Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Heuristic/javadownloader (https://www.trojaner-board.de/17254-heuristic-javadownloader.html)

XproblemkindX 30.04.2005 19:08

Heuristic/javadownloader
 
hi
habe antivir suchen lassen und leider fand er was, was sich nicht löschen lässt, weil es in einem archiv sei. folgende meldung zeigt er an :

Datei: count.jar-21d871b-3abc79db.zip
Dieses Archiv enthält eine oder mehrere infizierte Dateien!
Infizierte Dateien in Archiven werden nicht repariert oder gelöscht!

leider sind sogar 2 dateien infiziert die zweite :

count.jar-92db9b0-322fcd9e.zip



was soll ich tun???????????? ^^ratlos

danke für hilfe

Cidre 30.04.2005 19:22

Hallo,

siehe http://www.trojaner-board.de/showpos...82&postcount=6.

XproblemkindX 01.05.2005 20:16

erstmal danke
habe aba schon mit clear prog alles unnötige vernichtet, jedoch nicht den virus :heulen:
um weitere ratschläge wäre ich sehr sehr dankbar

Cidre 01.05.2005 20:19

Dann poste mal den genauen Pfad der einzelnen monierten Archive, dann sehen wir weiter.

Haui45 01.05.2005 20:19

Hast du auch den Java-Cache (Systemsteuerung-> Java) geleert? Clearprog mach das imho nicht.

XproblemkindX 01.05.2005 20:43

also ich denke nicht dass ich die java-caches geleert habe, aba wissen tu ich es auch nicht unbedingt

XproblemkindX 01.05.2005 20:45

hier ist der pfad:
D:\Dokumente und Einstellungen\Mal\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar
count.jar-21d871b-3abc79db.zip
ArchiveType: ZIP
--> Beyond.class
[FUND!] Enthält verdächtigen Code: Heuristic/Java.Downloader
count.jar-92db9b0-322fcd9e.zip
ArchiveType: ZIP
--> Beyond.class
[FUND!] Enthält verdächtigen Code: Heuristic/Java.Downloader

hilft das weiter?

XproblemkindX 01.05.2005 20:55

was ich noch zeigen kann ist das hijackthis.log

Logfile of HijackThis v1.99.1
Scan saved at 20:16:51, on 30.04.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Antivirus\AVWUPSRV.EXE
D:\WINDOWS\System32\svchost.exe
D:\Programme\Antivirus\AVGUARD.EXE
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Antivirus\AVWIN.EXE
D:\Dokumente und Einstellungen\Mal\DESKTOP\HijackThis.exe

O10 - Hijacked Internet access by New.Net
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\Antivirus\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\Antivirus\AVWUPSRV.EXE

Vielleicht kann mir jemand dadurch helfen

Haui45 01.05.2005 21:06

Wie schon gepostet, Java-Cache leeren -> http://www.java.com/de/download/help/plugin_cache.xml

LSP-Fix runterladen.

Falls möglich, New.Net/NewdotNet über Systemsteuerung-> Software deinstallieren.

Mit Spybot Search&Destroy scannen und Probleme beheben lassen.

Falls nötig, LSP-Fix anwenden und nur den New.Net-Eintrag entfernen.

Weiterführende Infos: http://www.cexx.org/newnet.htm

XproblemkindX 01.05.2005 21:20

Vielen dank
konnte zwar new.net nicht über systemsteuerung löschen aba durch lspfix
nun findet antivir auch nix mehr
virus weg------> ich happy :crazy:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131