![]() |
Wie beseitige ich EXP/CVE-2010-4452.D ? Hallo, ich hab folgendes Problem, ich habe grade meinen PC mit Avira auf Vieren überprüft. Es wurde EXP/CVE-2010-4452.D gefunden. Könnt ihr mir helfen? ich hab nicht soviel ahnung von PC´s deswegen frag ich euch :) |
hi 1. gibts weitere probleme? 2. öffne avira, logdateien, poste den bericht mit funden. |
hi, danke für die hilfe :) sorry wenn ich was falsch mache zu 1 : Nein, es gibt sonst keine probleme . zu 2 : Ist das der bericht ? Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 4. März 2012 14:48 Es wird nach 3508202 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : ****** Computername : ******-PC Versionsinformationen: BUILD.DAT : 10.2.0.707 Bytes 25.01.2012 12:53:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 07.07.2011 13:40:32 AVSCAN.DLL : 10.0.5.0 57192 Bytes 07.07.2011 13:40:32 LUKE.DLL : 10.3.0.5 45416 Bytes 07.07.2011 13:40:32 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 07.07.2011 13:40:32 AVREG.DLL : 10.3.0.9 88833 Bytes 17.07.2011 04:05:56 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 18:33:20 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 09:02:50 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:38:17 VBASE004.VDF : 7.11.21.239 2048 Bytes 01.02.2012 16:38:17 VBASE005.VDF : 7.11.21.240 2048 Bytes 01.02.2012 16:38:17 VBASE006.VDF : 7.11.21.241 2048 Bytes 01.02.2012 16:38:17 VBASE007.VDF : 7.11.21.242 2048 Bytes 01.02.2012 16:38:18 VBASE008.VDF : 7.11.21.243 2048 Bytes 01.02.2012 16:38:18 VBASE009.VDF : 7.11.21.244 2048 Bytes 01.02.2012 16:38:18 VBASE010.VDF : 7.11.21.245 2048 Bytes 01.02.2012 16:38:18 VBASE011.VDF : 7.11.21.246 2048 Bytes 01.02.2012 16:38:18 VBASE012.VDF : 7.11.21.247 2048 Bytes 01.02.2012 16:38:18 VBASE013.VDF : 7.11.22.33 1486848 Bytes 03.02.2012 16:38:30 VBASE014.VDF : 7.11.22.56 687616 Bytes 03.02.2012 16:38:36 VBASE015.VDF : 7.11.22.92 178176 Bytes 06.02.2012 16:38:37 VBASE016.VDF : 7.11.22.154 144896 Bytes 08.02.2012 16:38:38 VBASE017.VDF : 7.11.22.220 183296 Bytes 13.02.2012 16:38:40 VBASE018.VDF : 7.11.23.34 202752 Bytes 15.02.2012 16:38:42 VBASE019.VDF : 7.11.23.98 126464 Bytes 17.02.2012 16:38:43 VBASE020.VDF : 7.11.23.150 148480 Bytes 20.02.2012 16:38:44 VBASE021.VDF : 7.11.23.224 172544 Bytes 23.02.2012 16:38:46 VBASE022.VDF : 7.11.24.52 219648 Bytes 28.02.2012 16:38:48 VBASE023.VDF : 7.11.24.53 2048 Bytes 28.02.2012 16:38:48 VBASE024.VDF : 7.11.24.54 2048 Bytes 28.02.2012 16:38:48 VBASE025.VDF : 7.11.24.55 2048 Bytes 28.02.2012 16:38:48 VBASE026.VDF : 7.11.24.56 2048 Bytes 28.02.2012 16:38:48 VBASE027.VDF : 7.11.24.57 2048 Bytes 28.02.2012 16:38:48 VBASE028.VDF : 7.11.24.58 2048 Bytes 28.02.2012 16:38:48 VBASE029.VDF : 7.11.24.59 2048 Bytes 28.02.2012 16:38:49 VBASE030.VDF : 7.11.24.60 2048 Bytes 28.02.2012 16:38:49 VBASE031.VDF : 7.11.24.62 12288 Bytes 28.02.2012 16:38:49 Engineversion : 8.2.10.8 AEVDF.DLL : 8.1.2.2 106868 Bytes 30.10.2011 13:34:34 AESCRIPT.DLL : 8.1.4.7 442746 Bytes 28.02.2012 16:39:15 AESCN.DLL : 8.1.8.2 131444 Bytes 31.01.2012 18:32:44 AESBX.DLL : 8.2.4.5 434549 Bytes 02.12.2011 06:07:14 AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 15:19:44 AEPACK.DLL : 8.2.16.3 799094 Bytes 28.02.2012 16:39:14 AEOFFICE.DLL : 8.1.2.25 201084 Bytes 19.01.2012 17:25:44 AEHEUR.DLL : 8.1.4.0 4436342 Bytes 28.02.2012 16:39:10 AEHELP.DLL : 8.1.19.0 254327 Bytes 19.01.2012 17:23:28 AEGEN.DLL : 8.1.5.21 409971 Bytes 28.02.2012 16:38:54 