Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Java/Dldr.Obfshlp.II

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.11.2013, 16:58   #1
raven01
 
Java/Dldr.Obfshlp.II - Standard

Java/Dldr.Obfshlp.II



Moin moin,

Antivir hat sich heute auf eine Java Datei angeschlagen (Java/Dldr.Obfshlp.II) sowie ca. 15 Warnungen.

Hab dann noch Malwarebytes angeworfen und wurde mit 5 Funden belohnt.

AntiVir

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2725' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
[0] Archivtyp: Runtime Packed
--> C:\Dokumente und Einstellungen\Raven01\Desktop\jxpiinstall.exe
[1] Archivtyp: Runtime Packed
--> C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\7742f4dc-26e87555
[2] Archivtyp: ZIP
--> Bottom1.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-2423.EQ
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Bottom2.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-2423.EH
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.wqp.12
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey010.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.wqp.15
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey012.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.WV
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey013.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.NQ
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey014.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Strex.BT
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey015.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Obfshlp.IB
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey016.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-0422.B2.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey017.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-2423.D.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey02.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Lamar.wqp.5
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey03.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Obfshlp.IE
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Monkey05.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-0422.B2.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> SystemClass.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-1493.LB
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> wh.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Obfshlp.II
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\7742f4dc-26e87555
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Obfshlp.II
Beginne mit der Suche in 'D:\' <Spiele>
Beginne mit der Suche in 'E:\' <Spiele/Programme>
Beginne mit der Suche in 'F:\' <Daten>

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\7742f4dc-26e87555
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Obfshlp.II
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5737cb33.qua' verschoben!


Ende des Suchlaufs: Montag, 25. November 2013 16:38
Benötigte Zeit: 51:37 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

10365 Verzeichnisse wurden überprüft
614009 Dateien wurden geprüft
16 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
613993 Dateien ohne Befall
4714 Archive wurden durchsucht
15 Warnungen
2 Hinweise
354540 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden

Exportierte Ereignisse:

25.11.2013 16:38 [System-Scanner] Malware gefunden
Die Datei 'C:\Dokumente und Einstellungen\Raven01\Lokale
Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\7742f4dc-26e87555
'
enthielt einen Virus oder unerwünschtes Programm 'Java/Dldr.Obfshlp.II' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5737cb33.qua'
verschoben!

Malwarebytes Log

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.25.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Raven01 :: RAVEN [Administrator]

25.11.2013 16:42:45
MBAM-log-2013-11-25 (16-50-18).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 256668
Laufzeit: 6 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Keine Aktion durchgeführt.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Keine Aktion durchgeführt.

(Ende)

hoffe ihr könnt mir weiterhelfen

Gruß Raven

 

Themen zu Java/Dldr.Obfshlp.II
administrator, anti-malware, dateien, exp/cve-2013-0422.b2.gen, exp/cve-2013-1493.lb, exp/cve-2013-2423.d.gen, exp/cve-2013-2423.eh, exp/cve-2013-2423.eq, java/agent.wv, java/dldr.obfshlp.ib, java/dldr.obfshlp.ie, java/dldr.obfshlp.ii, java/dldr.strex.bt, java/dldr.themod.nq, java/lamar.wqp.12, java/lamar.wqp.15, java/lamar.wqp.5, malwarebytes, pup.optional.pcperformer.a, pup.optional.sweetim.a, system32, unerwünschtes programm




Ähnliche Themen: Java/Dldr.Obfshlp.II


  1. Windows xp: Pc ist langsam seit dem öffnen einer fremden Datei (Java/Dldr.Obfshlp.AQ)
    Log-Analyse und Auswertung - 05.06.2014 (19)
  2. Win7: Avira Fund: Java/Dldr.Obfshlp.JC, Malwarbytes Funde: Hijack.SearchPage in Quarantäne - 35 Funde insgesamt
    Log-Analyse und Auswertung - 06.10.2013 (5)
  3. Windows 7 - Trojanerfund durch AntiVir, Online Banking betroffen, Java-Virus JAVA/Dldr.Obfshlp.MB und weitere ...
    Log-Analyse und Auswertung - 05.09.2013 (13)
  4. Windows Vista 32-bit, Standbild, Bluescreen ... JAVA/Dldr.Obfshlp.QQ
    Log-Analyse und Auswertung - 22.08.2013 (4)
  5. AntiVir findet u.a.: TR/Dldr.Dofoil.R.266, JAVA/Dldr.Obfshlp.MA, EXP/CVE-2013-2423.DV, TR/Spy.ZBot.lntt.12, JAVA/Lamar.gta.27
    Log-Analyse und Auswertung - 24.07.2013 (13)
  6. Welchen Hintergrund haben HTML/Infected.WegPage.Gen und Java/Dldr.Obfshlp.M?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2013 (9)
  7. Java-Virus JAVA/Dldr.Themod.IE + EXP/CVE-2013-0431.BK mit Avira entdeckt
    Log-Analyse und Auswertung - 06.06.2013 (15)
  8. AntiVir-Funde: EXP/CVE-2012-1723.FR; EXP/Java.HLP.FX; JAVA/Dldr.Nano.BZ; ...
    Plagegeister aller Art und deren Bekämpfung - 20.05.2013 (11)
  9. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  10. TR/Spy.Zbot.iehc und JAVA/Dldr.Pesur.AY und JAVA/Lamar.RY gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (36)
  11. JAVA/Dermit.EM, JAVA/Dldr.Lamar.FW, JAVA/Dldr.Themo.F.2, TR/Spy.ZBot.dynb und noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (22)
  12. Anhaltendes Virenproblem: JAVA/Agent.MN, TR/Spy.ZBot.gfbr.1, EXP/Dldr.Java.D-G, JAVA/Dldr.Rilly.A
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (25)
  13. Java-Virus JAVA/Dldr.Dermit.C, JAVA/Dldr.Kara.AB.1, JAVA/Dldr.Karame.AI
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (1)
  14. Mehrere Funde! EXP/JAVA.Ternub.Gen - JAVA/Dldr.Small.CI - JAVA/Dldr.OpenC.A - EXP/08-5353.AI.5.A
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (29)
  15. TR/Dldr.Phdet.E.41/ EXP/2008-5353.CP/JAVA/Dldr.Lamar.BD/TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (29)
  16. #Java/Dldr.OpenS.P # Js/Dldr.Expack.N.2 --- Viren oder doch nur Java Dateien ?
    Log-Analyse und Auswertung - 25.04.2012 (9)
  17. Rechner langsam TR/FraudPack.apqc + EXP/Java.WebStart JAVA/Dldr.Agent.CI + CG
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (7)

Zum Thema Java/Dldr.Obfshlp.II - Moin moin, Antivir hat sich heute auf eine Java Datei angeschlagen (Java/Dldr.Obfshlp.II) sowie ca. 15 Warnungen. Hab dann noch Malwarebytes angeworfen und wurde mit 5 Funden belohnt. AntiVir Der Suchlauf - Java/Dldr.Obfshlp.II...
Archiv
Du betrachtest: Java/Dldr.Obfshlp.II auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.