Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   tr/trash.gen, JAVA/small.AF und JAVA/Decouvert.AS (https://www.trojaner-board.de/98488-tr-trash-gen-java-small-af-java-decouvert-as.html)

luky69 29.04.2011 18:41

tr/trash.gen, JAVA/small.AF und JAVA/Decouvert.AS
 
Hallo liebe Forumsgemeinde,



Habe gestern in meiner Dummheit auf diesen "Wow"-Link in den Benachrichtigungen auf Facebook geklickt.
Passiert ist danach nichts - es stand nur dort, daß dieser Link nicht mehr existiert oder etwas in der Art.

Da ich danach die Info über den Wurm bekam und ich nach einem Suchlauf von Antivir Meldungen über Verunreinigungen der oben genannten beiden JAVA-Verunreinigungen erhielt, habe ich diese anschließend in Quarantäne verschieben lassen.

Muß vielleicht noch dazusagen, daß ich kurz zuvor noch ein JAVA-Update gemacht habe und Antivir wurde auch vorher aktualisiert.

Da mich dieser Vorfall nicht in Ruhe ließ und ich nicht weiß ob das von diesem Link oder eines vorhergegangen Vorgangs verursacht wurde, habe ich mich im Netz etwas schlau gemacht und mir "malwarebytes" und "OTL" runtergeladen um meinen PC zu durchsuchen.

Es wurde nach 2 Durchgängen in malwarebyte jedesmal etwas gefunden, die Log-files sind im Anhang.

Während des 2. Durchgangs von malware erschien plötzlich von Antivir auch eine Meldung bez. des "tr/trash.gen"-Trojaners.
Es steht dort D:\SystemVolumeInformation\restore\.... , habe dies auch in Quarantäne verschieben lassen.

Danach ließ ich OTL durchlaufen.

Kann mir bitte jemand diese Log-Files auslesen (vor allem das von OTL-da blick ich gar nicht durch) denn auf dem PC sind sehr viele wertvolle Daten und alles neu aufsetzen wäre wirklich der letzte Schritt den ich unternehmen möchte.

Ich weiß selbst schuld, warum hab ich das angeklickt aber irgendwie ist es passiert und nun steh ich da..

Ich habe auch hier im Forum gelesen, daß dieser Trojaner wenn es etwas mit "..\restore\.." zu tun hat in der Systemwiederherstellung ist und man das wegmachen kann, jedoch möcht ich nicht einfach da herumdoktoren und vielleicht etwas schlimmer machen als bisher.

Also bitte ich euch um eure Hilfe.


Danke im Voraus.


Lukas.

cosinus 30.04.2011 04:02

Zitat:

d:\lukas\diverse\kopierschutzerkennung\damn_clonecd3023_kg.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29