![]() |
TrojanDownloader.JS.Agent.Ciw Hallo, Seit heute als ich aufen Desktop war schlug mein Kaspersky Antiviren an und sagte mir irgendetwas mit einem Link und Trojan Downloader JS.Agent.CIW wie oben beschrieben. Als ich mein Rechner scannte fund Kaspersky nichs (schnelles Scannen) Code: Hier mal ein Hijack This Logfile: MFG |
Hallo, Logfile bitte in [code]-Tags posten: HTML-Code: [code]TEXT[/code] mfg |
Bei Pfad steht nur : ht*p://jezl0.com/cgi-bin/update.cgi?t3 Irgendwie komisch :eek: |
Das Log ist sauber, ist die betroffene Datei noch in der Quarantäne? |
Ganz Ehrlich weiß ich es nicht es hat es mir so schnell gemeldet und ist wieder weggegangen die Meldung. Danach wollt ich es genauer wissen und hab unter Erkannte bedrohungen nachgegkuckt. Mehr weiß ich leider auch nicht.Da steht nur Gefunden sonst nichts. |
Na dann lass es dabei, der Trojaner ist jedenfalls nicht auf dein System gekommen. Wahrscheinlich ist Kaspersky dazwischen gegangen. Zur Sicherheit kannst du noch das machen: Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. |
Als ich heute komplett Scan gemacht hab fund Kaspersky 2 Trojanische Pferde in I:/System Volume Imformation/blabla zu viele ziffern/A0010991.exe und A0011125.exe ich hab die nohc nicht gelöscht oder in quarantäne geschoben. |
Zitat:
Zudem hat noch Kaspersky 3 Schwachstellen gefunden- I:/Programme/Java/j2re1.4.2_01/bin/eula.dll (Hohe Gefahr) I:/Programme/Java/jre1.6.0_05/bin/java.exe (Hohe Gefahr) I:/Programme/Java/jre1.6.0_06/bin/java.exe |
Deaktiviere die Systemwiederherstellung und deinstalliere die drei veraltete Java-Versionen ;) Danach folge der Anleitung für Malwarebytes, Link in meiner Signatur. mfg |
In software stehen folgende : Java2 Runtime Environment, SE v1.4.2_01 Java[TM] 6 Update 5 Java[TM] 6 Update 6 Java[TM] 6 Update 7 Welche drei müssen den weg ? Mit MalwareBytes mach ich gleich sofort. EDIT: Blöde frage aber ,wie Deaktiviert mann die Systemwiederherstelllung nochmal ? |
Zu deinen Fragen: Zitat:
Zitat:
Rechtsklick auf Arbeitsplatz => Eigenschaften => Systemwiederherstellugn => Häkchen bei "Systemwiederherstellung auf allen Laufwerken deaktiveren" setzen |
Keine Viren hat MalwareByte gefunden Code: Malwarebytes' Anti-Malware 1.23 Kaspersky hat auch in Volume dateien gefunden die den Viren ähnelten also mein icon wurde damit kopiert und sozusagen getarnt dabei war die datei passwort geschützt davon hat kaspersky 4 gefunen und ich hab die manuall entfernt als plötzlich später wieder einer auftauchte als ich den entfernt habe ist jetzt alles weg,hab nur ein gefühl das es wieder kommt. |
Zitat:
Wenn ja und du die Systemwiederherstellung deaktiviert hast, ist da auch nichts mehr drin ;) Dein System ist sauber, ich glaube das grenzt leicht an Paranoia von dir :lach: |
Jop mein System Volume Information schreibe Volume weils kürzer ist. Wo ich die Trojaner gelöscht habe und diese seltsamen dateien hatte ich meine Systemwiederherstellung nicht deaktiviert... |
Ich tippe da eher auf beschädigte Dateien, MalwareBytes wär sonst angeschlagen und im HijackThis Logfile wären auch schädl. Registry-Einträge zu sehen gewesen. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board