair Folder Association
   Start (10.04.2013 11:13:59)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:06)

Repair inf Association
   Start (10.04.2013 11:14:06)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:12)

Repair lnk (Shortcuts) Association
   Start (10.04.2013 11:14:12)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:19)

Repair msc Association
   Start (10.04.2013 11:14:19)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:26)

Repair reg Association
   Start (10.04.2013 11:14:26)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:33)

Repair scr Association
   Start (10.04.2013 11:14:33)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:39)

Repair Windows Safe Mode
   Start (10.04.2013 11:14:39)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:14:46)

Repair Print Spooler
   Start (10.04.2013 11:14:46)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:15:01)

Restore Important Windows Services
   Start (10.04.2013 11:15:01)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:15:08)

Set Windows Services To Default Startup
   Start (10.04.2013 11:15:08)
   Running Repair Under Current User Account
   Running Repair Under System Account
   Done (10.04.2013 11:15:18)

Cleaning up empty logs...

All Selected Repairs Done.
   Done (10.04.2013 11:15:18)
   Total Repair Time: 00:07:26


...YOU MUST RESTART YOUR SYSTEM...
   Running Repair Under System Account
         
__________________

Alt 10.04.2013, 11:19   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Das hier schon gelesen => Fehlercode: 0x80070490 Wenn Sie Windows Update oder Microsoft Update verwenden, um Updates zu installieren
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2013, 10:16   #20
RayRay
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Hallo cosinus,
hab das Vorbereitungstool aus deinem Link nochmal ausgeführt. Unter "nach Updates suchen" kommt die gleiche Fehlermeldung. Windows FixIt half auch nicht. Es wird zwar angezeigt, dass Probleme beim updaten behoben wurde, anscheinend aber nicht alle. Für eine Reparaturinstallation fehlt mir die Windows-boot-CD, war im Lieferumfang von meinem Lenovo G580 nicht enthalten.
Gruß RayRay


Alt 11.04.2013, 10:32   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Zitat:
Für eine Reparaturinstallation fehlt mir die Windows-boot-CD, war im Lieferumfang von meinem Lenovo G580 nicht enthalten.
http://www.trojaner-board.de/100776-...tml#post676887
__________________
--> Trojan.Maljava entfernen

Alt 12.04.2013, 16:51   #22
RayRay
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Hallo cosinus,
bleiben die installierten Programme und bestehende persönliche Dateien durch eine Reparatur unangetastet oder installiere ich dadurch ein nacktes Win7?

Alt 13.04.2013, 12:42   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Ich würde kein Risiko eingehen, bevor man solche Schritte macht, macht man vorher immer ein Backup.
Davon aber mal abgesehen, wichtige persönliche Daten sichert man immer und regelmäßig auf externe Medien.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.04.2013, 17:41   #24
RayRay
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



Hallo cosinus,
Windows Update funktioniert nach Reparationsinstallation wieder. NIS und Malwarebytes liefern auch keinen Schädlingsbefall mehr. Ich glaub der Fall kann zu den Akten. Nochmal tausend Dank für deine Hilfe. Eine letzte Frage noch: Ganz zu Beginn hatte ich doch mit defogger CD/DVD-Emulatoren deaktiviert. Kann/darf/muss ich die jetzt wieder aktivieren?

Alt 17.04.2013, 09:31   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Maljava entfernen - Standard

Trojan.Maljava entfernen



defogger ist wenn überhaupt nur relevant wenn du CD/DVD-Emulatoren im Einsatz hast, also sowas wie zB Daemon-Tools

Dann wären wir durch!


Falls du noch Lob oder Kritik loswerden möchtest => http://www.trojaner-board.de/lob-kritik-wuensche/



Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojan.Maljava entfernen
compu, computer, entdeck, entdeckt, entferne, entfernen, entgültig, gültig, hänge, maljava, norton, schonmal, schädling, troja, trojan.maljava, trojaner, zu lang, zusammen




Ähnliche Themen: Trojan.Maljava entfernen


  1. Trojan.ADH.2 entfernen - wie?
    Plagegeister aller Art und deren Bekämpfung - 03.06.2014 (3)
  2. Trojaner.Maljava und andere Viren - wie krieg ich die weg?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2014 (1)
  3. Norton zeigt Trojan.Maljava an !
    Plagegeister aller Art und deren Bekämpfung - 15.04.2014 (3)
  4. Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7
    Log-Analyse und Auswertung - 11.04.2014 (52)
  5. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  6. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 10.12.2013 (22)
  7. Trojan:Win32/Sirefef.AB und Trojan:Win64/Sirefef.P entfernen!
    Log-Analyse und Auswertung - 02.08.2013 (14)
  8. Trojan.Maljava durch Norton Antivirus entdeckt
    Log-Analyse und Auswertung - 04.04.2013 (9)
  9. Trojan.Sirefef.MC und Trojan.Generic.8253580 lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.02.2013 (9)
  10. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  11. Trojan.Maljava - Infektion
    Log-Analyse und Auswertung - 19.11.2012 (16)
  12. Trojaner Maljava :-/
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (3)
  13. Trojan.Small, Trojan.Sirefef, Rootkit.0Access in C:\Windows\installer - ist nicht zu entfernen
    Log-Analyse und Auswertung - 05.07.2012 (23)
  14. Avira hat TR/Maljava.A.43 und Exploits EXP/CVE-2011-3544.AZ gefunden - und nun?
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (33)
  15. Trojan Horse und Trojan.Zlob entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  16. iebho.dll (Trojan.FakeAlert, Trojan.BHO.H) lassen sich nicht entfernen
    Log-Analyse und Auswertung - 06.03.2010 (17)
  17. Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!
    Log-Analyse und Auswertung - 01.02.2010 (49)

Zum Thema Trojan.Maljava entfernen - Hallo cosinus, hab gerade nochmal einen Quickscan mit NIS gemacht. Außer Tracking Cookies nix weiter gefunden. Dennoch wird nach jedem Scan von NIS unter dem Reiter Leistung angezeigt, dass eine - Trojan.Maljava entfernen...
Archiv
Du betrachtest: Trojan.Maljava entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.