Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antivir Fund --> JAVA/C-2009-3867.EH

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.10.2010, 09:10   #31
untermieter
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Wistron
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: Compaq Presario CQ70 Notebook PC
Logical Drives Mask: 0x0000003c

Kernel Drivers (total 197):
0x82401000 \SystemRoot\system32\ntkrnlpa.exe
0x827BA000 \SystemRoot\system32\hal.dll
0x80403000 \SystemRoot\system32\kdcom.dll
0x8040A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8047A000 \SystemRoot\system32\PSHED.dll
0x8048B000 \SystemRoot\system32\BOOTVID.dll
0x80493000 \SystemRoot\system32\CLFS.SYS
0x804D4000 \SystemRoot\system32\CI.dll
0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80675000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80683000 \SystemRoot\system32\drivers\acpi.sys
0x806C9000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806D2000 \SystemRoot\system32\drivers\msisadrv.sys
0x806DA000 \SystemRoot\system32\drivers\pci.sys
0x80701000 \SystemRoot\system32\drivers\isapnp.sys
0x80710000 \SystemRoot\system32\drivers\mpio.sys
0x8072C000 \SystemRoot\System32\drivers\partmgr.sys
0x8073B000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8073E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80748000 \SystemRoot\system32\drivers\volmgr.sys
0x80757000 \SystemRoot\System32\drivers\volmgrx.sys
0x807A1000 \SystemRoot\system32\drivers\intelide.sys
0x807A8000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x807B6000 \SystemRoot\system32\drivers\pciide.sys
0x807BD000 \SystemRoot\system32\drivers\aliide.sys
0x807C4000 \SystemRoot\system32\drivers\amdide.sys
0x807CB000 \SystemRoot\system32\drivers\cmdide.sys
0x807D3000 \SystemRoot\System32\drivers\mountmgr.sys
0x807E3000 \SystemRoot\system32\drivers\msdsm.sys
0x805B4000 \SystemRoot\system32\drivers\nvraid.sys
0x805CF000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x805F0000 \SystemRoot\system32\drivers\viaide.sys
0x82A05000 \SystemRoot\system32\drivers\iastorv.sys
0x82AA6000 \SystemRoot\system32\drivers\atapi.sys
0x82AAE000 \SystemRoot\system32\drivers\ataport.SYS
0x82ACC000 \SystemRoot\system32\drivers\lsi_scsi.sys
0x82AE6000 \SystemRoot\system32\drivers\storport.sys
0x82B27000 \SystemRoot\system32\drivers\nvstor.sys
0x82B34000 \SystemRoot\system32\drivers\msahci.sys
0x82B3E000 \SystemRoot\system32\drivers\hpcisss.sys
0x82B49000 \SystemRoot\system32\drivers\adp94xx.sys
0x82BB3000 \SystemRoot\system32\drivers\adpahci.sys
0x8AC08000 \SystemRoot\system32\drivers\adpu160m.sys
0x8AC23000 \SystemRoot\system32\drivers\SCSIPORT.SYS
0x8AC49000 \SystemRoot\system32\drivers\adpu320.sys
0x8AC6F000 \SystemRoot\system32\drivers\djsvs.sys
0x8AC83000 \SystemRoot\system32\drivers\arc.sys
0x8AC99000 \SystemRoot\system32\drivers\arcsas.sys
0x8ACAF000 \SystemRoot\system32\drivers\elxstor.sys
0x8AD43000 \SystemRoot\system32\drivers\i2omp.sys
0x8AD4D000 \SystemRoot\system32\drivers\iirsp.sys
0x8AD5D000 \SystemRoot\system32\drivers\iteatapi.sys
0x8AD69000 \SystemRoot\system32\drivers\iteraid.sys
0x8AD75000 \SystemRoot\system32\drivers\lsi_fc.sys
0x8AD8F000 \SystemRoot\system32\drivers\lsi_sas.sys
0x8ADA7000 \SystemRoot\system32\drivers\megasas.sys
0x8AE03000 \SystemRoot\system32\drivers\megasr.sys
0x8AEBA000 \SystemRoot\system32\drivers\mraid35x.sys
0x8AEC5000 \SystemRoot\system32\drivers\nfrd960.sys
0x8B001000 \SystemRoot\system32\drivers\ql2300.sys
0x8B139000 \SystemRoot\system32\drivers\ql40xx.sys
0x8B18E000 \SystemRoot\system32\drivers\sisraid2.sys
0x8B19B000 \SystemRoot\system32\drivers\sisraid4.sys
0x8B1B0000 \SystemRoot\system32\drivers\symc8xx.sys
0x8B1BC000 \SystemRoot\system32\drivers\sym_hi.sys
0x8B1C7000 \SystemRoot\system32\drivers\sym_u3.sys
0x8AED3000 \SystemRoot\system32\drivers\uliahci.sys
0x8B1D2000 \SystemRoot\system32\drivers\ulsata.sys
0x8AF0F000 \SystemRoot\system32\drivers\ulsata2.sys
0x8AF3B000 \SystemRoot\system32\drivers\vsmraid.sys
0x8AF5C000 \SystemRoot\system32\drivers\fltmgr.sys
0x8AF8E000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B20E000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B27F000 \SystemRoot\system32\drivers\ndis.sys
0x8B38A000 \SystemRoot\system32\drivers\msrpc.sys
0x8B3B5000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B404000 \SystemRoot\System32\drivers\tcpip.sys
0x8B4EE000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B60E000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B71E000 \SystemRoot\system32\drivers\wd.sys
0x8B726000 \SystemRoot\system32\drivers\volsnap.sys
0x8B75F000 \SystemRoot\System32\Drivers\spldr.sys
0x8B767000 \SystemRoot\system32\drivers\sbp2port.sys
0x8B77C000 \SystemRoot\System32\Drivers\mup.sys
0x8B78B000 \SystemRoot\System32\drivers\ecache.sys
0x8B7B2000 \SystemRoot\system32\drivers\disk.sys
0x8B7C3000 \SystemRoot\system32\drivers\crcdisk.sys
0x8B7EE000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8B600000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8B509000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8B518000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8F000000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x8F971000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x8B521000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8F973000 \SystemRoot\System32\drivers\watchdog.sys
0x8F97F000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8F98A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8F9C8000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8FC04000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8FC91000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8FCB3000 \SystemRoot\system32\DRIVERS\athr.sys
