|
Log-Analyse und Auswertung: Avira Scan findet "46 Viruses and/or unwanted programs"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.10.2013, 16:05 | #1 |
| Avira Scan findet "46 Viruses and/or unwanted programs" Hallo community, da ich völlig unerfahren mit Virenbefall bin, hoffe ich auf diesem Wege Hilfe zu erfahren. Mein Avira Free Antivirus hat den Festplatten-Scan gestern mit der Meldung im Betreff abgeschlossen. Im Folgenden findet Ihr Details aus dem Scan Report: ----------------------------------------------------------------------------------------- Begin scan in 'C:\' <TI30818500C>C:\Users\guiri\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\M7DUR6NX\40794567[1].htm [DETECTION] Contains recognition pattern of the EXP/JS.Expack.BO exploit [0] Archive type: Runtime Packed --> C:\Users\guiri\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe [1] Archive type: Runtime Packed --> C:\Users\guiri\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe [2] Archive type: Runtime Packed --> C:\Users\guiri\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe [3] Archive type: Runtime Packed --> C:\Users\guiri\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe [4] Archive type: Runtime Packed --> C:\Users\guiri\AppData\Local\Temp\LT2Update2012-04-11.exe [5] Archive type: OVL --> C:\Users\guiri\AppData\Local\Temp\WISOMeinGeld2012SP1.exe [6] Archive type: NETRSRC --> C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\242ac30f-2ce71ee2 [7] Archive type: ZIP --> CxYvIIx.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.rew.27 Java virus [WARNING] Infected files in archives cannot be repaired --> GDACmxdsC.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-0431.A1.Gen exploit [WARNING] Infected files in archives cannot be repaired --> KJKOwLtLf$jdmJ.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.rew.29 Java virus [WARNING] Infected files in archives cannot be repaired --> KJKOwLtLf$SystemClass.class [DETECTION] Contains recognition pattern of the EXP/CVE-2012-1723.OX exploit [WARNING] Infected files in archives cannot be repaired --> KJKOwLtLf$uoYrTi.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.rew.33 Java virus [WARNING] Infected files in archives cannot be repaired --> KJKOwLtLf.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-0422.B2.Gen exploit [WARNING] Infected files in archives cannot be repaired --> lhgabMQYt.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.rew.34 Java virus [WARNING] Infected files in archives cannot be repaired --> OBFa.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.reu.27 Java virus [WARNING] Infected files in archives cannot be repaired --> SbQKN.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.reu.26 Java virus [WARNING] Infected files in archives cannot be repaired --> xYkug.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.reu.25 Java virus [WARNING] Infected files in archives cannot be repaired C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\242ac30f-2ce71ee2 [DETECTION] Contains recognition pattern of the JAVA/Lamar.reu.25 Java virus --> C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\3144f36a-582d8865 [7] Archive type: ZIP --> AtoAddi.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.hnw.32 Java virus [WARNING] Infected files in archives cannot be repaired --> AtomMn.class [DETECTION] Contains recognition pattern of the EXP/CVE-2012-0507.FR exploit [WARNING] Infected files in archives cannot be repaired --> FieldAdd.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-2423.A.172 exploit [WARNING] Infected files in archives cannot be repaired --> FieldMn22.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-2423.JB exploit [WARNING] Infected files in archives cannot be repaired --> ImageAdd.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.hnw.34 Java virus [WARNING] Infected files in archives cannot be repaired --> ImagMan.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-1493.A.498 exploit [WARNING] Infected files in archives cannot be repaired --> ImagMan$M2C2S2.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-1493.TC exploit [WARNING] Infected files in archives cannot be repaired --> ImagMan$M2y2B2i2g2I2n2t2.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-1493.G.Gen exploit [WARNING] Infected files in archives cannot be repaired --> ImagMan$ML.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.hnw.35 Java virus [WARNING] Infected files in archives cannot be repaired --> Inner.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.skw.35 Java virus [WARNING] Infected files in archives cannot be repaired --> JXMAdd.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-0422.HX exploit [WARNING] Infected files in archives cannot be repaired --> JXMAdd2.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-0422.IA exploit [WARNING] Infected files in archives cannot be repaired --> JXMAdd3.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.skw.176 Java virus [WARNING] Infected files in archives cannot be repaired --> JXMMn.