|
Log-Analyse und Auswertung: Exploit:Java/CVE-2013-0431 und co. Funde von MCEWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.06.2013, 11:18 | #16 |
/// TB-Ausbilder | Exploit:Java/CVE-2013-0431 und co. Funde von MCE Servus, wir machen zur Kontrolle nochmal einen Suchlauf mit OTL:
|
16.06.2013, 13:55 | #17 |
| Exploit:Java/CVE-2013-0431 und co. Funde von MCE Ahoi,
__________________Die Logs waren zu groß deswegen hab ich sie als Anhang reingestellt. |
17.06.2013, 18:23 | #18 |
/// TB-Ausbilder | Exploit:Java/CVE-2013-0431 und co. Funde von MCE Servus,
__________________Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\SpeedBit\SBUpdate\sbw.sys -- (SBUpdd) :Commands [reboot]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
19.06.2013, 21:31 | #19 |
| Exploit:Java/CVE-2013-0431 und co. Funde von MCE Ok, es könnte etwas länger dauern bis ich wieder antworte weil der ESET scan scheinbar extrem lange dauert. |
20.06.2013, 05:29 | #20 |
| Exploit:Java/CVE-2013-0431 und co. Funde von MCE So, fertig. Ich habe die Logs wieder als Anhang reingestellt. |
20.06.2013, 14:59 | #21 |
/// TB-Ausbilder | Exploit:Java/CVE-2013-0431 und co. Funde von MCE Servus, einige deiner Backup Ordner sind infiziert. Außerdem entfernen wir noch ein paar Reste aus dem Java-Cache. Fixen mit OTL
Code:
ATTFilter :files C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 D:\ORNF-PC\Backup Set 2012-10-31 170708\Backup Files 2013-02-10 190001\Backup files 5.zip D:\ORNF-PC\Backup Set 2013-03-03 190001\Backup Files 2013-04-28 190001\Backup files 2.zip D:\ORNF-PC\Backup Set 2013-03-03 190001\Backup Files 2013-06-02 190028\Backup files 2.zip D:\ORNF-PC\Backup Set 2013-06-09 190001\Backup Files 2013-06-09 190001\Backup files 10.zip D:\ORNF-PC\Backup Set 2013-06-16 190002\Backup Files 2013-06-16 190002\Backup files 10.zip :Commands [reboot]
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
20.06.2013, 20:31 | #22 |
| Exploit:Java/CVE-2013-0431 und co. Funde von MCE Ahoi, Vielen lieben Dank Matthias dass du dir die Zeit für die Bereinigung meines PCs genommen hast. Code:
ATTFilter ========== FILES ========== C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Ornf\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. D:\ORNF-PC\Backup Set 2012-10-31 170708\Backup Files 2013-02-10 190001\Backup files 5.zip moved successfully. D:\ORNF-PC\Backup Set 2013-03-03 190001\Backup Files 2013-04-28 190001\Backup files 2.zip moved successfully. D:\ORNF-PC\Backup Set 2013-03-03 190001\Backup Files 2013-06-02 190028\Backup files 2.zip moved successfully. D:\ORNF-PC\Backup Set 2013-06-09 190001\Backup Files 2013-06-09 190001\Backup files 10.zip moved successfully. D:\ORNF-PC\Backup Set 2013-06-16 190002\Backup Files 2013-06-16 190002\Backup files 10.zip moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 06202013_202420 Und nochmal (auch wenn der Smiley echt komisch ist) . mfg und viel Glück für die Zukunft Ornf |
21.06.2013, 13:41 | #23 |
/// TB-Ausbilder | Exploit:Java/CVE-2013-0431 und co. Funde von MCE Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Exploit:Java/CVE-2013-0431 und co. Funde von MCE |
beheben, cursor, entfern, entfernt, essen, essentials, experte, experten, exploit, exploit:java/blacole.gb, exploit:java/cve-2013-0431, exploits, exploit_java/cve-2013-2423, friert, funde, js/blacole.gb, komisch, mce, microsoft, microsoft security essentials, möglicherweise, natürlich, problem, schwierigkeiten, security, security essentials, verlauf, viren, wissen |