![]() |
Java Virus Java/Jogek.QK von Avira Antivirus gefunden Win 7 64 bit Hallo zusammen, Avira Antivirus hat bei einem Suchlauf den Java Virus Java/Jogek.QK gefunden. Betriebssystem ist Win 7 professional 64 bit Hier die entsprechende Stelle aus dem Report: ... Beginne mit der Suche in 'C:\' C:\ProgramData\Spyware Terminator\Shared\ST_1_DB_7.007.012.0000_patch_7.007.010.0000.cab [WARNUNG] Mögliche Archivbombe: die maximale Komprimierungsrate wurde überschritten. C:\ProgramData\Spyware Terminator\Update\ST_1_DB_6.011.026.0000_patch_6.011.023.0000.cab [WARNUNG] Mögliche Archivbombe: die maximale Komprimierungsrate wurde überschritten. C:\ProgramData\Spyware Terminator\Update\ST_1_DB_7.007.003.0000_patch_7.006.028.0000.cab [WARNUNG] Mögliche Archivbombe: die maximale Komprimierungsrate wurde überschritten. [0] Archivtyp: RSRC --> C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe [1] Archivtyp: RSRC --> C:\Users\***\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe [2] Archivtyp: Runtime Packed --> C:\Users\***\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe [3] Archivtyp: Runtime Packed --> C:\Users\***\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe [4] Archivtyp: Runtime Packed --> C:\Users\***\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe [5] Archivtyp: Runtime Packed --> C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7b0dd685-7d562139 [6] Archivtyp: ZIP --> ewjvaiwebvhtuai124a.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2013-0422 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> test.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Jogek.QK [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7b0dd685-7d562139 [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Jogek.QK Beginne mit der Suche in 'D:\' Beginne mit der Desinfektion: C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7b0dd685-7d562139 [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Jogek.QK [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52d8d462.qua' verschoben! Ist dieser Virus gefährlich? Wenn ja, was ist zu tun, um ihn zu entfernen? Danke im Voraus und viele Grüße |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi, hier die Logs: FRST: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 --- --- --- --- --- --- Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 |
Schaut gut aus. AV Programm hat nur was in den Temps gefunden, Rest scheint blockiert worden zu sein. Irgendwelche Probleme mit dem Rechner? Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. |
Nein, keine Probleme. TFC hat alle Dateien ohne Neustart gelöscht. Vielen Dank für die Hilfe! |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Vielen Dank für die ausführlichen Hinweise! Soweit ist alles erledigt. Du kannst also das Abo für den Thread löschen. Viele Grüße |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board