|
Plagegeister aller Art und deren Bekämpfung: Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.01.2011, 19:47 | #1 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Liebe Spezialisten, mein Avira-Programm hatte heute o.g. 2 Funde: H:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\jar_cache4748052305929033803.tmp [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.BH und H:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\plugtmp-9\plugin-Notes1.pdf [FUND] Enthält Erkennungsmuster des Exploits EXP/Pidief.coi Beide Dateien befinden sich jetzt in Quarantäne. Ein Vollscan mit Malwarebytes ergab danach keinerlei Fund mehr. Ich habe leider schon seit einiger Zeit nicht mehr scannen lassen, insofern kann ich nicht sagen, wie lange die Viren/Trojaner schon drauf sind. Ich wäre sehr dankbar, wenn Ihr mir helfen könntet herauszufinden, ob mein System irgendwo angegriffen ist und wenn ja, mir helft, es wieder sauber zu bekommen. Die Logfiles von Avira und MB hänge ich hier an. Vielen Dank schon mal im Voraus für Eure Hilfe und ein gutes neues Jahr! PS: ich bin standardmäßig NICHT als Administrator eingeloggt. Wenn ich also irgendetwas unbedingt als Admin machen muss, wäre ich für einen kurzen Hinweis dankbar. |
02.01.2011, 12:46 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Systemscan mit OTL
__________________Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
02.01.2011, 13:31 | #3 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Lieber Arne,
__________________anbei die beiden Logfiles. Während des Scanvorgangs bekam ich eine Fehlermeldung, von der ich Dir einen Screenshot anhänge. Erst passierte garnichts, als ich mehrfach auf "abbrechen", "weiter" und "wiederholen" klickte, und irgendwann lief der Scan dann doch weiter. Danke schon mal für Deine Hilfe. |
02.01.2011, 13:55 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Ist rel. unauffällig. Mach mal ein Log mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2011, 19:21 | #5 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Hallo Arne, ich wollte ComboFix laufen lassen, aber er sagt mir immer gleich zu Beginn, dass mein Avira-Guard noch laufen würde, obwohl ich den vorher deaktiviert hatte (Avira-Schirm ist geschlossen). Im Task Manager sehe ich trotz Deaktivierung des Avira-Guards einen Prozess namens "avguard.exe" (Benutzer: System) - wenn ich den manuell beenden will, bekomme ich die Fehlermeldung "der Vorgang konnte nicht beendet werden - Zugriff verweigert". Was soll ich nun tun? ComboFix warnt natürlich, dass das zu Systembeschädigungen führen kann, wenn der Guard nicht deaktiviert ist, daher habe ich nicht weiterlaufen lassen... |
02.01.2011, 19:44 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Wenn der Regenschirm geschlossen ist, kannst du CF durchlaufen lassen. Ist ein kleiner Bug.
__________________ --> Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi |
02.01.2011, 21:47 | #7 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Lieber Arne, das CF-Fenster mit der Nachricht "Suche nach infizierten Dateien - dies dauert normalerweise nicht länger als zehn Minuten. Die Scanzeit für stark infizierte Rechner kann sich leicht verdoppeln" steht jetzt bereits über 2 Stunden bei mir auf dem Desktop. Ist das normal? (ich poste jetzt von einem anderen Computer aus) Geändert von charlotte63 (02.01.2011 um 22:01 Uhr) |
02.01.2011, 22:02 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Ja warte noch ein bisschen ab
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2011, 22:15 | #9 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi okay, mach' ich Aber bevor Du in die wohlverdiente Nachtruhe gehst, noch schnell eine Frage: sollte sich in zwei Stunden immer noch nichts getan haben, darf ich dann das Fenster mit Klick aufs Kreuz schließen, oder mach' ich da was am System kaputt? Ich hab' Besuch, der in diesem Zimmer schläft, deshalb kann ich den Computer nicht die ganze Nacht laufen lassen... Danke für Deine Geduld - ich kenn' mich mit CF leider gar nicht aus, drum bin ich so vorsichtig... |
03.01.2011, 01:02 | #10 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi mittlerweile ist es 1 Uhr nachts und es tut sich immer noch nichts. CF läuft jetzt schon seit über fünf Stunden, aber ich hab' immer noch den Bildschirm, den ich in meinem letzten Post beschrieben habe. Arne, bitte gib mir doch Bescheid, was ich machen soll, sobald Du das liest. Vielen Dank! |
03.01.2011, 09:37 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Mach einen Neustart
__________________ Logfiles bitte immer in CODE-Tags posten |
03.01.2011, 10:52 | #12 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Morgen Arne, nur zu Deiner Info: ich hatte den Computer jetzt doch die ganze Nacht an (allerdings hatte ich den Monitor ausgeschaltet), es hat sich aber nichts geändert, das CF-Fenster steht unverwandt da. Wenn ich auf das Kreuz klicke, um das CF-Fenster zu schließen, tut sich auch nichts. Jetzt habe ich auf "Start" und "Neu starten" geklickt, auch da tut sich aber nichts. Soll ich den PC nun einfach mittels "Ein/Aus"-Knopf drücken ausschalten und dann wieder hochfahren? Und soll ich dann CF nochmals starten? |
03.01.2011, 11:18 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi Ja mach es mal so
__________________ Logfiles bitte immer in CODE-Tags posten |
03.01.2011, 14:22 | #14 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi zweiter Versuch läuft jetzt seit drei Stunden - leider wieder das selbe Bild. Der CF-Bildschirm sagt "Suche nach infizierten Dateien...", aber seit drei Stunden tut sich nichts. Ich schätze, das wird auch wieder nichts werden. Hast Du eine Idee, woran es liegen kann, bzw. was wir jetzt tun können? |
03.01.2011, 16:23 | #15 |
| Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi das ist jetzt vielleicht eine blöde Frage, aber ich stell' sie mal trotzdem : bei dem CF-Fenster gibt es ja so ein kleines Symbol mit "C:/". Kann es sein, dass CF nicht startet, weil meine Festplatte nicht "C", sondern "H" ist? |
Themen zu Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi |
administrator, avira, einiger, exploit, funde, gutes, helft, heute, hinweise, jar_cache, java/agent.bh, kurze, lange, logfiles, malwarebytes, neues, nicht mehr, quarantäne, sauber, scan, scanne, scannen, spezialisten, system, trojaner, unbedingt |