0x8FDD8000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8FDEB000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
0x8FDF0000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8B5C2000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8FDFB000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8F9D7000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8FC00000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8F9E2000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8AF9E000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8B5F2000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8AFCD000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8B3F0000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8ADB1000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8AFE4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8ADD4000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8ADE8000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x90009000 \SystemRoot\system32\DRIVERS\termdd.sys
0x90019000 \SystemRoot\system32\DRIVERS\swenum.sys
0x9001B000 \SystemRoot\system32\DRIVERS\ks.sys
0x90045000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x9004F000 \SystemRoot\system32\DRIVERS\umbus.sys
0x9005C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x90091000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x900A2000 \SystemRoot\system32\drivers\CHDRT32.sys
0x900DD000 \SystemRoot\system32\drivers\portcls.sys
0x9010A000 \SystemRoot\system32\drivers\drmk.sys
0x9012F000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8FE0C000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8FF0F000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8FFC4000 \SystemRoot\system32\drivers\modem.sys
0x8FFD1000 \SystemRoot\system32\drivers\nvhda32v.sys
0x8FFDF000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8FFE8000 \SystemRoot\System32\Drivers\Null.SYS
0x8FFEF000 \SystemRoot\System32\Drivers\Beep.SYS
0x8FE00000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x9016D000 \SystemRoot\System32\drivers\vga.sys
0x90179000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8FFF6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x9019A000 \SystemRoot\system32\drivers\rdpencdd.sys
0x901A2000 \SystemRoot\System32\Drivers\Msfs.SYS
0x901AD000 \SystemRoot\System32\Drivers\Npfs.SYS
0x901BB000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x901C4000 \SystemRoot\system32\DRIVERS\tdx.sys
0x901DA000 \SystemRoot\system32\DRIVERS\smb.sys
0x90400000 \SystemRoot\system32\drivers\afd.sys
0x90448000 \SystemRoot\System32\DRIVERS\netbt.sys
0x9047A000 \SystemRoot\system32\DRIVERS\pacer.sys
0x90490000 \SystemRoot\system32\DRIVERS\netbios.sys
0x9049E000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x904B1000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x904B7000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x904F3000 \SystemRoot\system32\drivers\nsiproxy.sys
0x904FD000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x90510000 \SystemRoot\System32\Drivers\dfsc.sys
0x90527000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x90565000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x9056F000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x90586000 \SystemRoot\System32\Drivers\usbvideo.sys
0x905A7000 \SystemRoot\System32\Drivers\crashdmp.sys
0x905B4000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x905BF000 \SystemRoot\System32\Drivers\dump_msahci.sys
0x990C0000 \SystemRoot\System32\win32k.sys
0x905C9000 \SystemRoot\System32\drivers\Dxapi.sys
0x905D3000 \SystemRoot\system32\DRIVERS\monitor.sys
0x992E0000 \SystemRoot\System32\TSDDD.dll
0x99300000 \SystemRoot\System32\cdd.dll
0x905E2000 \SystemRoot\system32\drivers\luafv.sys
0x8B7CC000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x80E0C000 \SystemRoot\system32\drivers\spsys.sys
0x80EBC000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x80ECC000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x80EF6000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x80F00000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x80F13000 \SystemRoot\system32\drivers\HTTP.sys
0x80F80000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x80F9D000 \SystemRoot\system32\DRIVERS\bowser.sys
0x80FB6000 \SystemRoot\System32\drivers\mpsdrv.sys
0x80FCB000 \SystemRoot\system32\drivers\mrxdav.sys
0x9F001000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9F020000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9F059000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9F071000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9F098000 \SystemRoot\System32\DRIVERS\srv.sys
0x9F0FE000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9F102000 \SystemRoot\system32\drivers\peauth.sys
0x9F1E0000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9F1EA000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9F1F6000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x9F0E6000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xAD407000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xAD41C000 \SystemRoot\system32\DRIVERS\KMWDFILTER.sys
0xAD425000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xAD42E000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xAD43E000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xAD446000 \SystemRoot\System32\Drivers\fastfat.SYS
0x77BE0000 \Windows\System32\ntdll.dll

