Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware wird von kasp. nicht entfernt (https://www.trojaner-board.de/87870-malware-kasp-entfernt.html)

igelmama 07.07.2010 10:36

Malware wird von kasp. nicht entfernt
 
Hallo ihr Lieben.
Ich hoffe ihr könnt mir weiterhelfen, hab seit ein paar tagen Malware auf meinem Laptop aber Kaspersky entfernt es einfach nicht. Habe noch die testversion zu laufen.
Habe nun im system von win 7 starter gefunden auf werkseinstellung zurück setzen. Mich würde jetzt mal interessieren ob dann auch die Malware weg wäre? Rein interesse halber.

so, das eine ist ein trojanisches Programm ( Exploit.Java.agent.f)
liegt in C: Dokumente und Einstellungen/acer/appdata/LocalLow/sun/Java/Deployment/cache/6.0/1 2/1dd6a40c-79b615ef/vmain.class

Hoffe ihr könnt damit was anfangen.

Hier meine Laptop Daten:
acer aspire One D250
1,60ghz
1 gb ram
32 bit betreibssystem windows 7 starter


Danke für eure antworten.

cosinus 07.07.2010 11:21

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

igelmama 07.07.2010 11:42

führe das malwareprogramm gerade durch das ander kommt danach

igelmama 07.07.2010 12:41

Hier der Bericht vom Malwareprog.

Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4287

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.07.2010 13:36:27
mbam-log-2010-07-07 (13-36-27).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 128703
Laufzeit: 55 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 07.07.2010 12:48

Zitat:

Art des Suchlaufs: Quick-Scan
Ich wollte einen Vollscan sehen...

igelmama 07.07.2010 14:34

huch, sorry, kommt sofort.

das otl, lässt sich bei mir nicht ausführen, kann alles anklicken aber er scannt nicht... bleibt einfach hängen

cosinus 07.07.2010 15:27

Dann müsste es man mit OTLPE probieren. Da müsste ich Dir aber einen Downloadlink bereitstellen, der originale ist z.Zt. nicht mehr verfügbar :(

igelmama 07.07.2010 20:20

Hier die Log File

Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4287

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.07.2010 20:03:43
mbam-log-2010-07-07 (20-03-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 246378
Laufzeit: 3 Stunde(n), 23 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 07.07.2010 21:37

Ok, keine Funde. Mach bitte nun dann gleich einen Durchgang mit CF, OTL/OTLPE lassen wir erstmal weg:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131