AEEXP.DLL : 8.1.0.23 70005 Bytes 28.02.2012 16:39:16 AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 15:38:21 AECORE.DLL : 8.1.25.4 201079 Bytes 28.02.2012 16:38:52 AEBB.DLL : 8.1.1.0 53618 Bytes 23.08.2010 18:23:56 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.3.2 44904 Bytes 07.07.2011 13:40:32 AVREP.DLL : 10.0.0.10 174120 Bytes 07.06.2011 16:40:41 AVARKT.DLL : 10.0.26.1 255336 Bytes 07.07.2011 13:40:32 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 07.07.2011 13:40:32 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 07.07.2011 13:40:31 RCTEXT.DLL : 10.0.64.0 98664 Bytes 07.07.2011 13:40:31 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, F:, G:, H:, D:, I:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 4. März 2012 14:48 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OctoshapeClient.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesPDLR.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesTrayAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'uTorrent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DTLite.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchSettings.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SSDMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'E:\' [INFO] Im Laufwerk 'E:\' ist kein Datenträger eingelegt! Bootsektor 'F:\' [INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt! Bootsektor 'G:\' [INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt! Bootsektor 'H:\' [INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '497' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\69c44599cfa264d91eb3\netfx_Core.mzz [0] Archivtyp: CAB (Microsoft) --> WPFFontCache_v0400.exe_x86 [WARNUNG] Die Datei konnte nicht geschrieben werden! C:\Users\******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F1R5BYA7\slotmachines.dll[1].cab [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YI01WFY0\templeofthesun_anim_icon.cfs[1].cab [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\63d3f5ac-727f7509 [0] Archivtyp: ZIP --> Photo.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452 Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\Users\******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\63d3f5ac-727f7509 [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a592687.qua' verschoben! Ende des Suchlaufs: Sonntag, 4. März 2012 16:35 Benötigte Zeit: 59:07 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 28339 Verzeichnisse wurden überprüft 431779 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 431778 Dateien ohne Befall 3838 Archive wurden durchsucht 3 Warnungen 1 Hinweise |
hi malwarebytes: Downloade Dir bitte Malwarebytes
|
Als der Scan fertig war, kam nur das: Code: Malwarebytes Anti-Malware (Test) 1.60.1.1000 |
sieht io aus. lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
hi, hoffe das ist so richtig :) Code: Adobe AIR Adobe Systems Inc.22.08.2010 2.0.3.13070 notwendig |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Adobe Photoshop Adobe Shockwave ArchiCAD Ask Bing Die Sims DVDVideoSoftTB eBay facemoods Google : beide Norton Security Octoshape pdfforge Toolbar Pinnacle QuickStores Registry Mechanic softonic Sweet Home TheighaX Uniblue Vegas Movie Vodafone Windows Live : alle die du nicht nutzt. µTorrent öffne ccleaner analysieren bereinigen neustart. testen ob alles wie gewohnt läuft |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board