Processes (total 90):
0 System Idle Process
4 System
416 C:\Windows\System32\smss.exe
508 csrss.exe
560 C:\Windows\System32\wininit.exe
572 csrss.exe
604 C:\Windows\System32\services.exe
616 C:\Windows\System32\lsass.exe
624 C:\Windows\System32\lsm.exe
796 C:\Windows\System32\svchost.exe
864 C:\Windows\System32\nvvsvc.exe
892 C:\Windows\System32\svchost.exe
944 C:\Windows\System32\svchost.exe
976 C:\Windows\System32\svchost.exe
1008 C:\Windows\System32\svchost.exe
1020 C:\Windows\System32\svchost.exe
1112 C:\Windows\System32\audiodg.exe
1136 C:\Windows\System32\winlogon.exe
1176 C:\Windows\System32\svchost.exe
1196 C:\Windows\System32\SLsvc.exe
1272 C:\Windows\System32\svchost.exe
1388 C:\Windows\System32\nvvsvc.exe
1476 C:\Windows\System32\svchost.exe
1648 C:\Windows\System32\wlanext.exe
1732 C:\Windows\System32\spoolsv.exe
1756 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1800 C:\Windows\System32\svchost.exe
2004 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2044 C:\Windows\System32\svchost.exe
456 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
1376 C:\Windows\System32\svchost.exe
1496 C:\Windows\SMINST\BLService.exe
1880 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
1860 C:\Windows\System32\svchost.exe
2184 C:\Windows\System32\svchost.exe
2280 C:\Windows\System32\drivers\XAudio.exe
2368 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
2748 C:\Windows\System32\taskeng.exe
3660 C:\Windows\System32\taskeng.exe
3744 C:\Windows\System32\dwm.exe
3780 C:\Windows\explorer.exe
3924 CNAB4RPK.EXE
2204 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2680 C:\Program Files\HP\QuickPlay\QPService.exe
2700 C:\Program Files\Windows Defender\MSASCui.exe
2724 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
1764 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
2152 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
2956 C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
1400 WmiPrvSE.exe
2072 C:\Windows\WindowsMobile\wmdSync.exe
1664 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
3000 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3052 C:\Program Files\Winamp\winampa.exe
1728 C:\Windows\System32\svchost.exe
512 C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
288 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
3192 C:\Program Files\Common Files\Java\Java Update\jusched.exe
3040 C:\Program Files\Windows Sidebar\sidebar.exe
3320 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
3352 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
3368 C:\Program Files\phonostar\ps_timer.exe
1184 C:\Windows\ehome\ehtray.exe
3420 C:\Windows\System32\wbem\unsecapp.exe
1208 C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
3168 C:\Program Files\Windows Media Player\wmpnscfg.exe
3600 C:\Program Files\Windows Media Player\wmpnetwk.exe
2596 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
3820 C:\Windows\ehome\ehmsas.exe
3524 C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
1356 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
408 C:\Program Files\Windows Sidebar\sidebar.exe
2104 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
4600 C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
5388 C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
5416 C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
5440 C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
5596 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
5952 C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe
2384 C:\Windows\System32\conime.exe
4632 C:\Program Files\Internet Explorer\iexplore.exe
4948 C:\Program Files\Internet Explorer\iexplore.exe
712 C:\Windows\System32\SearchIndexer.exe
5852 C:\Users\Rene\AppData\Local\Temp\Temp1_Radiotracker_6_Special_TrekStor_Edition.zip\Radiotracker_6_Special_TrekStor_Edition.exe
4932 C:\Users\Rene\AppData\Local\Temp\RarSFX0\ice.exe
5864 C:\Users\Rene\AppData\Local\Temp\RarSFX0\ice.exe
1452 C:\Users\Rene\AppData\Local\Temp\RarSFX0\RadiotrackerSetup_web.exe
4888 C:\Windows\System32\msiexec.exe
4464 C:\Program Files\Internet Explorer\iexplore.exe
4860 C:\Users\Rene\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000037`f9900000 (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: SAMSUNGHM250JI, Rev: HS100-10
PhysicalDrive1 Model Number: TrekStorDS maxi g.u, Rev:

