|
Plagegeister aller Art und deren Bekämpfung: Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp VerzeichnisWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.02.2010, 15:08 | #1 |
| Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis Hallo, heute Vormittag meldete mir mein Comodo On-Access Scanner zunächst folgendes: Code:
ATTFilter Exploit.Java.Agent.~A@95823236 in C:\Users\***\AppData\Local\Temp\jar_cache3794015469892078952.tmp Code:
ATTFilter Exploit.Java.Agent.~A@95823236 in C:\Users\***\AppData\Local\Opera\Opera\cache\opr08OUP Diverse Scanner (Comodo, Bitdefender online, Panda online, Anti-Malware, HijackThis) fanden keine Gefahr mehr. Nun zwei Fragen: Bin ich wieder sicher (eine Infektion hat m.E. ja nicht stattgefunden)? Wie kann eine infizierte Datei auf den Rechner kommen, die offenbar erst später durch den Scanner entdeckt wurde? Danke und Grüße Oli |
23.02.2010, 23:28 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis Hallo,
__________________welche Java-Version hast du? Zitat:
Zitat:
Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
24.02.2010, 02:55 | #3 |
| Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis Hi cosinus,
__________________danke für die Antwort. Eben, beim Öffnen von Opera nach Neustart, bekam ich wieder dieselben beiden Viruswarnungen. Eventuell war eine Seite meiner ~40 geöffneten Tabs verseucht, denke ich mir. CCleaner habe ich durchlaufen lassen (die Registryreinigung nicht). MWAM habe ich durchlaufen lassen - keine Fehler. RSIT funktionierte nicht, dafür OLT. Alle Logfiles hier: http://www.kinder-theater-werkstatt.de/logfiles.7z Anbei auch das Bitdefenderlogfile (nicht von den unzähligen Warnungen irritieren lassen, die entstanden, als ich die betroffene Datei bei VT uploadete), das HijackThis Logfile und die infizierte Datei in einem 7z Archiv. Für beide Archive lautet das Passwort "ukneif". Java ist aktuell. Grüße Oli |
24.02.2010, 19:07 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis Sieht alles sowit okay aus. Ich vermute, dieser Schädling im Java-Verzeichnis ist ein Exploit für alte verwundbare Versionen - da Du die bereits aktuellste Version hast, dürfte der Logik nach dieser Exploit nicht greifen und Du bist schädlingsfrei
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis |
anti-malware, appdata, bitdefender, cache, code, comodo, datei, defender, false positive, folge, frage, google, hijack, hijackthis, infektion, infizierte, infizierte datei, jar_cache, local\temp, online, opera, rechner, scan, scanner, seite, temp, virus, virustotal |