![]() |
Diverse "Buren" "Lamar" sowie ein Exploit Virus entdeckt Hallo zusammen, ich kenne mich leider sehr wenig bis garnicht mit Viren aus deshalb bitte ich hiermit um eure Hilfe. Ich habe heute wie jeden Tag normal am PC gespielt und aufeinmal stürzte mehrmals Starcraft beim spielen ab, was ich vorher in der Form nie hatte. Im Anschluss daran habe ich mal den Antiviren System Scanner durchlaufen lassen und dieser hat dabei folgende Funde gemacht: Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\553a94d-3deb6e8b Status: Infiziert Quarantäne-Objekt: 4d1a0157.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Buren.AJ Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57\29ef3cb9-19b30c82 Status: Infiziert Quarantäne-Objekt: 5ba42481.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Lamar.dhz.35 Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\6d2d1212-3439a4bb Status: Infiziert Quarantäne-Objekt: 77841e3b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Lamar.TRZ.48 Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\3ba61a71-6134a8b9 Status: Infiziert Quarantäne-Objekt: 433f0b0f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Lamar.SAP.42 Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\cc5a51a-4bf6bb66 Status: Infiziert Quarantäne-Objekt: 11bc51f8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Lamar.djg.10 Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\29195c8c-14c95e5b Status: Infiziert Quarantäne-Objekt: 01a02d19.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Lamar.SAP.38 Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\5b951cce-18294d3d Status: Infiziert Quarantäne-Objekt: 320b331b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.114 Virendefinitionsdatei: 7.11.99.184 Meldung: JAVA/Buren.AK Datum/Uhrzeit: 02.09.2013, 14:39 Typ: Datei Quelle: C:\Users\dOTY\AppData\Local\Opera\Opera\cache\g_000D\opr0256X.tmp Status: Infiziert Quarantäne-Objekt: 5abfa282.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.12.54 Virendefinitionsdatei: 7.11.82.216 Meldung: ADWARE/Adware.Gen Datum/Uhrzeit: 04.06.2013, 20:46 Diese 7 Viren hat Antivir unter Quarantäne gesetzt, obwohl es 72 "Funde" gab. Nun meine Frage : Habt ihr Tipps wie ich diese Viren, ohne zu formatieren, loswerde oder werde ich da nicht drum herum kommen ? Erst einmal vielen Dank für eure Antworten im voraus und ich hoffe ich hab alle notwendigen Informationen hier aufgeführt - ansonsten bitte Rückmeldung an mich werde diese dann sofort nachreichen :) Tausend Dank!!!:dankeschoen: |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank für die schnelle Antwort!! Ich habe die Textdokumente nun wie lade ich diese für dich/euch hoch ? :) Gruß |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-09-2013 04 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-09-2013 04 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
1. Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.002 - Bericht erstellt am 02/09/2013 um 21:56:58 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-09-2013 05 Danke Danke Danke...........!!!! |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
1. Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-09-2013 05 Und Nein, Gott sei Dank bis jetzt nix wieder passiert :). Habe aber auch ehrlich gesagt nicht sehr viel gespielt seitdem. Gruß und erneut Tausend Dank ! |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Super tausend Dank scheint alles zu funktionieren :). Vielen lieben Dank das du dir die Zeit genommen hast. Eine kurze Frage noch lt. diesem Log : Code: # DelFix v10.4 - Datei am 04/09/2013 um 13:53:28 erstellt Gruß und Danke :) Edit: Scheint er doch nicht getan zu haben, läuft noch wunderbar :) Dann bleibt mir nur übrig dir für deine Bemühungen zu Danken !! Ich werde deine Tipps in der Zukunft beherzigen bzw. anwenden !! Gruß, doty |
Er hat nur den Wiederherstellungspunkt gelöscht, mehr nicht :) Gern Geschehen :) |
Super Danke dann kannst closen :) DANKE! |
ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board