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
931 GB \\.\PhysicalDrive1 RE: Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

Alt 09.10.2010, 17:24   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Zitat:
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
931 GB \\.\PhysicalDrive1 RE: Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 10.10.2010, 11:31   #33
untermieter
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Hier das erste Programmlog:
Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4787

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

10.10.2010 12:30:54
mbam-log-2010-10-10 (12-30-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 346327
Laufzeit: 1 Stunde(n), 32 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 10.10.2010, 19:43   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Und das von SASW?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.10.2010, 15:36   #35
untermieter
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Hier das letzte:
SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 10/11/2010 at 04:24 PM

Application Version : 4.44.1000

Core Rules Database Version : 5663
Trace Rules Database Version: 3475

Scan type : Quick Scan
Total Scan Time : 00:17:38

Memory items scanned : 792
Memory threats detected : 0
Registry items scanned : 2595
Registry threats detected : 0
File items scanned : 12173
File threats detected : 1

Adware.Tracking Cookie
C:\Users\Rene\AppData\Roaming\Microsoft\Windows\Cookies\rene@ar.atwola[2].txt


Alt 11.10.2010, 19:29   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
--> Antivir Fund --> JAVA/C-2009-3867.EH

Alt 12.10.2010, 14:34   #37
untermieter
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Ne nur das was ich kopiert habe.

Alt 13.10.2010, 08:02   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antivir Fund --> JAVA/C-2009-3867.EH - Standard

Antivir Fund --> JAVA/C-2009-3867.EH



Wir sind dann durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Antivir Fund --> JAVA/C-2009-3867.EH
antivir, antvir, eingebe, fund, gefunde, hoffnung, igoogle, mozilla, problem, suche, taskleiste




Ähnliche Themen: Antivir Fund --> JAVA/C-2009-3867.EH


  1. Fund: Loader.jar, Fund: EXP/Java.Ternewb.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (17)
  2. AviraExploitsfunde:EXP/2011-3544.CZ.2; EXP/Java.Ternub.a.6; EXP/Java.Ternub.a.28 &Fund APPL/HideWindows.31232 in C:\Programme\MioNet\cmd.exe
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (33)
  3. Fund Java/Dldr.Treams.CX durch AntiVir
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (11)
  4. (2x) Antivir Fund: Java:Downloader-BQ [Expl]
    Mülltonne - 01.07.2012 (1)
  5. Avira meldet TR/Offend.KD.382734 und EXP/CVE-2009-3867.GX, sonst keine Symptome
    Log-Analyse und Auswertung - 24.03.2012 (9)
  6. JAVA/Exdoer.A-Fund mit Antivir Premium
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (10)
  7. Java Trojaner Fund trotz deinstaliertem Java
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (3)
  8. Sinowal.D und JAVA/C-2009-2867.EH gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (3)
  9. Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent
    Log-Analyse und Auswertung - 11.02.2011 (24)
  10. Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (22)
  11. AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (11)
  12. Exploit: Java/CVE-2009-3867 / TrojanDownloader:Java/OpenStream.F !
    Log-Analyse und Auswertung - 19.10.2010 (31)
  13. Meldung: Windows wird in weniger als einer Minute..., AntiVir-Fund: JAVA/ClassLoader.BO
    Plagegeister aller Art und deren Bekämpfung - 06.10.2010 (10)
  14. Google Suche manipuliert. System verseucht mit JAVA/C-2009-3867.EH und TR/spy.96256.32
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (14)
  15. eine menge viren, unteranderem Exploit.Java.CVE-2009
    Plagegeister aller Art und deren Bekämpfung - 20.08.2010 (36)
  16. AntiVir Fund: Erkennungsmuster Java-Virus
    Plagegeister aller Art und deren Bekämpfung - 25.03.2010 (1)
  17. Veraltete Java-Programme in Encyclopaedia Britannica 2009
    Plagegeister aller Art und deren Bekämpfung - 21.05.2009 (0)

Zum Thema Antivir Fund --> JAVA/C-2009-3867.EH - MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Wistron BIOS Manufacturer: Hewlett-Packard System - Antivir Fund --> JAVA/C-2009-3867.EH...
Archiv
Du betrachtest: Antivir Fund --> JAVA/C-2009-3867.EH auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.