Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.05.2013, 07:30   #31
Barcelona
 
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Standard

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden



Der Wahnsinn geht noch weiter:
Jetzt funktioniert IE8 auf Admin und Testuser korrekt, auf dem Standarduser fehlerhaft. Aber StarMoney hatte auf Admin mal korrekt funktioniert, tut das aber jetzt auch nicht mehr. StarMoney benutzt doch den IE8. Wieso hat das JETZT Fehler ind IE8 nicht? Welchen Schluss kann man denn daraus ziehen?

Alt 14.05.2013, 08:11   #32
Barcelona
 
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Standard

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden



Und jetzt vielleicht noch eine hilfreiche Info:
Ich habe mal mmeine Favoriten durchprobiert um zu sehen ob da vielleicht doch ein rotes Kreuz erscheint, in einem speziellen Fall. 2 gefunden:
hxxp://wetter.rtl.de/deutschland/uebersicht.php?id=11150&id2=11150&ort=Ainring

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-ainring.jpg
Hier bringt IE8 die Fehlermeldung HTTP 404 während Firefox auf die Fehlerseite des Anbieters verzweigt

https://www.bridge2igate.de/igate/partner/standard/kunde/homepage.jsp?page=viewBKundeLogin&setHttpsRequired=true
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-dab.jpg

Etwas andere Fehlermeldung

Kann man daraus irgendwelche Schlüsse ziehen? IE8-Einstellung, Java, Activ-x, sonst was???
__________________


Geändert von Barcelona (14.05.2013 um 08:20 Uhr)

Alt 14.05.2013, 08:23   #33
Barcelona
 
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Standard

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden



Zur Klarheit: Dieses Verhalten unter User Admin. Dort sehr viele andere Seiten korrekt angezeigt. Im Gegensatz zu dem Standarduser:
User Admin:
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-cb-admin.jpg
Standarduser IE8:
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-cb-user.jpg
Standarduser Firefox
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-cb-firefox.jpg
__________________

Alt 14.05.2013, 08:38   #34
Barcelona
 
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Standard

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden



Und noch eine Feinheit: Hier die Darstellung auf Standarduser mit noch mehr roten Kreuzen
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-ainring-user.jpg

Alt 30.05.2013, 13:54   #35
Barcelona
 
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Standard

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden



So, da bin ich auch mal wieder. Nach langem Suchen und einigen Situationen in denen ich schon Angst hatte der Rechner muss neu installiert werden habe ich den Fehler gefunden:

In der User-spezifischen Registry hat sich ein Eintrag eingenistet, der die .png-Files blockiert hat:
HKEY_CURRENT_USER\Software\Classes\CLSID\{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750}

Zitat:
[HKEY_CURRENT_USER\Software\Classes\CLSID\{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750}]

[HKEY_CURRENT_USER\Software\Classes\CLSID\{A3CCEDF7-2DE2-11D0-86F4-00A0C913F750}\InProcServer32]
@="C:\\DOKUME~1\\Viktor\\LOKALE~1\\Temp\\37.tmp"
"ThreadingModel"="Both"
Zuerst habe ich einen Wiederherstellungspunkt geschrieben (den ich dann leider auch mal gebraucht und ganz zum Schluss nochmal verwendet habe. Dann habe ich die User-spezifische Registry von meinem Testuser, der ja .png richtig angezeigt hat exportiert und auch die von dem defekten User. Danach habe ich die korrekte Registry auf den defekten User importiert. Ohne Erfolg. Dann die defekte oweit möglich gelöscht und die korrekte importiert. Und schon hat IE8 und StarMoney funktioniert. Dann so lange systematisch wiederholen, bis man den Übeltäter hat. Und der hat sich dann ja auch im Internet als Trojaner finden lassen:

www.threatexpert.com/report.aspx?md5=0fa829742be7b0ae3b42c75ce1f7eb3e

Blöd, dass Avira das nicht findet!!!

