Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kazy.mekml.1 JAVA Virus? (https://www.trojaner-board.de/99210-tr-kazy-mekml-1-java-virus.html)

Novagoal 17.05.2011 17:25

TR/Kazy.mekml.1 JAVA Virus?
 
Guten Tag,
Ich habe auf meinem Computer scheinbar den selben Virus, wie etliche andere Nutzer dieses Forums ebenfalls.

-Meldungen dass Festplatte beschädigt ist.
-kein Zugriff auf Dateien
-und schwarzer Hintergrund.

Hier der Antivir Bericht:

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '640' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Steffen\AppData\Local\Temp\SIT32363.tmp\vs_setup.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\35b51792-5b555765
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> olig/aret.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> manty/rova.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\182ed6a4-7888046d
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.4
--> vload.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.4
--> vmain.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.5
Beginne mit der Suche in 'D:\' <HP_RECOVERY>

Beginne mit der Desinfektion:
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\182ed6a4-7888046d
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.5
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a6b35f.qua' verschoben!
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\35b51792-5b555765
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52e19cfd.qua' verschoben!


Ende des Suchlaufs: Montag, 2. Mai 2011 22:44
Benötigte Zeit: 1:46:29 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

38679 Verzeichnisse wurden überprüft
859443 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
859438 Dateien ohne Befall
7013 Archive wurden durchsucht
1 Warnungen
2 Hinweise
902639 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

cosinus 17.05.2011 18:39

Du solltest die Hinweise beachten und nicht noch einen Strang mit denselben Infos posten!!

http://www.trojaner-board.de/98609-t...mekml-1-a.html

http://www.world-of-smilies.com/wos_...eschlossen.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131