|
Plagegeister aller Art und deren Bekämpfung: habe seltsame Dateien - und keine Ahnung!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.12.2006, 12:46 | #1 |
| habe seltsame Dateien - und keine Ahnung!! Hallo ich bin's mal wieder. Ich habe zwar kein direktes Problem mit meinem Rechner, aber wenn ich meinen Virenscanner laufen lasse, werden immer drei Datei erwähnt, habe diese jedoch nie gelöscht. Ich benutze Windows XP Prof. SP 2 mit AntiVir PersonalEdition Classic. Es handelt sich um folgende Dateien: eJS.jar-44ab267b-159c67d3.zip eJS.jar-58ef957c-7da858ce.zip eJS.jar-71ed2913-2bbc5306.zip . Beim googeln kommen keinerlei Treffer. Habe diese Dateien mal bei Virustotal checken lassen, so vier bis fünf Scanner meckern diese Dateien an. Diese Dateien stehen bei mir im Verzeichnis von Java. Kann mir jemand sagen was diese sind, und kann ich die löschen? Vielen Dank im Voraus für Eure Hilfe. Ich schicke hier mal den kompletten Bericht von Antivir, wenn das hilft: AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Montag, 11. Dezember 2006 11:05 Es wird nach 578841 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-WURGE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: *** Computername: IBM-KE5URZDR1F2 Versionsinformationen: AVSCAN.EXE : 7.0.0.47 200744 16.09.2006 11:09:49 AVSCAN.DLL : 7.0.0.45 41000 16.09.2006 11:09:49 LUKE.DLL : 7.0.0.47 118824 16.09.2006 11:09:50 LUKERES.DLL : 7.0.0.47 9256 16.09.2006 11:09:50 ANTIVIR0.VDF : 6.35.0.1 7371264 31.05.2006 10:21:48 ANTIVIR1.VDF : 6.36.1.24 2212864 14.11.2006 06:31:47 ANTIVIR2.VDF : 6.36.1.131 294400 05.12.2006 09:40:26 ANTIVIR3.VDF : 6.36.1.155 60928 11.12.2006 09:45:44 AVEWIN32.DLL : 7.2.0.49 1946112 06.12.2006 09:40:30 AVPREF.DLL : 7.0.0.2 23080 16.09.2006 11:09:49 AVREP.DLL : 6.36.1.111 983080 01.12.2006 15:32:25 AVRPBASE.DLL : 7.0.0.0 2162728 30.03.2006 08:43:10 AVPACK32.DLL : 7.2.0.5 368680 26.10.2006 15:47:55 AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24 NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:47 NETNW.DLL : 7.0.0.0 9768 16.09.2006 11:09:51 RCIMAGE.DLL : 7.0.0.74 1642536 16.09.2006 11:09:43 RCTEXT.DLL : 7.0.1.4 77864 27.09.2006 13:14:11 Konfiguration für den aktuellen Suchlauf: Job Name......................: Manuelle Auswahl Konfigurationsdatei...........: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp Bootsektoren..................: C Durchsuche Speicher...........: 1 Laufende Programme............: 1 Prüfe alle Dateien............: 1 Durchsuche Archive............: 1 Maximale Rekursionstiefe......: 20 Smart Extensions..............: 1 Auszulassende Archivtypen.....: 1000,1001,1002,1003,1004,1005, Makrovirenheuristik...........: 1 Dateiheuristik................: 0 Primäre Aktion................: 1 Sekundäre Aktion..............: 0 Beginn des Suchlaufs: Montag, 11. Dezember 2006 11:05 Der Suchlauf über gestartete Prozesse wird begonnen: Es wurden 16 Prozesse durchsucht Es wird begonnen die Bootsektoren zu durchsuchen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Scan der Registry auf Verweise zu ausführbaren Dateien. Die Registry wurde durchsucht ( 18 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\ntuser.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\eJS.jar-44ab267b-159c67d3.zip [0] Archivtyp: ZIP --> HiPointInstallShieldJS.class [FUND] Ist das Trojanische Pferd TR/Java.Downloader.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\eJS.jar-58ef957c-7da858ce.zip [0] Archivtyp: ZIP --> HiPointInstallShieldJS.class [FUND] Ist das Trojanische Pferd TR/Java.Downloader.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\eJS.jar-71ed2913-2bbc5306.zip [0] Archivtyp: ZIP --> HiPointInstallShieldJS.class [FUND] Ist das Trojanische Pferd TR/Java.Downloader.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DF6CB6.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DF6CF9.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DFA80B.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\ntuser.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\edb.log [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\tmp.edb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\DEFAULT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\default.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\SAM [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\SAM.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\SECURITY [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\SECURITY.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\SOFTWARE [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\software.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\SYSTEM [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\system.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\ZLT01c9d.TMP [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\***\ZLT01ca1.TMP [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Montag, 11. Dezember 2006 11:58 Benötigte Zeit: 52:33 min Der Suchlauf wurde vollständig durchgeführt. 4452 Verzeichnisse wurden überprüft 280669 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 7325 Archive wurden durchsucht 34 Warnungen 0 Hinweise mfg |
11.12.2006, 13:27 | #2 |
| habe seltsame Dateien - und keine Ahnung!! mOIn
__________________klicke mal an, unter Systemsteuerung --> Java --> Allgemein --> Temporäre Internet Dateien --> Dateien löschen Schau jetzt noch mal, ob diese Meldungen von AntiVir noch kommen. MFG |
11.12.2006, 20:46 | #3 |
| habe seltsame Dateien - und keine Ahnung!! Danke an nochdigger, habe das mal so gemacht, wie du es mir empfohlen hast und diese Meldungen sind weg. Ich dachte so ein Krams wird immer mit gelöscht, wenn man unter der Internetoption die temporären Internetdateien gelöscht hat, aber offensichtlich nicht.
__________________Schönen Dank nochmal! |
Themen zu habe seltsame Dateien - und keine Ahnung!! |
.dll, antivir, avira, bericht, checken, datei, dateien, einstellungen, folge, handel, keine ahnung, löschen, microsoft, nt.dll, problem, prozesse, quara, rechner, registry, scan, suchlauf, temp, trojanische pferd, verweise, virenscanner, virus, virus gefunden, virustotal, warnung, windows, windows xp |