Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: exploit:win32/Pdfjsc.AFU

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Alt 15.01.2013, 13:35   #1
exploit:win32/Pdfjsc.AFU - Standard


Guten Tag,
beim Filmeschauen ist eine leere Seite aufgegangen die ich nur durch PC abschalten schließen konnte.
MS Security Essential hat gesagt, es kümmere sich um eine Bedrohung und ich müsse nichts machen.
Im Security Essentials Verlauf habe ich folgendes gefunden:

Es wurde automatisch in Quarantäne geschoben und Sec. Essential schlägt vor die DAtei zu löschen.

Ist dann alles OK, oder was soll ich machen? Danke.
Gruß Olav

jetzt habe ich Essentials scannen lassen und es hat noch was gefunden:

Ergebnis Malwarebites Scan:

Malwarebytes Anti-Malware
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2013.01.15.09

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Ich :: LENOVO [Administrator]

15.01.2013 15:02:03
mbam-log-2013-01-15 (15-02-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 288563
Laufzeit: 34 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)


Geändert von olav71 (15.01.2013 um 14:33 Uhr)

Alt 16.01.2013, 16:08   #2
/// Helfer-Team
exploit:win32/Pdfjsc.AFU - Standard


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


Downloade Dir bitte SecurityCheck von einem der folgenden Links:
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.


Alt 17.01.2013, 12:13   #3
exploit:win32/Pdfjsc.AFU - Standard


Results of screen317's Security Check version 0.99.57
Windows 7 Service Pack 1 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version
Java 7 Update 11
Adobe Flash Player 11.5.502.146
Adobe Reader XI
Mozilla Firefox (18.0)
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x86

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.261000 GHz
Memory total: 2605244416, free: 992526336

------------ Kernel report ------------
01/17/2013 11:33:40
------------ Loaded modules -----------
----------- End -----------
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xffffffff87d8d140
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\0000006e\
Lower Device Object: 0xffffffff87b91498
Lower Device Driver Name: \Driver\USBSTOR\
Driver name found: USBSTOR
Initialization returned 0x0
Load Function returned 0x0
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xffffffff85a82030
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
Lower Device Object: 0xffffffff858e1030
Lower Device Driver Name: \Driver\atapi\
Driver name found: atapi
Initialization returned 0x0
Port sub-driver loaded: \??\C:\Windows\System32\drivers\ataport.sys (0x0)
Load Function returned 0x0
Downloaded database version: v2013.01.17.03

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x86

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.261000 GHz
Memory total: 2605244416, free: 973529088

------------ Kernel report ------------
01/17/2013 11:38:38
------------ Loaded modules -----------
----------- End -----------
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xffffffff87d8d140
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\0000006e\
Lower Device Object: 0xffffffff87b91498
Lower Device Driver Name: \Driver\USBSTOR\
Device already Exists: 0xffffffff8520b190
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xffffffff85a82030
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
Lower Device Object: 0xffffffff858e1030
Lower Device Driver Name: \Driver\atapi\
Device already Exists: 0xffffffff84ea25e0

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x86

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.261000 GHz
Memory total: 2605244416, free: 1903255552

Malwarebytes Anti-Rootkit BETA

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x86

Account is Administrative

Internet Explorer version: 9.0.8112.16421

File system is: NTFS
CPU speed: 2.261000 GHz
Memory total: 2605244416, free: 1863204864

------------ Kernel report ------------
01/17/2013 11:53:15
------------ Loaded modules -----------
----------- End -----------
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xffffffff87d8eac8
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\0000006e\
Lower Device Object: 0xffffffff877fa498
Lower Device Driver Name: \Driver\USBSTOR\
Driver name found: USBSTOR
Initialization returned 0x0
Load Function returned 0x0
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xffffffff85a7e460
Upper Device Driver Name: \Driver\Disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
Lower Device Object: 0xffffffff858e9908
Lower Device Driver Name: \Driver\atapi\
Driver name found: atapi
Initialization returned 0x0
Port sub-driver loaded: \??\C:\Windows\System32\drivers\ataport.sys (0x0)
Load Function returned 0x0
Device number: 0, partition: 2
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffffff85a7e460, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff85a7f020, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffffff85a7e460, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff8591bb90, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xffffffff858e9908, DeviceName: \Device\Ide\IdeDeviceP0T0L0-0\, DriverName: \Driver\atapi\
------------ End ----------
Upper DeviceData: 0xffffffffae29d250, 0xffffffff85a7e460, 0xffffffff85d773a0
Lower DeviceData: 0xffffffffaf3fee18, 0xffffffff858e9908, 0xffffffff87774700
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning directory: C:\Windows\system32\drivers...
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 573A444D

Partition information:

Partition 0 type is Primary (0x7)
Partition is ACTIVE.
Partition starts at LBA: 2048 Numsec = 204800
Partition file system is NTFS
Partition is bootable

Partition 1 type is Primary (0x7)
Partition is NOT ACTIVE.
Partition starts at LBA: 206848 Numsec = 335339520

Partition 2 type is Primary (0x7)
Partition is NOT ACTIVE.
Partition starts at LBA: 335546368 Numsec = 289593344

Partition 3 type is Empty (0x0)
Partition is NOT ACTIVE.
Partition starts at LBA: 0 Numsec = 0

