Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.02.2011, 17:33   #16
marcel27
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Hier die beiden Logs:

Malwarebytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5701

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

07.02.2011 15:14:05
mbam-log-2011-02-07 (15-14-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 211279
Laufzeit: 48 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Super AntiSpyware:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/07/2011 at 05:09 PM

Application Version : 4.48.1000

Core Rules Database Version : 6350
Trace Rules Database Version: 4162

Scan type : Complete Scan
Total Scan Time : 01:46:38

Memory items scanned : 516
Memory threats detected : 0
Registry items scanned : 6506
Registry threats detected : 0
File items scanned : 70143
File threats detected : 1

Trojan.Agent/Gen-Koobface[Bonkers]
D:\PICS\NIKON CAPTURE FREE\NIKONCAPTUREFREE.EXE




Das NikonCaptureFree dürfte keine Gefahr darstellen, ist lediglich eine Applikation, um vom PC direkt auf die Kamera zugreifen zu können.

Glaubst du, ich habe so die Infektion in den Griff bekommen (Der Trojaner hing wohl in Java)? Oder ersetzen diese Maßnahmen nicht eindeutig eine Neuinstallation des Systems?

Viele Grüße,

Marcel

Alt 07.02.2011, 22:45   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Ist ein Fehlalarm.
Rechner sonst sowit wieder ok?
__________________

__________________

Alt 07.02.2011, 23:01   #18
marcel27
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Ich konnte keine Beeinträchtigungen durch den Virus beim Rechner feststellen. Somit besteht auch jetzt keine.

Was denkst du, kann ich nun wieder ohne Sorgen Online-Banking machen etc.?
Würdest du die Sandbox empfehlen?

Viele Grüße,

Marcel
__________________

Alt 08.02.2011, 09:00   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.02.2011, 22:44   #20
marcel27
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Super, vielen Dank!

Die Updates habe ich durchgeführt.
Meinen Adobe Reader benutze ich nicht mehr, da er mit Sandboxie nicht funktioniert hat. Ich benutze seit einiger Zeit den FoxitReader, mit dem ich auch sehr zufrieden bin. Sandboxie habe ich seit den Problemen mit Adobe PDF aber auch nicht mehr benutzt. Bequemer ist es immer noch ohne Sandbox...

Leider finde ich in der Systemsteuerung>Software nur den Flash Player von Adobe, keinen Reader. Wie kriege ich den denn richtig los?

Würdest du mir Sandboxie für den Sicherheitsgewinn empfehlen? Und glaubst du das mein Rechner nun wieder richtig clean ist?

Viele Grüße,
Marcel


Alt 08.02.2011, 23:05   #21
felix1
/// Helfer-Team
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Zitat:
Zitat von marcel27 Beitrag anzeigen
Leider finde ich in der Systemsteuerung>Software nur den Flash Player von Adobe, keinen Reader. Wie kriege ich den denn richtig los?
Bestimmte Sachen laufen nur damit. Den kannst Du entfernen, aber irgendwann installierst Du Dir den wieder selber
Zitat:
Zitat von marcel27 Beitrag anzeigen
Würdest du mir Sandboxie für den Sicherheitsgewinn empfehlen?
Jain, wenn Du Sicherheit willst, installiere eine Liux-Distribution parallel.

Zitat:
Zitat von marcel27 Beitrag anzeigen
Und glaubst du das mein Rechner nun wieder richtig clean ist?
Dafür wird Dir niemand Garantie geben.

Felix
__________________
--> Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent

Alt 09.02.2011, 08:16   #22
marcel27
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Vielen Dank für deine Antwort.
Da habe ich mich nicht genau genug ausgedrückt. Den FlashPlayer möchte ich nicht deinstallieren, nur die Überreste von Adobe Reader, die wohl noch auf meinem Rechner sind (Scan-Protokolle). Unter Systemsteuerung>Software kann ich diese 'Reste' nicht finden.

Bezüglich der Viren auf meinem Rechner: Die Chance, dass die Gefahr durch die zahlreichen Antiviren- und Malwareprogramme gebannt ist, überwiegt doch das Risiko einer weiteren Infektion, oder? Würdest du nun wieder Online-Banking machen?

