|
Plagegeister aller Art und deren Bekämpfung: heuristic java downloader-wie werde ich ihn los?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.04.2005, 20:21 | #1 |
| heuristic java downloader-wie werde ich ihn los?! hallo!! ich habe folgendes problem, anti vir beschert mir immer wieder die meldung-virus-heuristic java downloader. wie werde ich ihn wieder los?!hab schon HijackThis rüber laufen lassen,verstehe aber nicht wekche datei zu löschen wäre um diese viren meldung nicht mehr angezeigt zu bekommen. was kann ich genau tun? BITTE HELFEN!" |
26.04.2005, 20:27 | #2 |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?! Hallo,
__________________wo findet denn AntiVir den Downloader? Es kann imho nicht schaden, wenn du auch uns dein HJT Log-File zur Verfügung stellen würdest.
__________________ |
26.04.2005, 21:46 | #3 |
| heuristic java downloader-wie werde ich ihn los?! hier logfile!!
__________________Scan saved at 22:44:36, on 04/26/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\htpatch.exe C:\Programme\Winamp\winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AVPersonal\AVSched32.EXE C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Skype\Phone\Skype.exe C:\WINDOWS\System32\rundll32.exe C:\Programme\WinZip\WZQKPICK.EXE C:\Programme\NEC-Mitsubishi\Brightness Controller\BrightnessController.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\cidaemon.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\selektha\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Programme\ScanSoft\PDF Converter\RegistryController.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SpySpotter] C:\PROGRA~1\SPYSPO~1\SpySpotter.exe -onreboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: Brightness Controller.lnk = C:\Programme\NEC-Mitsubishi\Brightness Controller\BrightnessController.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Notiz 3.lnk = C:\Programme\Notiz 3\notiz3.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: PDF in Word öffnen - res://C:\Programme\ScanSoft\PDF Converter\IEShellExt.dll /500 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by17fd.bay17.hotmail.msn.com/...s/MsnPUpld.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
26.04.2005, 21:50 | #4 | |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?!Zitat:
Meine Fragen verkneife ich mir, da sie ja eh nicht beantwortet werden! Feststellung -> Dein System und die verwendete Software ist nicht up to date! |
26.04.2005, 22:08 | #5 |
| heuristic java downloader-wie werde ich ihn los?! wie mache ich das am besten |
26.04.2005, 22:14 | #6 |
| heuristic java downloader-wie werde ich ihn los?! anti vir findet den downloader unter: C:/dokumente und einstellungen/selektha/../jar er heisst: count.jar-3dbcfe4d-34db8449.zip |
26.04.2005, 22:19 | #7 |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?! Schau mal hier -> http://www.java.com/de/download/help/cache_virus.xml |
26.04.2005, 22:24 | #8 |
| heuristic java downloader-wie werde ich ihn los?! habe nachgeschaut, ich habe java vom rechner gelöscht.also demnach habe ich keine java cache.habe nachgeschaut. blöd!wie könnte es weiter gehen? |
26.04.2005, 22:39 | #9 |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?! Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" Danach zum 'C:/dokumente und einstellungen/selektha/../jar' navigieren und die 'count.jar-3dbcfe4d-34db8449.zip' manuell löschen. |
26.04.2005, 22:58 | #10 |
| heuristic java downloader-wie werde ich ihn los?! noch ein letztes mal...ganz blöde...sorry wie finde ich jetzt diesen ordner? ganz vielen dan schon mal!!!!!!!!!!!!!!!!!!!! |
26.04.2005, 23:02 | #11 |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?! Bevor ich jetzt die Frage beantworte, will ich wissen, wie der genaue Pfad zu diesem Archiv 'count.jar-3dbcfe4d-34db8449.zip' lautet! |
26.04.2005, 23:03 | #12 |
| heuristic java downloader-wie werde ich ihn los?! habs geschafft!!!! vielen,vielen dankl! fantastisch, dass es solch ein forum gibt und so nette leute die bereitwillig helfen!!! alles gute!!" |
26.04.2005, 23:09 | #13 |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?! Bitte, gern geschehen. Klicke auf den 'Neuaufsetzen' Link in meiner Signatur und arbeite die Absicherungsmassnahmen ab. |
05.05.2005, 10:13 | #14 | |
| heuristic java downloader-wie werde ich ihn los?!Zitat:
ich habe das gleiche problem, habe deine anweisungen befolgt, kann die count.jar...zip aber nicht finden. wie 'navigiere' ich dorthin. vielen dank! |
05.05.2005, 10:24 | #15 |
Administrator, a.D. | heuristic java downloader-wie werde ich ihn los?! @ philtrain Dann musst du uns mehr Informationen mitteilen... Von welcher AV Anwendung wurde Java Downloader wo gefunden? Poste den genauen Pfad. Normalerweise befindet sich das Archiv entweder im Browser Cache oder im Java Cache! |
Themen zu heuristic java downloader-wie werde ich ihn los?! |
angezeigt, anti, anti vir, crazy, datei, folge, folgendes, helfen, hijack, hijackthis, immer wieder, java, laufe, laufen, löschen, nicht mehr, problem, viren |