|
Log-Analyse und Auswertung: JAVA_OPENSTAR.A gefunden was soll ich tun ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2005, 19:11 | #1 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? hi leute hab da ein fettes prob hab eben meine pc neugestartet und seidem meldet mir meine virenscanner (avast! home edition ) einen angriff nach den anderen hab auch einen virenscan gemacht und dabei wurde der Virus JAVA_OPENSTRA.A gefunden mein internet läuft seidem auch recht langsam. hab mal sicherheitshalber direkt die hijack log file hier gepostet. Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 18:50:42, on 24.03.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\WINDOWS\system32\LXSUPMON.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\CPUCooL\CooLSrv.exe C:\WINDOWS\SYSTEM32\GEARSEC.EXE C:\Programme\Kerio\Personal Firewall\persfw.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Winamp\Winamp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Thal\Desktop\hijackthis_199\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {CFE041AE-6EC1-4462-8747-7E835E7C23A6} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {CFE041AE-6EC1-4462-8747-7E835E7C23A6} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108722249515 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7CCAC713-8FAE-4E6F-9C6F-78E3AD4ABEC6}: NameServer = 213.168.112.60 81.173.194.68 O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall\persfw.exe P.s. hab auch mitlerweile raugefunden welche datei infiziert ist nur kann ich datei nicht löschen weil sie gerade verwendet wird - javainstaller.jar.3c936701-4c0f36dc.zip |
24.03.2005, 19:18 | #2 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? Hi, lade Dir mal eScan genau nach Anleitung runter und scanne im abgesicherten Modus. Clicke vor dem scan an:
__________________Scan all local drives und scan all files. Poste dann das Ergebnis: Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. Beachte: Der eScan dauert ca. 1 Stunde. cacatoa
__________________ |
24.03.2005, 19:20 | #3 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? erst mal danke für die schnelle antwort bin gerade noch mit meine virenscanner einen intensiv scan am durchführen soll ich den abbrechen und direkt den esscan starten oder macht es noch sin mit den avast weiterzusuchen hatte vorher mit house call einen virenscan durchgeführt
__________________ |
24.03.2005, 19:22 | #4 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? Also ich würde den scan abbrechen, den Java-Cache erst mal leeren und dann den eScan laufen lassen. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
24.03.2005, 19:23 | #5 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? ok nur eine frage hätte ich dann noch wie lösche ich den java cache hab das vorher noch nie gemacht |
24.03.2005, 19:27 | #6 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? Ganz simpel: Start, Einstellungen, Systemsteuerung, Java, dann kommt das Java-Control-Panel, hier auf Dateien löschen, Häkchen bei allen dreien und auf löschen gehen. Dann o.k. fertig.
__________________ --> JAVA_OPENSTAR.A gefunden was soll ich tun ? |
24.03.2005, 19:28 | #7 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? thx werd dann jetzt mal den escan durchführen |
24.03.2005, 20:45 | #8 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? so hab escan durchgeführt und es wurden keine viren gefunden. was nur komisch ist nach dem scan wurde meine firewall komplett resseded aber die angriffe haben wenigstens aufgehört naja vileicht hat das löschen des caches was gebracht ich werd das ganz mal weiter beobachten, falls noch weiter probleme auftauchen sollten werd ich mich wieder melden. aber trotzdem recht vielen dank für die hilfe. |
24.03.2005, 20:48 | #9 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ?
__________________ Der Mensch sollte eine Hundeseele haben |
24.03.2005, 20:50 | #10 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? das tool hatte ich schonmal drauf hatte danach nur probleme mit meine rechner da lass ich lieber meine finger von aber trotzdem danke für den tip |
24.03.2005, 20:58 | #11 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? Welche Probs hattest Du dann? Also bei mir gab´s gar nix. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
24.03.2005, 21:01 | #12 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? mein pc lief recht instabil und neigte dazu öfters als normal abzustürzen dann hab ich später noch probs mit verschieden tools wie irc und bittorent gehabt die wollten auch nicht mehr so recht laufen windowsupdate war auch nicht mehr möglich ich lass mein system jetzt lieber so wie es ist. Heist doch auch so schön "Never change a running system" |
24.03.2005, 21:04 | #13 | |
| JAVA_OPENSTAR.A gefunden was soll ich tun ?Zitat:
cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
24.03.2005, 21:06 | #14 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? im monat vileicht 3-4 mal aber mit den tool am tag mindestens 2 mal |
24.03.2005, 21:15 | #15 |
| JAVA_OPENSTAR.A gefunden was soll ich tun ? Ja, und wieso stürzt der dauernd ab? Hast Du mal nachgeforscht oder nimmst du das einfach so hin? cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
Themen zu JAVA_OPENSTAR.A gefunden was soll ich tun ? |
adobe, adobe reader, antivirus, avast, avast!, bho, desktop, einstellungen, excel, explorer, file missing, firefox, firewall, hijack, hijackthis, home, infiziert, internet, internet explorer, log file, logfile, mozilla, mozilla firefox, problem, scan, sicherheitshalber, software, sun java, system, vielen dank, windows, windows messenger, windows xp |