Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   habe seltsame Dateien - und keine Ahnung!! (https://www.trojaner-board.de/34339-habe-seltsame-dateien-keine-ahnung.html)

ivan81 11.12.2006 12:46

habe seltsame Dateien - und keine Ahnung!!
 
Hallo ich bin's mal wieder.
Ich habe zwar kein direktes Problem mit meinem Rechner, aber wenn ich meinen Virenscanner laufen lasse, werden immer drei Datei erwähnt, habe diese jedoch nie gelöscht. Ich benutze Windows XP Prof. SP 2 mit AntiVir PersonalEdition Classic. Es handelt sich um folgende Dateien:
eJS.jar-44ab267b-159c67d3.zip
eJS.jar-58ef957c-7da858ce.zip
eJS.jar-71ed2913-2bbc5306.zip .
Beim googeln kommen keinerlei Treffer. Habe diese Dateien mal bei Virustotal checken lassen, so vier bis fünf Scanner meckern diese Dateien an.
Diese Dateien stehen bei mir im Verzeichnis von Java.
Kann mir jemand sagen was diese sind, und kann ich die löschen?

Vielen Dank im Voraus für Eure Hilfe.

Ich schicke hier mal den kompletten Bericht von Antivir, wenn das hilft:



AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Montag, 11. Dezember 2006 11:05

Es wird nach 578841 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-WURGE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: ***
Computername: IBM-KE5URZDR1F2

Versionsinformationen:
AVSCAN.EXE : 7.0.0.47 200744 16.09.2006 11:09:49
AVSCAN.DLL : 7.0.0.45 41000 16.09.2006 11:09:49
LUKE.DLL : 7.0.0.47 118824 16.09.2006 11:09:50
LUKERES.DLL : 7.0.0.47 9256 16.09.2006 11:09:50
ANTIVIR0.VDF : 6.35.0.1 7371264 31.05.2006 10:21:48
ANTIVIR1.VDF : 6.36.1.24 2212864 14.11.2006 06:31:47
ANTIVIR2.VDF : 6.36.1.131 294400 05.12.2006 09:40:26
ANTIVIR3.VDF : 6.36.1.155 60928 11.12.2006 09:45:44
AVEWIN32.DLL : 7.2.0.49 1946112 06.12.2006 09:40:30
AVPREF.DLL : 7.0.0.2 23080 16.09.2006 11:09:49
AVREP.DLL : 6.36.1.111 983080 01.12.2006 15:32:25
AVRPBASE.DLL : 7.0.0.0 2162728 30.03.2006 08:43:10
AVPACK32.DLL : 7.2.0.5 368680 26.10.2006 15:47:55
AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24
NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:47
NETNW.DLL : 7.0.0.0 9768 16.09.2006 11:09:51
RCIMAGE.DLL : 7.0.0.74 1642536 16.09.2006 11:09:43
RCTEXT.DLL : 7.0.1.4 77864 27.09.2006 13:14:11

Konfiguration für den aktuellen Suchlauf:
Job Name......................: Manuelle Auswahl
Konfigurationsdatei...........: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Bootsektoren..................: C
Durchsuche Speicher...........: 1
Laufende Programme............: 1
Prüfe alle Dateien............: 1
Durchsuche Archive............: 1
Maximale Rekursionstiefe......: 20
Smart Extensions..............: 1
Auszulassende Archivtypen.....: 1000,1001,1002,1003,1004,1005,
Makrovirenheuristik...........: 1
Dateiheuristik................: 0
Primäre Aktion................: 1
Sekundäre Aktion..............: 0

Beginn des Suchlaufs: Montag, 11. Dezember 2006 11:05


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 16 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 18 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\ntuser.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\eJS.jar-44ab267b-159c67d3.zip
[0] Archivtyp: ZIP
--> HiPointInstallShieldJS.class
[FUND] Ist das Trojanische Pferd TR/Java.Downloader.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\eJS.jar-58ef957c-7da858ce.zip
[0] Archivtyp: ZIP
--> HiPointInstallShieldJS.class
[FUND] Ist das Trojanische Pferd TR/Java.Downloader.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\eJS.jar-71ed2913-2bbc5306.zip
[0] Archivtyp: ZIP
--> HiPointInstallShieldJS.class
[FUND] Ist das Trojanische Pferd TR/Java.Downloader.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DF6CB6.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DF6CF9.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\~DFA80B.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\ntuser.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\***\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\DEFAULT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\SOFTWARE
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\SYSTEM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\ZLT01c9d.TMP
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\***\ZLT01ca1.TMP
[WARNUNG] Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Montag, 11. Dezember 2006 11:58
Benötigte Zeit: 52:33 min

Der Suchlauf wurde vollständig durchgeführt.

4452 Verzeichnisse wurden überprüft
280669 Dateien wurden geprüft
3 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
7325 Archive wurden durchsucht
34 Warnungen
0 Hinweise

mfg

nochdigger 11.12.2006 13:27

mOIn

klicke mal an, unter Systemsteuerung --> Java --> Allgemein --> Temporäre Internet Dateien --> Dateien löschen
Schau jetzt noch mal, ob diese Meldungen von AntiVir noch kommen.

MFG

ivan81 11.12.2006 20:46

Danke an nochdigger, habe das mal so gemacht, wie du es mir empfohlen hast und diese Meldungen sind weg. Ich dachte so ein Krams wird immer mit gelöscht, wenn man unter der Internetoption die temporären Internetdateien gelöscht hat, aber offensichtlich nicht.
Schönen Dank nochmal!


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19