Log-Analyse und Auswertung: Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden
Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden

Hallo liebes Trojaner-Board-Team,

ich benötige Eure Hilfe: das Kaspersky Anti-Viren-Programm auf meinem Laptop (Windows 7 Home, Service-Pack 1) hat bei einem turnusmäßigen Sicherheitsscan den Fund eines Trojaners gemeldet.

Name: HEUR:Exploit.Java.CVE-2012-1723.gen
Objekt gefunden in: c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\750dc362-68ab1458 UND c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\41\30f986a9-1073fdf8

Ich habe Eure Anleitung befolgt. Die OTL und GMER Log-Files musste ich anhängen, die Extras.txt Log-File füge ich im Folgenden ein:
#2
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden![]() sieht alles gut aus. zur Kontrolle: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte ![]()
dann: Downloade Dir bitte ![]()
__________________ |
#3
Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden

Hallo,

danke für die schnelle Rückmeldung.

Hier die Ergebnisse:

mbar-log:
__________________danke für die schnelle Rückmeldung. Hier die Ergebnisse: mbar-log: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.05.26.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 *** :: *** [administrator] 26.05.2013 19:29:46 mbar-log-2013-05-26 (19-29-46).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P Scan options disabled: Deep Anti-Rootkit Scan | PUP Objects scanned: 265444 Time elapsed: 12 minute(s), 38 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v2.301 - Datei am 26/05/2013 um 20:11:37 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : *** - *** # Bootmodus : Normal # Ausgeführt unter : C:\Users\***\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\***\AppData\Roaming\dvdvideosoftiehelpers ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\y61boir9.default\prefs.js C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\y61boir9.default\user.js ... Gelöscht ! [OK] Die Datei ist sauber. Datei : C:\Users\Gast\AppData\Roaming\Mozilla\Firefox\Profiles\syqinl3g.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [1951 octets] - [26/05/2013 20:11:37] ########## EOF - C:\AdwCleaner[S1].txt - [2011 octets] ########## Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Kaspersky Lab Kaspersky Internet Security 2012 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
#4
Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden

Alles Windows Updates einspielen, inkl. Internet Explorer!
http://windowsupdate.microsoft.com

Aktualisiere:
Adobe Reader
Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen
Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen
Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html

Systemwiederherstellungen leeren
Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.

Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
#5
Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden

Hallo t'john,

danke soweit für Deine Hilfe.

Zu deinem letzten Post habe ich noch fragen:

Du rätst mir, den Internet Explorer upzudaten. Soll ich das wirklich machen, selbst wenn ich IE nicht installiert habe und somit auch nicht benutze, sondern Firefox?

Desweiteren schlägst Du vor, die Sicherheitszonen wieder zurückzusetzen. Eure verlinkte Anleitung zeigt die Vorgehensweise nur für den Internet-Explorer, nicht für den Firefox. Bei Firefox konnte ich keine Einstellungen für Sicherheitszonen entdecken. Hast Du einen Tipp?

Die Windows-Updates habe ich vollzogen und auch der aktuellste Adobe Reader ist auf dem Rechner. Systemwiederherstellung habe ich auch durchgeführt. Java-Einstellungen auch nach Anweisung geändert. Alles andere werde ich nach und nach lesen und anwenden. Danke dafür!

Habe vor einigen Minuten nochmal Kaspersky Internet Security einen großen Scan machen lassen. Keine Malware gefunden, keine Trojaner mehr, auch nicht an dem vorherigen Fundort (c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34). Das freut mich.

Kann es sein das Java das Einfallstor für den Trojaner war?

Ich kann immer noch nicht so ganz glauben, dass das System rein ist. Habe das System runter- und wieder hochgefahren, soweit lief alles ohne Verzögerung oder zu haken, nur wenn Kaspersky starten soll dauert es auffällig lange und alle anderen Programme und Funktionen sind währenddessen blockiert. Bedeutet das was?

Vielen, vielen Dank für Deine fachkundige Hilfe.

Grüße.
#6
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefundenZitat:
IE ist Systembestandteil und wird benutzt auch wenn du es nicht merkst. Zurzeit ist IE 8 bei dir installiert, was bereits eine grosse Sicherheitslucke darstellt. Fuehre die Schritte durch und aktualisiere auf IE 10. Zitat:
![]() Zitat:
Microsoft Security Essentials - Download - Filepony und Malwarebytes Anti-Malware - Download - Filepony sind zusammen viel effektiver. Zitat:
__________________ --> Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden |
#7
Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden

Hallo,

danke nochmal für die wertvollen Tipps in Bezug auf IE, Kaspersky und die Lektüre zum Abarbeiten.

Werde das Board auf jeden Fall weiterempfehlen.

Grüße.
#8
wir wuenschen eine vienfreie Zeit
