Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner unter Java (https://www.trojaner-board.de/89337-trojaner-java.html)

Encalion 10.08.2010 13:59

Trojaner unter Java
 
Hallo,

bei mir hat gerade der wöchentliche Scan von G Data Antivirus 2009 mehrere Trojaner (irgendwas mit Objekt:crime.pack u.a.) im Java Ordner gefunden.

Gleichzeitig ist dann der Rechnerscan immer mit einer Fehlermeldung beim Rootkitscan abgebrochen. Hat dann aber ohne den Rootkitscan weiter nichts mehr gefunden.

Hab dann mit GMER nochmal einen extra Rootskinscan gemacht, das hat aber auch nichts gefunden. Fand es nur komisch, dass die Trojaner und die Fehlermeldung beim Antivirus Rootskinscan wahrscheinlich gleichzeitig kamen.

Lässt sich irgendwie feststellen, ob die Trojaner schon irgendwelchen Schaden angerichtet haben oder ob die jetzt endgültig weg sind?

Hab jetzt auch ein Java Update gemacht, ist das dann sicher, weil ja die Trojaner wahrscheinlich über Java kamen wenn sie in dem Ordner waren.

Also hab versucht den Virenfundbericht hier reinzukopieren, da lässt sich kopieren aber nicht auswählen, die Trojaner hiessen:

Virus: Java.Exploit.Smid.A (Engine A)

und

Virus: Java.Trojan.Exploit.Bytverify.I (Engine A)

bzw. Virus: Java.Trojan.Exploit.Bytverify.J (Engine A)
Virus: Java.Trojan.Exploit.Bytverify.I (2x)

Der Virenscanner hat auch nur angezeigt, dass er die Viren gefunden hat, ich nehme mal an er löscht sie dann auch oder?
Jedenfalls sind sie beim zweiten Durchlauf weg gewesen.

Edit: Hab jetzt nochmal den Virenscanner drüberlaufen lassen und erst jetzt sind die beiden Viren in Quarantäne. Vorher hatte er die Dateien beim Standardscan wohl weggelassen.
Hat jemand eine Idee was die beiden Viren machen?

kira 10.08.2010 15:04

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
** Da wir alle berufstätig sind, haben wir nicht immer die nötige Zeit gleich & sofort zu antworten. Es kann wenige Stunden aber auch tagelang dauern, bis von einem der Thread bearbeitet wird!
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?


1.
- Lade dir RSIT - http://filepony.de/download-rsit/:
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

2.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

3.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.

4.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

gruß
Coverflow

Encalion 15.08.2010 00:31

Also ich hab die ganzen Sachen jetzt mal geladen und durchlaufen lassen, werde das dann morgen posten.

Malewarebytes hatte nichts mehr gefunden, aber heute plötzlich G Data einen neuen Trojaner ... win32:Trojan-Gen.

Bei GMER konnte ich nur Häkchen bei Services, Registry und Files setzen, an was kann das liegen?

kira 16.08.2010 08:49

genaue Meldung von G Data bitte posten und die Schritte vollständig abarbeiten!

zunächst bitte das hier abarbeiten:-> http://www.trojaner-board.de/89337-t...tml#post553077


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131