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-0422.HZ exploit [WARNING] Infected files in archives cannot be repaired --> MainestAddi.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.hnw.36 Java virus [WARNING] Infected files in archives cannot be repaired --> MainestAddi2.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.hnw.37 Java virus [WARNING] Infected files in archives cannot be repaired --> Ralo.class [DETECTION] Contains recognition pattern of the EXP/CVE-2012-0507.FP exploit [WARNING] Infected files in archives cannot be repaired --> RaloAdd.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.skw.134 Java virus [WARNING] Infected files in archives cannot be repaired --> Rao.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.hnw.38 Java virus [WARNING] Infected files in archives cannot be repaired --> SysClass.class [DETECTION] Contains recognition pattern of the JAVA/Lamar.skw.210 Java virus [WARNING] Infected files in archives cannot be repaired --> Union1111111.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-2423.HZ exploit [WARNING] Infected files in archives cannot be repaired --> Union2222222.class [DETECTION] Contains recognition pattern of the EXP/CVE-2013-2423.IA exploit [WARNING] Infected files in archives cannot be repaired C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\3144f36a-582d8865 [DETECTION] Contains recognition pattern of the EXP/CVE-2013-2423.IA exploit --> C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\cc872f3-70ffc0fc [7] Archive type: ZIP --> WcO.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Themod.QU Java virus [WARNING] Infected files in archives cannot be repaired --> sESszg.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Pesur.IH.2 Java virus [WARNING] Infected files in archives cannot be repaired --> oUaswXmf.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Obfshlp.RX Java virus [WARNING] Infected files in archives cannot be repaired --> oeaet.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Themod.RD Java virus [WARNING] Infected files in archives cannot be repaired --> mOuD.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Obfshlp.RU Java virus [WARNING] Infected files in archives cannot be repaired --> MOhVUKg.class [DETECTION] Contains recognition pattern of the EXP/Java.HLP.A.1869 exploit [WARNING] Infected files in archives cannot be repaired --> hwzktYGyEb.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Obfshlp.RW Java virus [WARNING] Infected files in archives cannot be repaired --> FxaEA.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Obfshlp.RV Java virus [WARNING] Infected files in archives cannot be repaired --> bHxRow.class [DETECTION] Contains recognition pattern of the JAVA/Dldr.Themod.RU Java virus [WARNING] Infected files in archives cannot be repaired --> BgMvtny.class [DETECTION] Contains recognition pattern of the EXP/CVE-2012-1723.RG exploit [WARNING] Infected files in archives cannot be repaired C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\cc872f3-70ffc0fc [DETECTION] Contains recognition pattern of the EXP/CVE-2012-1723.RG exploit Begin scan in 'D:\' <2nd partition> Begin scan in 'Q:\' Search path Q:\ could not be opened! System error [5]: Access is denied. Beginning disinfection: C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\cc872f3-70ffc0fc [DETECTION] Contains recognition pattern of the EXP/CVE-2012-1723.RG exploit [NOTE] The file was moved to the quarantine directory under the name '5270ce49.qua'! C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\3144f36a-582d8865 [DETECTION] Contains recognition pattern of the EXP/CVE-2013-2423.IA exploit [NOTE] The file was moved to the quarantine directory under the name '4ae3e21c.qua'! C:\Users\guiri\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\242ac30f-2ce71ee2 [DETECTION] Contains recognition pattern of the JAVA/Lamar.reu.25 Java virus [NOTE] The file was moved to the quarantine directory under the name '18a2b8f7.qua'! C:\Users\guiri\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\M7DUR6NX\40794567[1].htm [DETECTION] Contains recognition pattern of the EXP/JS.Expack.BO exploit [NOTE] The file was moved to the quarantine directory under the name '7e88f731.qua'! End of the scan: Montag, 14. Oktober 2013 23:27 Used time: 39:21 Minute(s) The scan has been done completely. 30768 Scanned directories 585826 Files were scanned 46 Viruses and/or unwanted programs were found 0 Files were classified as suspicious 0 Files were deleted 0 Viruses and unwanted programs were repaired 4 Files were moved to quarantine 0 Files were renamed 0 Files cannot be scanned 585780 Files not concerned 9266 Archives were scanned 42 Warnings 4 Notes ----------------------------------------------------------------------------------------- Die vier Dateien, die in Quarantäne gesetzt wurden, habe ich gelöscht. Außerderdem habe ich JAva 7 update 25 deinstalliert, da ich den Eindruck hatte, dass das Problem mit Java zu tun hat. Kann mir vielleicht jemand einen Tip geben, wie ich weiter vorgehen kann? Vielen Dank im voraus! |
15.10.2013, 16:46 | #2 |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs"Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