Viele Grüße,
Marcel

Alt 11.02.2011, 22:19   #23
felix1
/// Helfer-Team
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Zitat:
Zitat von marcel27 Beitrag anzeigen
nur die Überreste von Adobe Reader, die wohl noch auf meinem Rechner sind (Scan-Protokolle).
Warum willst Du um alles in der Welt den Acrobar-Reader entfernen?
Den benötigst z.B. für das Lesen von Manuals der Hersteller usw.. Der sollte standardmäßig auf dem PC sein.
Zitat:
Zitat von marcel27 Beitrag anzeigen
zahlreichen Antiviren- und Malwareprogrammel
Das beschreibe doch mal etwas genauer.

Felix
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 11.02.2011, 22:22   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Zitat:
Warum willst Du um alles in der Welt den Acrobar-Reader entfernen?
Den benötigst z.B. für das Lesen von Manuals der Hersteller usw.. Der sollte standardmäßig auf dem PC sein.
Weil ich es empfohlen habe
Der AdobeReader glänzte die letzten Monate durch Sicherheitslücken und ist im Vergleich zu sowas wie Foxit oder Sumatra einfach nur "fettleibig"
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.02.2011, 22:41   #25
felix1
/// Helfer-Team
 
Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Standard

Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent



Zitat:
Zitat von cosinus Beitrag anzeigen
Der AdobeReader glänzte die letzten Monate durch Sicherheitslücken und ist im Vergleich zu sowas wie Foxit oder Sumatra einfach nur "fettleibig"
OK
Was mich aber irgenwie irritiert ist die Tatsache, dass der TO den AR nicht in der Systemsteuerung->Software findet.

LG

Felix
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent
.dll, antivir, antivir guard, bho, canon, desktop, dllhost.exe, download, einstellungen, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, java/mesdeh.d, microsoft, modul, mozilla, mozilla thunderbird, nt.dll, nvidia, opera.exe, plug-in, programm, prozesse, rundll, services.exe, shortcut, software, svchost.exe, temp, trojaner mailware agent mesdeh, versteckte objekte, windows, winlogon.exe




Ähnliche Themen: Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent


  1. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  2. Avira Antivir findet JAVA/Agent.LP, EXP/JAVA.Ternub.Gen und EXP/CVE-2012-0507.AR
    Log-Analyse und Auswertung - 21.01.2013 (1)
  3. Anhaltendes Virenproblem: JAVA/Agent.MN, TR/Spy.ZBot.gfbr.1, EXP/Dldr.Java.D-G, JAVA/Dldr.Rilly.A
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (25)
  4. AviraExploitsfunde:EXP/2011-3544.CZ.2; EXP/Java.Ternub.a.6; EXP/Java.Ternub.a.28 &Fund APPL/HideWindows.31232 in C:\Programme\MioNet\cmd.exe
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (33)
  5. Trojan.Mesdeh und Exploit.Java.CVE-2008.....Aol Konto gehackt und im sytem32Ordner Dateien mit asiatischen Schriftzeichen...Merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (15)
  6. Malware auf Homepage und Rechner gefunden. 'JAVA/Agent.JT' , JAVA/Agent.10515
    Log-Analyse und Auswertung - 31.05.2011 (22)
  7. Massig Viren: JS/Agent.DZ, JAVA/Exdoer.UW, JAVA/Agent.10515
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  8. Trojaner Fund-Java Agent?
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (1)
  9. Java Trojaner Fund trotz deinstaliertem Java
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (3)
  10. Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (22)
  11. AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (11)
  12. Avira meldet Befall mit TR/Dldr.Carberp.C.51 und Java/Agent.HT.2 bzw. Java/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 26.11.2010 (14)
  13. Virus gefunden: JAVA/Agent.HR , JAVA/Agent.M.1, JAVA/Rowindal.C
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (18)
  14. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  15. 'JAVA/Agent.D' [virus] und 'EXP/Java.Agent.BF' --- Notebook extrem laaaangsam..
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (30)
  16. TR/Dldr.Java.Agent und JAVA/Agent.F.1 allerdings nur von antivir erkannt
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (8)
  17. Rechner langsam TR/FraudPack.apqc + EXP/Java.WebStart JAVA/Dldr.Agent.CI + CG
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (7)

Zum Thema Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent - Hier die beiden Logs: Malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5701 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 07.02.2011 15:14:05 mbam-log-2011-02-07 (15-14-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) - Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent...
Archiv
Du betrachtest: Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.