|
Log-Analyse und Auswertung: O4 - Startup: ntuser_mssec.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.07.2010, 10:25 | #1 |
| O4 - Startup: ntuser_mssec.exe Hallo liebe Helfer mein kaspersky hat gestern alarm geschlagen, als wohl von irgendeiner internet-seite der java.agent.f geschickt wurde: 24.07.2010 18:43:35 Java(TM) Platform SE binary Web-Anti-Virus Gefunden: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:35 Java(TM) Platform SE binary Web-Anti-Virus Verboten: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:36 Java(TM) Platform SE binary Web-Anti-Virus Gefunden: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:36 Java(TM) Platform SE binary Web-Anti-Virus Verboten: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:36 Java(TM) Platform SE binary Web-Anti-Virus Gefunden: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:36 Java(TM) Platform SE binary Web-Anti-Virus Verboten: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:36 Java(TM) Platform SE binary Web-Anti-Virus Gefunden: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class 24.07.2010 18:43:36 Java(TM) Platform SE binary Web-Anti-Virus Verboten: Trojan-Downloader.Java.Agent.ft hxxp://st8flush.com/news/tmp/des.jar/dev/s/AdgredY.class der mozilla ist daraufhin abgestürzt und mit ihm das java plug-in. habe HijackThis laufen lassen (s.u.) und malwarebytes. allerdings hat malwarebytes überhaupt nichts gefunden. habe dann nochmal ne komplett untersuchung von kaspersky laufen lassen, die auch nur folgendes liefert: 24.07.2010 20:39:55 Kaspersky Anti-Virus Schutz-Center Ein legales Programm wurde gefunden, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen Das war eine Temp-Datei, die ich neutralisiert habe und im Zuge dessen auch den kompletten Temp-Ordner geleert. Ausserdem habe ich das Java Update deinstalliert und den Cache geleert. Kann ich nun irgendwie verhindern, dass der Virus überhaupt erst aktiviert wird?? Vielen Dank jetzt schon mal für eure Hilfe!! Geändert von saschulka (25.07.2010 um 10:41 Uhr) |
25.07.2010, 13:33 | #2 |
| O4 - Startup: ntuser_mssec.exe das Thema kann gelöscht werden, ich hatte einen alten Hijackthis-Log und scheinbar ist mein rechner aktuell clean.
__________________sorry.. |
Themen zu O4 - Startup: ntuser_mssec.exe |
adobe, benutzerdaten, bho, computer, defender, explorer, google, hijack, hijackthis, hilfe!!, internet explorer, kaspersky, legales programm, löschen, monitor, mozilla, neustart, photoshop, programm, rundll, security, senden, software, system, tastatur, temp-ordner, vista, windows |