Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.03.2006, 21:35   #1
habs
 
infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr - Standard

infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr



Mein System scheint mit drei Trojanern:
exploit.wmf ; exploit.java.ByteVerify ; sploit[1].anr
infiziert zu sein.

Ich musste aber noch nie einen Virus/Trojaner jemals von einem System entfernen, habe also gar keine Erfahrungen damit.
Ich bitte Euch deshalb, mich zu begleiten und Euer Auge darauf zu halten, was und wie ich es tue.

2 installierte Scanner haben folgendes geliefert:

AVG free edition
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XARG5EN\count[1].jar:\BlackBox.class,
"Virus identified Java/ByteVerify","Infected, Embedded object"
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XARG5EN\count[1].jar:\VerifierBug.class,
"Virus identified Java/ByteVerify","Infected, Embedded object"
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XARG5EN\count[1].jar:\Beyond.class,
"Virus identified Java/ByteVerify","Infected, Embedded object"
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XARG5EN\count[1].jar,
"Virus identified Java/ByteVerify","Infected, Archive"
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OHYZ89QN\xxx[1].wmf,
"May be infected by unknown virus Exploit.WMF","Infected"

antivir personal edition
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0XARG5EN\count[1].jar
[0] Archivtyp: ZIP
--> BlackBox.class
[FUND] Enthält Signatur des Java-Virus JAVA/BlackBox.AA.2
--> VerifierBug.class
[FUND] Enthält Signatur des Java-Virus JAVA/BlackBox.AA.4
--> Dummy.class
[FUND] Enthält Signatur des Java-Virus JAVA/BlackBox.AA.3
--> Beyond.class
[FUND] Enthält Signatur des Java-Virus JAVA/BlackBox.AA.1
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OHYZ89QN\xxx[1].wmf
[FUND] Enthält Signatur des Exploits EXP/MS06-001.WMF

Bem: der allererste Scan mit AVG hat eine weitere infizierte Datei automatisch (falsche Einstellung) gelöscht:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W5U3OLEB\sploit[1].anr


Was ich sonst noch getan habe:
1. Ich habe zuerst die trojaner-bord Seiten durchgeackert.
2. Da mir die obigen Virusbezeichnung unbekannt waren, habe ich nach Informationen und speziellen Entfernungstools gesucht (Google). Die uneinheitlichen Bezeichnungen der Viren in den Archiven hat mich aber vorerst eher behindert. Habe auch keine Spezialtools gefunden.
3. Ich habe mir von anderen Virenbezeichnungen ein Weiterkommen erhofft, und darum weitere virenscanner heruntergeladen und aufdatiert, soweit wie möglich installiert, aber nie einen Sytemneustart gemacht: Ad-aware SE Personal; spybot S&D; avast 4.6.
Das hat aber wenig bis nichts gebracht (ohne Neustart funktioniert das wohl nicht richtig)
4. Habe noch "HijackThis" vorbereitet, aber nicht angewendet.
5. Die System-Restore-Fkt. ist ausgeschaltet.
6. Alle AktivX- Elemente sind deaktiviert.
7. Alle Dateien werden angezeigt. (auch die geschützten Sytemdateien).
Bem: diesen Punkt habe ich erst nach den obigen Scans aktiviert.
8. Die obigen Scans habe ich notiert.


Verständnisfrage:
I. Nicht verstanden habe ich jene Tips, die empfehlen, alle IE-tempfliles und den JAVA-Cache zu löschen! Werden infizierte files durch die Scans dort nicht erfasst?

Fragen zum weiteren Vorgehen:
ich nehme an, dass die Scanner zum jetztigen Zeitpunkt noch nicht alle Viren gefunden haben, dass ich nochmals scannen muss.
Ich würde jetzt folgendes tun:
A. Die bereits gefundenen Viren löschen.
B. Kaltstart im abgesicherten Modus.
C. nochmals scannen, neu gefundene Viren löschen.
D. Kaltstart im abgesicherten Modus.
E. Hijack darüberlassen, zur Diskussion stellen.

vorerst mal soweit.
Ich bitte um Euere Kommentare.
Mach ich zuviel, zuwenig, oder ganz falsch?
Danke.

habs

 

Themen zu infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr
ad-aware, antivir, avast, avg, avg free, content.ie5, datei, dateien, einstellungen, entfernen, falsche, free, geliefert, gelöscht, google, hijack, hijackthis, infected, infizierte, infizierte datei, internet, java-virus, kaltstart, löschen, object, scan, seite, seiten, system, trojaner, viren, virus/trojaner




Ähnliche Themen: infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr


  1. ZoneAlarm hat zwei Viren gefunden: HEUR:Exploit.Script.Generic und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 21.02.2014 (15)
  2. Kaspersky findet 2 trojanische Programme (Windows 7): HEUR:Exploit.Java.CVE-2012-1723.gen und Exploit.Java.CVE-2012-1723.nh
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (14)
  3. Ransom.Win32.Foreign / Trojan-Downloader.Java / Exploit.Java (Bildschirm weiß)
    Log-Analyse und Auswertung - 19.05.2013 (6)
  4. Trojaner HEUR:Exploit.Java.CVE-2012-0507.gen und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 26.01.2013 (24)
  5. HEUR:Exploit.Java.CVE-2012-4681.gen" sowie mehrfach Exploit.Java.CVE-2012-0507.ou mit kaspersky gefunden in C:Dokumente und Einstellungen ge
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (11)
  6. EXP/CVE-2010-0840.HG(Exploit), EXP/JAVA.Ternub.Gen(Exploit) und TR/Agent.464.4(Trojaner) - nicht totzukriegen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)
  7. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (21)
  8. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Mülltonne - 11.06.2012 (0)
  9. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...]
    Log-Analyse und Auswertung - 16.04.2012 (8)
  10. Exploit.Java.CVE-2010-0840.N in \AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\3
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (21)
  11. Java-Exploit (CVE-2010-0840.l) (C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\
    Plagegeister aller Art und deren Bekämpfung - 17.08.2011 (3)
  12. Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (29)
  13. Exploit-ByteVerify
    Plagegeister aller Art und deren Bekämpfung - 28.04.2008 (1)
  14. Name der Infektion: Java/ByteVerify!exploit!Trojan
    Plagegeister aller Art und deren Bekämpfung - 31.01.2007 (1)
  15. Exploit.Java.ByteVerify - In Temp. Java Sun
    Plagegeister aller Art und deren Bekämpfung - 01.11.2005 (1)
  16. Mist...java.byteverify!exploit!
    Log-Analyse und Auswertung - 12.08.2005 (16)
  17. exploit-byteVerify,JS/Exploit-DialogArg.b,Exploit-mhtRedir.gen. logfile auswerten
    Log-Analyse und Auswertung - 29.10.2004 (4)

Zum Thema infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr - Mein System scheint mit drei Trojanern: exploit.wmf ; exploit.java.ByteVerify ; sploit[1].anr infiziert zu sein. Ich musste aber noch nie einen Virus/Trojaner jemals von einem System entfernen, habe also gar keine - infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr...
Archiv
Du betrachtest: infekt mit: exploit.wmf + exploit.java.ByteVerify + sploit[1].anr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.