15.10.2013, 20:04 | #3 |
| Avira Scan findet "46 Viruses and/or unwanted programs" Hallo Matthias,
__________________ich habe den Eindruck, dass ich mir über den link noch andere seltsame Programme heruntergeladen habe. Wenn man sich über den link hxxp://filepony.de/download-frst64/ zum download durchklickt kommte man auf die etwas dubios erscheinende Seite: hxxp://www.coolzipextractorapp.com/gb/si/?adnm=31252001302&i=s&grid=GreenL&lg=EN&cc=DE&clg=en&c=1&d=0&cid=_224685751&kw=zip%20archive%20format&mt=&mn=filepony.de&ct=&nt=D&expr=&ap=none&dv=c&c olor=greenl&agid=_2492955346 Dort gibt es dann die Datei ZipExtractorSetup, die wiederum Programme installiert und ausführt, die ich gar nicht haben wollte: Advanced Systen Protector, MyOC Backup und RegClean Pro. Ein Farbar's Recovery Scan Tool war gar nicht dabei ... Könntest Du bitte nocheinmal prüfen, ob der download link wirklich sauber ist? Danke & Gruß Christof |
16.10.2013, 15:37 | #4 | |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs" Servus, Zitat:
Du hast auf eine Werbung geklickt, nicht auf den Download-Link von FRST (dieser ist über der Werbung). Alle oben genannten Programme deinstallierst du bitte sofort wieder über die Systemsteuerung. Ehrlich gesagt verstehe ich nicht, warum es so schwer ist, genau zu lesen und das Richtige zu downloaden... FRST Download |
16.10.2013, 20:18 | #5 |
| Avira Scan findet "46 Viruses and/or unwanted programs" Hallo Matthias, ich habe mir das nochmal angeschaut. Ich bin bestimmt nicht der erste, der bei der filepony site auf den falschen download button geklickt hat. Dein zweiter link zu bleepingcomputer.com ist in dieser Hinsicht sehr viel sicherer zu nutzen. Anbei findest Du die entsprechenden txt Dateien vom FRST tool. Vielen Dank für Deine Unterstützung. Gruß Christof |
17.10.2013, 16:31 | #6 |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs" Servus, du bist mit jeder Menge Adware infiziert, aber dagegen gehen wir jetzt vor. 4 kleine Tools, die das mit einem Schwung entfernen sollten: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Bitte poste mit deiner nächsten Antwort
|
17.10.2013, 17:56 | #7 |
| Avira Scan findet "46 Viruses and/or unwanted programs" Hallo, Adwcleaner habe ich ausgeführt log anbei. Wenn ich JRT.exe runterlade will, kommt folgende Meldung: JRT.exe is not commonly downloaded and could harm your computer ... Ist das OK oder habe ich schon wieder etwas falsches geklickt? Danke |
17.10.2013, 18:12 | #8 | |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs" Servus, Zitat:
Klicke dazu auf Actions bzw. view downloads und führe das Tool aus. Alle Tools, die wir hier verwenden, wurden bereits tausendfach erfolgreich eingesetzt. |
17.10.2013, 19:09 | #9 |
| Avira Scan findet "46 Viruses and/or unwanted programs" OK. Alles erledigt. Log Dateien anbei. Danke & Gruss! |
18.10.2013, 16:40 | #10 |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs" Servus, Bevor es weitergeht, habe ich ein paar Fragen und brauche einen KontrollScan: wie läuft dein Rechner bisher? Gibt es noch Probleme mit Malware? Wenn ja, welche? Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden wieder zwei Logdateien erzeugt. Poste mir diese. |
18.10.2013, 20:47 | #11 | |
| Avira Scan findet "46 Viruses and/or unwanted programs" Hi Matthias, anbei die aktuellen FRST log. Zitat:
Probleme mit Malware kann ich nicht feststellen. Seit dem Virenfund habe ich diesen Rechner aber auch eher eingeschränkt benutzt. Danke & Gruss, Christof |
18.10.2013, 21:17 | #12 |
| Avira Scan findet "46 Viruses and/or unwanted programs" ... Geändert von guiri (18.10.2013 um 21:28 Uhr) |
19.10.2013, 09:45 | #13 |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs" Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101727.dll No File FF SearchPlugin: C:\Users\guiri\AppData\Roaming\Mozilla\Firefox\Profiles\7p1m767k.default\searchplugins\dokotoolbar.xml Task: {061F5A79-A09E-4721-B6FB-D5FD33AD1223} - \Advanced System Protector No Task File Task: {13C65B0E-3378-4162-88DD-A389B2F021F8} - \EPUpdater No Task File Task: {16F58C16-2175-4196-A410-9A5A7B5397E9} - \BonanzaDealsLiveUpdateTaskMachineUA No Task File Task: {1E38EE55-AB03-401B-9339-1C1B15806B26} - \BonanzaDealsLiveUpdateTaskMachineCore No Task File Task: {4F2A3E09-2FC7-4182-90A5-35709EA25955} - \RegClean Pro_UPDATES No Task File Task: {A4C906CB-DB54-45A0-A78B-112C609BB58D} - \RegClean Pro No Task File Task: {B22AB760-61FF-4AFF-806D-853FC13C7246} - \RegClean Pro_DEFAULT No Task File Task: {B6DBAE21-2E99-42C6-A8F4-3D1B13B63D75} - \Advanced System Protector_startup No Task File end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
19.10.2013, 14:44 | #14 |
| Avira Scan findet "46 Viruses and/or unwanted programs" Hallo Matthias, alles erledigt, log files anbei. Danke & Gruß |
19.10.2013, 16:05 | #15 |
/// TB-Ausbilder | Avira Scan findet "46 Viruses and/or unwanted programs" Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Eine Defragmentierung würde deinem Rechner nicht schaden. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |