Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Java-Script Virus: Exploit: Java/CVE-2011-3544.gen!E (https://www.trojaner-board.de/114213-java-script-virus-exploit-java-cve-2011-3544-gen-e.html)

AdamaBG 27.04.2012 09:19

Java-Script Virus: Exploit: Java/CVE-2011-3544.gen!E
 
Hallo,

vor einiger Zeit hatte ich mir den Smart Hdd Virus eingefangen und das System neu aufgesetzt.

Heute schlug Microsoft Security Essentials Alarm. Wieder einmal befand sich ein schwerwiegender Virus auf meinem Rechner: Exploit: Java/CVE-2011-3544.gen!E

Ich bin verunsichert. Warum kommen diese Viren durch meine Firewall und warum schlägt mein Virenprogramm erst Alarm, wenn ich einen vollständigen Check mache? Ich mache auf Geheiß von Cosinus wöchentlich meine Updates...

Mir wäre daran gelegen, ob jemand mit mir schaut, ob mein System jetzt wieder bereinigt ist und wo vielleicht die Sicherheitslücke ist, die ich schließen muss.

Danke!

cosinus 27.04.2012 19:40

Zitat:

Ich bin verunsichert. Warum kommen diese Viren durch meine Firewall und warum schlägt mein Virenprogramm erst Alarm, wenn ich einen vollständigen Check mache? Ich mache auf Geheiß von Cosinus wöchentlich meine Updates...
Weil ...

- ...eine Firewall idR ein Paketfilter und KEIN Virenscanner ist
- ...der Hintergrundwächter u.U. anders erkennt als der OnDemandScanner

Falls es kein Fehlalarm ist, dürfte das ein Java-Exploit sein. Welche Java Version hast du?

AdamaBG 28.04.2012 11:45

Weil Java immer das Tor für die Viren war, habe ich Java komplett entfernt und dachte nun keine Probleme mehr zu haben.

cosinus 28.04.2012 14:13

Diese Expoits wären auch nur dann ein Problem wenn sie ausgeführt werden und du eine verwundbare Java-Version hättest!

AdamaBG 28.04.2012 14:17

Ich wär aber beruhigt, wenn wir einfach mal schauen könnten, ob da wirklich nichts ist. Aber nur, wenn du lieber Arne auch Lust darauf hast. :party:

AdamaBG 30.04.2012 10:46

:heilig: bitte

cosinus 30.04.2012 12:47

Dann verrat mir mal was ich hier auswerten soll :pfeiff:
Bislang seh ich KEINE Logs
Fang mal mit den vollständigen Logs des Virenscanners an

AdamaBG 30.04.2012 13:59

Ersteinmal :dankeschoen:

Korrigiere mich, wenn ich falsch liege, aber Microsoft Security Essentials (MSE) erstellt soweit ich sehe, keine Logs. Soll ich etwas anderes installiere und es durchlaufen lassen? Malware oder so? Wenn ja, muss ich dann für diese Zeit MSE ausschalten?

cosinus 30.04.2012 17:21

MSE erstellt die Protokolleinträge in der Ereignisanzeige, das sollte Windows-Users ein Begriff sein

AdamaBG 01.05.2012 06:26

Lieber Arne,

an meinen geringen PC Kenntnissen hat sich nichts geändert. Das einzige was ich gefunden habe, dass ist der Verlauf, denn ich dir nur als Jpeg schicken kann. Siehe Anhang. Falls das nicht das sein solltest, was du willst, dann bitte ich dich um Anweisung in einfacher PC-Babysprache :lach:

cosinus 01.05.2012 15:40

Hilft mir nicht so richtig weiter, da daraus nicht die kompletten Pfade herausgehen

AdamaBG 01.05.2012 21:11

Lieber Arne,

:aufsmaul:was soll ich denn machen, wenn mein MSE nun mal so ist. Ich sehe da nichts mit Logs. Daher ja auch meine Frage, ob wir einen anderen Scanner durchlaufen lassen sollen...

Weil ich dich ja so gern habe, habe ich meinen kompletten PC durchforstet, aber keine MSE-Logs gefunden :pfui:

Laß uns vielleicht trotz dieser ungünstigen Ausgangssituation konstruktiv zusammenarbeiten :party:

Let's Rock

:sword2:

cosinus 02.05.2012 13:15

Dann sieh genauer in MSE oder in der Ereignisanzeige nach.
Ich habe zwar schon eine Vermutung wie der Pfad aussieht, aber Vermutungen helfen mir jetzt nicht weiter
Wenn du eine Auswertung haben willst musst du auch schonmal aktiv mithelfen

AdamaBG 04.05.2012 12:09

Hallo lieber Arne,

also ich habe gestern gegoogelt und gesucht, aber ich bekomme keine Logs her...ich weiß nicht weiter. Aber ich will dich auch nicht frustrieren.

Daher ist es okay, wenn wir an dieser Stelle nicht weiterkommen.

Vielleicht beim nächsten Virus :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55