Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
HEUR:Exploit.Java.CVE-2012-0507.GEN weg oder nicht?
Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.
Bitte beachte folgende Hinweise:
Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
Bitte kein Crossposting (posten in mehreren Foren).
Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten! Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.
"HEUR:Exploit.Java.CVE-2012-0507.GEN" sagt nur, dass es sich laut Kaspersky womöglich um einen Java Exploit handelt... von einem "Trojaner", wie du es meinst, steht da nichts.
Zitat:
Zitat von unsure
- die Datei im Java Ordner gelöscht
- Java komplett deinstalliert und die neuste Version installiert
Ok, das ist vernünftig.
Zitat:
Zitat von unsure
- den PC und die Registry mit CC Cleaner gesäubert
- die Systemwiederherstellung ausgeschaltet und den Rechner neu gestartet
Als erstes schaltest du bitte sofort die Systemwiederherstellung wieder ein.
Zudem solltest du die Finger von der Registry lassen, wenn du keine Ahnung davon hast.
Ich sehe, dass du sog. Registry Cleaner auf dem System hast.
In deinem Fall CCleaner.
Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.
Der Grund ist ganz einfach:
Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen. Zerstörst Du die Registry, zerstörst Du Windows.
Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst.
Zitat:
Zitat von unsure
Jetzt bin ich mir nicht sicher, was ich noch machen kann / muss um den Trojaner zu entfernen, bevor ich Windows neu installiere.
Wegen einem möglicherweise vorhanden Java-Exploit alleine brauchst du noch lange den Rechner nicht neu installieren...
Wir schauen uns deinen Rechner einmal etwas genauer an:
Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
Setze einen Haken bei Scanne alle Benutzer.
Unter Extra Registry, wähle bitte Use SafeList.
Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
msconfig
CREATERESTOREPOINT
Schließe bitte nun alle Programme. (Wichtig)
Klicke nun bitte auf den Scan Button.
Am Ende des Suchlaufs werden 2 Logdateien erstellt.
Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Starte das Tool mit Doppelklick.
Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
Wenn der Scan beendet wurde (Finished), klicke auf OK.
Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Zum Thema HEUR:Exploit.Java.CVE-2012-0507.GEN weg oder nicht? - Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.
Bitte beachte folgende Hinweise : Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es - HEUR:Exploit.Java.CVE-2012-0507.GEN weg oder nicht?...