![]() |
|
Plagegeister aller Art und deren Bekämpfung: expLOIT:java/urains.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() expLOIT:java/urains.A Hallo, ich habe folgendes Problem. MS Security Essentials hat gemeldet ich habe: expLOIT:java/urains.A Es bot an zu löschen, habe ich gemacht, danach war es in Karatäne, dann nochmal gelöscht, danach nochmal erweiterter Suchlauf, dann wurde es wieder gefunden, jetzt bietet es wieder löschen an was ich auch machen werde. Gerade läuft Malwarebites. TTTSKiller hat nichts gefunden. Was ist das für eine Schadsoftware und was soll ich noch tun? Danke Gruß peter hier schonmal das Ergebnis von MalWareBites Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.10.31.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 Ich :: LENOVO [Administrator] 31.10.2013 12:22:57 MBAM-log-2013-10-31 (14-02-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 312685 Laufzeit: 1 Stunde(n), 36 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\Ich\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\4DC31DF3828A43FB847FF1026E3C93FC (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 9 C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\D763BC78-BAB0-7891-86D8-C94AEB5B0715\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\4DC31DF3828A43FB847FF1026E3C93FC\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. (Ende) |