Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   java virus was ist das???? (https://www.trojaner-board.de/58335-java-virus.html)

Laila 21.08.2008 20:53

java virus was ist das????
 
ich habe beim suchen mit avira JAVA/RedBrowser.A.3 entdeckt, kann mir bitte jemand sagen was das ist und ob das schädlich ist????

Laila 21.08.2008 21:28

ich stelle jetzt das report rein bitte schaut es euch an und sagt mit bitte ob ich jetzt ein virus habe in mein pc :o

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 21. August 2008 22:27

Es wird nach 1565946 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: COMPUTERNAME

Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 18.07.2008 21:35:07
AVSCAN.DLL : 8.1.4.0 48897 Bytes 18.07.2008 21:35:07
LUKE.DLL : 8.1.4.5 164097 Bytes 18.07.2008 21:35:08
LUKERES.DLL : 8.1.4.0 12545 Bytes 18.07.2008 21:35:08
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 13:51:53
ANTIVIR2.VDF : 7.0.6.10 2587136 Bytes 14.08.2008 23:00:43
ANTIVIR3.VDF : 7.0.6.48 207872 Bytes 21.08.2008 12:52:44
Engineversion : 8.1.1.23
AEVDF.DLL : 8.1.0.5 102772 Bytes 25.02.2008 09:58:21
AESCRIPT.DLL : 8.1.0.68 315770 Bytes 19.08.2008 22:28:45
AESCN.DLL : 8.1.0.23 119156 Bytes 15.07.2008 19:24:27
AERDL.DLL : 8.1.0.20 418165 Bytes 26.06.2008 13:52:27
AEPACK.DLL : 8.1.2.1 364917 Bytes 15.07.2008 19:24:27
AEOFFICE.DLL : 8.1.0.22 192890 Bytes 19.08.2008 22:28:45
AEHEUR.DLL : 8.1.0.50 1388918 Bytes 19.08.2008 22:28:44
AEHELP.DLL : 8.1.0.15 115063 Bytes 26.06.2008 13:52:04
AEGEN.DLL : 8.1.0.36 315764 Bytes 19.08.2008 22:28:38
AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 23:00:13
AECORE.DLL : 8.1.1.8 172406 Bytes 31.07.2008 23:00:13
AEBB.DLL : 8.1.0.1 53617 Bytes 18.07.2008 21:35:08
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18.07.2008 21:35:07
AVPREF.DLL : 8.0.2.0 38657 Bytes 18.07.2008 21:35:07
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 23:00:12
AVREG.DLL : 8.0.0.1 33537 Bytes 18.07.2008 21:35:07
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18.07.2008 21:35:07
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18.07.2008 21:35:08
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18.07.2008 21:35:03
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18.07.2008 21:35:03

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:, E:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Donnerstag, 21. August 2008 22:27

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msn_sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ezprint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usnsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'locator.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lxctcoms.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'clipsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'netdde.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Smc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '33' Prozesse mit '33' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
[WARNUNG] Systemfehler [21]: Das Gerät ist nicht bereit.

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '55' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <BOOT>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\für alle\Eigene Dateien\sms_1zdovlvv.jar
[0] Archivtyp: ZIP
--> FW.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/RedBrowser.A.3
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4920d0df.qua' verschoben!
Beginne mit der Suche in 'D:\' <BACKUP>
Beginne mit der Suche in 'E:\' <RECOVER>


Ende des Suchlaufs: Donnerstag, 21. August 2008 23:26
Benötigte Zeit: 58:57 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

6217 Verzeichnisse wurden überprüft
284452 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
284449 Dateien ohne Befall
7698 Archive wurden durchsucht
3 Warnungen
1 Hinweise

erty 21.08.2008 21:39

den Redbrowser.A kenn ich nur für Smartphones und Mobiltelefone (SMS-Malware).

[wichtig]Hast du dein Handy o.ä über den pc synchronisiert?[wichtig]

Laila 21.08.2008 22:36

ja ich habe ein handy, und mit dem hole ich manche sachen auf die handy oder umgekehrt bringe sie suf dem pc, es hat ein eigenes prgramm dafür, ob das daran hängt

Laila 21.08.2008 22:46

ist das ein sehr schädliches virus und wie bekomme ich das jetzt weg

erty 22.08.2008 17:27

also auf deinem Pc dürfte er "weg sein", aber was mit deinem handy ist kann ich nicht genau sagen?!

ist dir irgendetwas merkwürdiges aufgefallen? WAP-Einwahl o.ä.?
schau doch mal auf deinem Handy die installierten Anwendungen durch.

Laila 22.08.2008 21:48

Nein mir ist gar nichts merkwürdiges mit mein handy aufgefallen, es ist alles in ordnung, ich habe nochmal alles durchgeschaut, stimmt alles.

Also kann ich mich jetzt beruhigen und mit mein pc nichts unternehmen, um das wegzukriegen????

Stimmt also mit mein pc alles????

erty 23.08.2008 07:56

Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe
  • Schließe alle Anwendungen
  • Doppelklicke dss.exe um das Programm zu starten
  • Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis c:\Deckard\SystemScanner\extra.txt
  • Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE] (ohne ')

Was Deckards System Scanner macht:
  • Es Erstellt einen System Wiederherstellungspunkt
  • es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken.

HijackThis Log erstellen und posten
HiJackThis

Blacklight scannen lassen
  • Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
  • Starte in diesem Ordner blbeta.exe. Alle anderen Programme schließen.
  • Klick "I accept the agreement", "next", "Scan".
  • Wenn der Scan fertig ist beende Blacklight mit "Close".
  • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

MalwareBytes scannen lassen und log posten
MalwareBytes


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55