Und da frage ich mich jetzt natürlich ob bei den vielen Einträgen unter
HKEY_CURRENT_USER\Software\Classes\CLSID

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden-registry-defekt.jpg

noch mehr falsche dabei sind. Der Testuser hat wesentlich weniger:
Zitat:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Classes\CLSID]

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA}]
@="Java Plug-in 1.7.0_21"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBA}\InprocServer32]
@="C:\\Programme\\Java\\jre7\\bin\\jp2iexp.dll"
"ThreadingModel"="Apartment"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBB}]
@="Java Plug-in 1.7.0_21"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBB}\InprocServer32]
@="C:\\Programme\\Java\\jre7\\bin\\jp2iexp.dll"
"ThreadingModel"="Apartment"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBC}]
@="Java Plug-in 1.7.0_21"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-0021-ABCDEFFEDCBC}\InprocServer32]
@="C:\\Programme\\Java\\jre7\\bin\\jp2iexp.dll"
"ThreadingModel"="Apartment"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-FFFF-ABCDEFFEDCBA}]
@="Java Plug-in 1.7.0"

[HKEY_CURRENT_USER\Software\Classes\CLSID\{CAFEEFAC-0017-0000-FFFF-ABCDEFFEDCBA}\InprocServer32]
@="C:\\Programme\\Java\\jre7\\bin\\jp2iexp.dll"
"ThreadingModel"="Apartment"
Wäre schön, wenn es da eine sichere Aussage dazu gäbe!
Liebe Grüße aus Barcelona


Alt 09.09.2013, 15:44   #36
t'john
/// Helfer-Team
 
TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Standard

TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden



Danke fuer die Rueckmeldung.

Antwort

Themen zu TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden
avira, dateien, e-banking, einstellungen, eudora, exp/cve-2012-0507.a.1051, fehler, fehlermeldung, firefox, geliefert, infiziert, infizierte, internetseite, java/jogek.auk.1, logfile, modul, neustart, online banking, programm, programme, prozess, seiten, tr/spy.lurk.21, tr/spy.lurk.21 in starmoney, trojaner, warnung




Ähnliche Themen: TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden


  1. EXP/CVE-2013-0422.A1.Gen und JAVA/Jogek.ay* in tmp-Datei (musste Beitrag splitten, da zu lang)
    Log-Analyse und Auswertung - 10.10.2015 (8)
  2. Windows 7 - Avira meldet Java-Virus JAVA/Jogek.MQ
    Log-Analyse und Auswertung - 29.01.2014 (14)
  3. Windows 7 Java/Jogek EXP/CVE-2013-1493
    Log-Analyse und Auswertung - 09.08.2013 (1)
  4. Java Virus Java/Jogek.QK von Avira Antivirus gefunden Win 7 64 bit
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (7)
  5. TR/Ransom, JAVA/Jogek.xxx u.a.
    Log-Analyse und Auswertung - 22.06.2013 (7)
  6. Java-Virus (JAVA/Lamar.RI ; JAVA/Jogek.WK usw.)
    Log-Analyse und Auswertung - 18.06.2013 (12)
  7. Virus JAVA/Jogek.cjy unbekannt, Verbindung mit Polizeivirus?
    Log-Analyse und Auswertung - 24.05.2013 (7)
  8. Antivirus hat JAVA/Jogek.HR und JAVA/Jogek.btj gefunden
    Log-Analyse und Auswertung - 12.05.2013 (9)
  9. JAVA/Jogek und andere Nervensägen
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (7)
  10. Exploits EXP/CVE-2013-0422.I + Javavirus JAVA/Jogek.WW
    Log-Analyse und Auswertung - 21.02.2013 (19)
  11. Bekämpfung von JAVA/Jogek.HR
    Plagegeister aller Art und deren Bekämpfung - 15.02.2013 (11)
  12. Java/Jogek.QK gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (11)
  13. JAVA/Jogek
    Log-Analyse und Auswertung - 31.01.2013 (14)
  14. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  15. Niederländischer Virus (ähnlich BKA Virus) und Java/jogek.qk und Java/jogek.qj
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (37)
  16. Bundestrojaner / JAVA/Jogek.QK
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (24)
  17. HEUR:Exploit.Java.CVE-2012-4681.gen" sowie mehrfach Exploit.Java.CVE-2012-0507.ou mit kaspersky gefunden in C:Dokumente und Einstellungen ge
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (11)

Zum Thema TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden - Der Wahnsinn geht noch weiter: Jetzt funktioniert IE8 auf Admin und Testuser korrekt, auf dem Standarduser fehlerhaft. Aber StarMoney hatte auf Admin mal korrekt funktioniert, tut das aber jetzt auch - TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden...
Archiv
Du betrachtest: TR/Spy.Lurk.21 und JAVA/Jogek.auk.1 mehrfach gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.