|
Plagegeister aller Art und deren Bekämpfung: Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.01.2011, 23:08 | #1 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Hallo, ich habe gerade ein Fullscan mit Antivir gemacht und folgendes gefunden (und in die Quarantäne verschoben): HTML-Code: C:\Dokumente und Einstellungen\*eingeschr. Benutzer*\Lokale Einstellungen\Temp\jar_cache2777882797088858390.tmp [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.IV --> news/messenger.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.IV C:\Dokumente und Einstellungen\*eingeschr. Benutzer*\Lokale Einstellungen\Temp\jar_cache3564569897641648549.tmp [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.HT.2 --> applet.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.HT.2 --> tools.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.ID.2 Vor ca. 3 Wochen ist mir der PC beim surfen hängen geblieben und wollte WinXP SP3 nicht wieder gescheit starten. Ich habe dann den MBR neu geschrieben und "chkdsk" hat einige Einträge repariert. Seitdem läuft mein Rechner wieder, allerdings (gefühlt) langsamer als vorher. Ich bin zuerst von einem Fehler der Festplatte ausgegangen, aber weitere Festplattenchecks haben nichts gemeldet. (Bis jetzt habe ich mit dem Rechner auch nicht mehr viel gemacht, ausser WinXP und einige Programme aktualisiert ) Virenscan habe ich erst jetzt gemacht, weil ich gar nicht auf die Idee eines Virus gekommen bin. MBAMlogfile: h**p://www.file-upload.net/download-3097582/mbam-log-2011-01-02--20-41-59-.txt.html RSIT meldet beim Ausführen einen Fehler: h**p://www.file-upload.net/view-3097575/rsit_fehler.JPG.html Wenn ich noch weiteres nachliefern soll, bitte bescheid sagen. Wäre nett, wenn mir jmd. helfen kann. Dankeschön, Firestriker |
03.01.2011, 13:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________
__________________ |
03.01.2011, 16:01 | #3 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Hallo cosinus,
__________________es gibt noch 2 logs vom Jahresende (nachdem die Probleme aufgetreten sind), allerdings leider nur von Quick-Scans. h**p://www.file-upload.net/download-3098971/MBAM_Logs.rar.html |
03.01.2011, 20:07 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
03.01.2011, 23:02 | #5 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 done, h**p://www.file-upload.net/download-3100374/OTL_logs.rar.html Ich habe wie auf dem Screenshot im Toturial zu sehen ist auch "LOP -" und "Purity-Prüfung" und "scanne alle Benutzer" ausgewählt. |
03.01.2011, 23:21 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Rel. unauffällig. Mach mal ein Log mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 |
03.01.2011, 23:36 | #7 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Werde die Liste gleich abarbeiten. Vorher habe ich noch eine Nachfrage: - Gibt es eine Option den CCleaner für alle Nutzer auszuführen, oder muss ich mich jeweils einloggen und unter dem jeweiligen Benutzer ausführen? Bei bisherigen Clean-Vorgängen ist mir aufgefallen, dass z.b. Cockies etc. nur vom aktiven Nutzer gelöscht werden. (Antivir kann ich ja nicht beenden, sondern nur deaktivieren oder bin ich nur zu blind? ) |
04.01.2011, 09:18 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 16:37 | #9 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Ich habe jetzt mal beim Admin und beim eingeschr. Nutzer CCleaner durchlaufen lassen. Hier die Log-Datei von combofix: h**p://www.file-upload.net/download-3101817/cofi_log.txt.html btw.: Habe ich der installierten Wiederherstellungskonsole zu verdanken, dass sich der IE wieder als Standard-Browser definiert hat? Danke! |
04.01.2011, 16:57 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 18:10 | #11 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Hi, also GMER ist jedes Mal bei scannen hängen geblieben. osam und mbrcheck habe ich gemacht. h**p://www.file-upload.net/download-3102084/log_osam_gmer_mbr.rar.html Ich habe mal das, was GMER im ersten Scan schon ausgespuckt hatte in eine Textdatei geschrieben und auch hochgeladen. |
04.01.2011, 20:40 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 20:47 | #13 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Und wenn nicht? Sehr merkwürdig, ich hatte seit einer Neuinstallation vor wenigen Monaten keine Personal-Firewall mehr installiert. btw: Der Windowsstart dauert trotz SSD noch ungewöhnlich lange. edit: Nur als Nachfrage nochmal: Bei den ganzen Scans werden doch auch alle Nutzer mitgescannt, oder? Die Viren hatte sich ja im "Temp"-Verzeichnis meines eingeschr. Benutzers versteckt. |
04.01.2011, 20:52 | #14 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2Zitat:
Kannst ja erstmal nur deaktivieren und wenns keine Probleme gibt endgültig kicken (delete from storage) Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.01.2011, 21:05 | #15 |
| Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 Also ZA war definitiv nicht installiert! (Kann sein, dass ich zu Anfang die *.exe runtergeladen habe, aber mich danach etwas mit Personal-Firewalls auseinandergesetzt und die Datei wieder gelöscht. Aber davon sollte wohl kein Eintrag entstanden sein?!) Windowsstart (bis ich den Benutzer auswählen kann): etwa 2 min 20 sek (vorher gute 30-40 sek) Werde das auf jeden Fall deaktivieren! |
Themen zu Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2 |
antivir, benutzer, cache, chkdsk, einstellungen, einträge, fehler, festplatte, folge, fund, html, hängen, jar_cache, langsamer, lokale, neu, nicht mehr, nichts, platte, programme, quarantäne, rechner, sp3, starten., surfen, temp, winxp |