|
Plagegeister aller Art und deren Bekämpfung: Trojaner in Java-CacheWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.11.2010, 23:28 | #1 |
| Trojaner in Java-Cache Hi Leute, ich habe vorhin einen FullScan mit meinem Antiviren-Programm AVG gemacht und war ziemlich erschrocken, da plötzlich zwei Trojaner im Java-Cache (also in Anwendungsdaten/Sun/Java/cache/etc.) gefunden wurden. Nun meine Frage: Wie kommen Trojaner in den Java-Cache rein? Und was für Schaden können diese anrichten? Es wurde der Trojaner Downloader.Generic_c.BRX gefunden. AVG hat die beiden Trojaner in die Virenquarantäne verschoben, die ich dann gleich gelöscht habe. Dann habe ich den Java-Cache über Systemsteuerung --> Java geleert und einen FullScan mit Malwarebytes Anti-Malware gemacht. Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5062 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.11.2010 21:21:52 mbam-log-2010-11-06 (21-21-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 253294 Laufzeit: 44 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Danke im Voraus! |
07.11.2010, 00:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner in Java-Cache Gibt es noch weitere Logs von Malwarebytes? Wäre sehr sinnfrei, wenn Du nur das ohne Funde gepostet hättest!
__________________
__________________ |
07.11.2010, 00:26 | #3 |
| Trojaner in Java-Cache Ich hab noch einige aus der Vergangenheit (scanne eigentlich mindestens einmal pro Woche), nie wurde was gefunden. Auch mit AVG scanne ich regelmäßig und vorhin wurde zum ersten mal was gefunden.
__________________ |
07.11.2010, 00:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner in Java-Cache Ok, war nur nachgefragt, es gab nämlich schon welche, die die Logs ohne Funde weggelassen dafür aber das Log ohne Funde gepostet hatten Schädlinge im Java-Cache sind erstmal so nicht weiter schlimm, wenn nur da Funde drin waren, kann es sich auch um Fehlalarme handeln. Welche Java-Version hast du? Arbeitest Du mit Adminrechten oder hast Du ein eingeschränktes Benutzerkonto?
__________________ Logfiles bitte immer in CODE-Tags posten |
07.11.2010, 02:46 | #5 | |
| Trojaner in Java-CacheZitat:
Ich habe Java Version 6 Aktualisierung 22 (Build 1.6.0_22-b04), so steht es zumindest in der Anwendungsinfo drin. Wenn die beiden Funde nicht weiter schlimm sind bin ich erstmal beruhigt, trotzdem frage ich mich, wie solche Viren in den Java-Cache gelangen, bin ich etwa mal auf einer Seite gewesen, die mittels Java ausgeführt wird? Hat sich dabei Schadcode über eine kleine Sicherheitslücke in der Software eingeschleust? |
07.11.2010, 22:39 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner in Java-Cache Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ --> Trojaner in Java-Cache |
Themen zu Trojaner in Java-Cache |
anti-malware, antiviren-programm, avg, bösartige, code, dateien, explorer, frage, fullscan, gefunde, geleert, gelöscht, leute, malwarebytes, minute, plötzlich, quarantäne, service, systems, systemsteuerung, troja, trojaner, verschoben, version, verzeichnisse, virenquarantäne, vollständiger, zwei trojaner |