Disk Size: 320072933376 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-2047-625122448-625142448)...
Physical Sector Size: 0
Drive: 1, DevicePointer: 0xffffffff87d8eac8, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff877f4500, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xffffffff87d8eac8, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff877fa498, DeviceName: \Device\0000006e\, DriverName: \Driver\USBSTOR\
------------ End ----------
Performing system, memory and registry scan...
Scan finished

# AdwCleaner v2.105 - Datei am 17/01/2013 um 11:50:12 erstellt
# Aktualisiert am 08/01/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : Ich - LENOVO
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Ich\Desktop\adwcleaner.exe
# Option [Löschen]

**** [Dienste] ****

***** [Dateien / Ordner] *****

***** [Registrierungsdatenbank] *****

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0 (de)

Datei : C:\Users\Ich\AppData\Roaming\Mozilla\Firefox\Profiles\wp7rd36h.default\prefs.js

[OK] Die Datei ist sauber.


Alt 17.01.2013, 12:33   #4
/// Helfer-Team
exploit:win32/Pdfjsc.AFU - Standard


Bitte das richtige Logfile von Anti-Rootkit posten! (siehe Anleitung)
Mfg, t'john
Das TB unterstützen

Alt 17.01.2013, 12:44   #5
exploit:win32/Pdfjsc.AFU - Standard


hoffe das ist jetzt richtig:

Malwarebytes Anti-Rootkit BETA

Database version: v2013.01.17.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Ich :: LENOVO [administrator]

17.01.2013 12:04:49
mbar-log-2013-01-17 (12-04-49).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 27448
Time elapsed: 11 minute(s), 18 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)


Alt 18.01.2013, 12:58   #6
/// Helfer-Team
exploit:win32/Pdfjsc.AFU - Standard


Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.

Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html

Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.

Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.

Lektuere zum abarbeiten:
Secunia Online Software Inspector
PC wird immer langsamer - was tun?
--> exploit:win32/Pdfjsc.AFU

Alt 04.03.2013, 14:32   #7
/// Helfer-Team
exploit:win32/Pdfjsc.AFU - Standard


Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
Mfg, t'john
Das TB unterstützen


Themen zu exploit:win32/Pdfjsc.AFU
abschalten, automatisch, bedrohung, datei, essen, essentials, exploit, folge, folgendes, gefunde, gen, guten, leere, lenovo, nichts, schließe, schließen, schlägt, security, security essentials, seite, verlauf, was soll ich machen, win

Ähnliche Themen: exploit:win32/Pdfjsc.AFU

  1. Rogue:Win32/Winwebsec, PWS:Win32/Fareit, Exploit:Java/CVE-2013-2423 gefunden und entfernt. Was nun?
    Log-Analyse und Auswertung - 09.06.2013 (19)
  2. Exploit.Win32.Agent.gc
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (5)
  3. Microsoft Security Essentials fand: win32/Pdfjsc.rm
    Log-Analyse und Auswertung - 23.02.2013 (3)
  4. Trojaner-Verschlüsselungsvirus Exploit:Win32
    Log-Analyse und Auswertung - 25.10.2012 (1)
  5. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  6. Avira Fund EXP/Pdfjsc.RM.25
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (13)
  7. möglicherweise infizierte .pdf geöffnet, Trojaner Email/dv_Trojan-5.UNOFFICIAL bzw.EXP/Pdfjsc.Z.3
    Plagegeister aller Art und deren Bekämpfung - 10.02.2012 (6)
  8. Virus gefunden von MSE - Exploit:Win32/pdfjsc.WI? Oder Fehler?
    Plagegeister aller Art und deren Bekämpfung - 04.10.2011 (7)
  9. Exploit:Win32/CVE-2011-0658
    Log-Analyse und Auswertung - 20.06.2011 (8)
  10. Exploit.PDF-JS.Gen,Trojan.Win32.GenericBT&Win32.BackdoorPoison entdeckt und entfernt - Logfile
    Log-Analyse und Auswertung - 20.09.2010 (11)
  11. Win32/Pdfjsc.EQ und Win32/Rukap.AI
    Log-Analyse und Auswertung - 25.08.2010 (6)
  12. trojaner exploit Win32.HLLW.Autoruner.14469
    Plagegeister aller Art und deren Bekämpfung - 14.03.2010 (7)
  13. Kaspersky Gefunden: trojanisches Programm Exploit.Win32.IMG-WMF.bvv
    Plagegeister aller Art und deren Bekämpfung - 06.03.2010 (10)
  14. Virus Exploit Win32 MS-005 gen
    Plagegeister aller Art und deren Bekämpfung - 05.03.2006 (2)
  15. Exploit.Win32
    Plagegeister aller Art und deren Bekämpfung - 28.03.2005 (5)
  16. Exploit.Win32.IMG-ANI.c
    Log-Analyse und Auswertung - 27.03.2005 (1)
  17. exploit-byteVerify,JS/Exploit-DialogArg.b,Exploit-mhtRedir.gen. logfile auswerten
    Log-Analyse und Auswertung - 29.10.2004 (4)

Zum Thema exploit:win32/Pdfjsc.AFU - Guten Tag, beim Filmeschauen ist eine leere Seite aufgegangen die ich nur durch PC abschalten schließen konnte. MS Security Essential hat gesagt, es kümmere sich um eine Bedrohung und ich - exploit:win32/Pdfjsc.AFU...
Du betrachtest: exploit:win32/Pdfjsc.AFU auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.