|
Plagegeister aller Art und deren Bekämpfung: Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.01.2011, 20:21 | #1 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hallo zusammen, meine Neffen bekamen gestern beim surfen auf meinem PC plötzlich Warnmeldungen von AntiVir, daß angeblich die o.g. Malware gefunden wurde. Lt. AntiVir wurde verhindert, daß dieses Programm sich ausführen konnte. Die betroffenen Datein wurden in die Quarantäne geschoben und entfernt. Ich habe anschliessend nochmals AntiVir, Anti-Malware, Ad-Aware und SUPERAntiSpyware laufen lassen, keine neuen Funde. Die Ergebnisse habe ich beigefügt, ebenso das Ergebnis des OTL-Laufes. Könnte sich das bitte jemand ansehen und mir sagen, ob noch irgendwo eine mögliche Gefahrenquelle zu erkennen ist (um die Gefahrenquelle "Neffen" habe ich mich schon gekümmert... )? Vielen Dank vorab! |
09.01.2011, 16:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.
__________________
__________________ |
09.01.2011, 17:23 | #3 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hallo,
__________________ja da sind noch ein paar vorhanden aus den letzten Läufen. Habe diese dem Post hier beigefügt. Mal eine Frage abseits des Geschehens: ich wollte Online Armor Free installieren und nach erfolgtem Scan die Firewall wieder deinstallieren. Die Option zum deinstallieren habe ich nicht gefunden, konnte lediglich die Firewall von Online Armor abschalten. Aber seitdem ich das Programm nutzte, ist mir andauernd das Betriebssystem abgestürzt (Win7 64 Home) mit der Fehlermeldung "Page Fault in Nonpaged Area". Nach der Deinstallation lief wieder alles normal. Gibt es bekannte Probleme zwischen dem Win7-64 und Online Armor? |
09.01.2011, 17:28 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus]Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2011, 17:39 | #5 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Ne, die Windows-Firewall würde ich auch nicht abstellen. Bin nur über einen Beitrag aus diesem Forum auf das Programm aufmerksam geworden, da es neben der Firewall auch aktiv im Hintergrund prüft, ob sich Programme plötzlich anders verhalten und Keylogger aktiv sind - dachte das wäre ne super Ergänzung zu AntiVir. |
09.01.2011, 17:59 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Was installierst du dir eigentlich diese Toolbars? Sind die gewollt oder passt du bei Programmsetups nicht auf, was diese noch alles mitinstallieren? Du solltest IMMER die benutzerdefinierte Variante bei Programmsetups wählen und etwaige Mitbringsel die sich v.a. in der Form von Toolbars äußern deaktivieren!! Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - AutoRun File - [2007.07.05 03:00:44 | 000,000,000 | R--D | M] - E:\Autorun -- [ UDF ] O32 - AutoRun File - [2007.06.11 05:25:04 | 000,263,744 | R--- | M] (Firaxis Games) - E:\autorun.exe -- [ UDF ] O32 - AutoRun File - [2007.06.28 19:34:01 | 000,006,299 | R--- | M] () - E:\autorun.inf -- [ UDF ] O33 - MountPoints2\{11160c7e-4fb6-11df-b14b-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{11160c7e-4fb6-11df-b14b-806e6f6e6963}\Shell\AutoRun\command - "" = E:\autorun.exe -- [2007.06.11 05:25:04 | 000,263,744 | R--- | M] (Firaxis Games) :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ --> Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] |
09.01.2011, 20:51 | #7 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hi, welche Toolbars genau meintest Du? Die von Opera oder von Win7? Ich habe das ganze über OTL laufen lassen, folgendes Ergebnis wurde nach Neustart angezeigt: All processes killed ========== OTL ========== File not found. File move failed. E:\autorun.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11160c7e-4fb6-11df-b14b-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11160c7e-4fb6-11df-b14b-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{11160c7e-4fb6-11df-b14b-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11160c7e-4fb6-11df-b14b-806e6f6e6963}\ not found. File move failed. E:\autorun.exe scheduled to be moved on reboot. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: MB ->Temp folder emptied: 7434009 bytes ->Temporary Internet Files folder emptied: 8566540 bytes ->Java cache emptied: 536 bytes ->Opera cache emptied: 11618238 bytes ->Flash cache emptied: 58380 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1739208 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 28,00 mb OTL by OldTimer - Version 3.2.20.1 log created on 01092011_204233 Files\Folders moved on Reboot... File move failed. E:\autorun.exe scheduled to be moved on reboot. File move failed. E:\autorun.inf scheduled to be moved on reboot. C:\Users\MB\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
09.01.2011, 21:47 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Google- und Yahoo-Toolbar. naja es gibt schlimmer Sorten und es gibt Rechner auf dem wesentlich mehr Toolbars drauf sind Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2011, 18:21 | #9 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hi, danke für die Antwort, habe soweit alles ausgeführt, Ergebnis habe ich beigefügt. Auffällig war, daß mehrmals gemeldet wurde, daß das Programm PEV.cfxxe nicht mehr ordnungsgemäß ausgeführt werden könne - Meldung kam ein paar mal, später nicht mehr und ComboFix kam zum Ende mit Log-Datei. Aber wegen der Toolbars: verstehen tue ich es nicht, ich nutze beim browsen nur Opera und da sehe ich keine? Oder sind das evtl. Überbleibsel als ich noch den IE8 benutzt hatte? Danke für die Hilfe! |
10.01.2011, 20:20 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus]Zitat:
Die Toolbars deinstalliert man über den entsprechenden Eintrag in der Systemsteuerung, Programme und Funktionen (bzw. Software bei Windows XP) Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.01.2011, 22:46 | #11 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hi, ach sowas meintest Du. Ok, habe mit der Systemsteuerung einige Toolbars lokalisiert und geschreddert - wobei ich mich nicht erinnern kann, die gewollt installiert zu haben. Egal, werde da künftig aufpassen. GMER hat leider nichts gebracht, aber das andere Programm lief erfolgreich und hat seine txt-Datei erstellt. Hab diese als Anhang beigefügt. Schon mal danke für die ganze Mühe! |
11.01.2011, 23:58 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2011, 23:03 | #13 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hi, alles klar, habe ich eben gemacht, Logs sind in der Anlage. Vielen Dank! |
12.01.2011, 23:06 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Keine Funde, Rechner wieder paletti?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.01.2011, 10:24 | #15 |
| Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] Hi, ja alles scheint völlig normal zu laufen - vielen Dank für die Hilfe! |
Themen zu Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus] |
ad-aware, angeblich, anti-malware, antivir, antivir meldet, avira, avira antivir, datei, ergebnisse, erkennen, gen, hallo zusammen, malware, malware gefunden, melde, meldet, meldungen, neue, neuen, plötzlich, programm, quarantäne, superantispyware, surfen, verhindert, virus, warnmeldungen, zusammen |