Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: JAVA_OPENSTAR.A gefunden was soll ich tun ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 24.03.2005, 19:11   #1
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



hi leute hab da ein fettes prob hab eben meine pc neugestartet und seidem meldet mir meine virenscanner (avast! home edition ) einen angriff nach den anderen hab auch einen virenscan gemacht und dabei wurde der Virus
JAVA_OPENSTRA.A gefunden mein internet läuft seidem auch recht langsam.

hab mal sicherheitshalber direkt die hijack log file hier gepostet.

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 18:50:42, on 24.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Programme\Kerio\Personal Firewall\persfw.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Thal\Desktop\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {CFE041AE-6EC1-4462-8747-7E835E7C23A6} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {CFE041AE-6EC1-4462-8747-7E835E7C23A6} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108722249515
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CCAC713-8FAE-4E6F-9C6F-78E3AD4ABEC6}: NameServer = 213.168.112.60 81.173.194.68
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall\persfw.exe
         
wäre echt toll wenn einer sich mit dem problem auskennt hab keine lust mein system wieder neu aufzusetzen , schonmal recht vielen dank für eure hilfe.

P.s. hab auch mitlerweile raugefunden welche datei infiziert ist nur kann ich datei nicht löschen weil sie gerade verwendet wird - javainstaller.jar.3c936701-4c0f36dc.zip

Alt 24.03.2005, 19:18   #2
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Hi, lade Dir mal eScan genau nach Anleitung runter und scanne im abgesicherten Modus. Clicke vor dem scan an:
Scan all local drives und scan all files.
Poste dann das Ergebnis:
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Beachte: Der eScan dauert ca. 1 Stunde.
cacatoa
__________________

__________________

Alt 24.03.2005, 19:20   #3
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



erst mal danke für die schnelle antwort bin gerade noch mit meine virenscanner einen intensiv scan am durchführen soll ich den abbrechen und direkt den esscan starten oder macht es noch sin mit den avast weiterzusuchen hatte vorher mit house call einen virenscan durchgeführt
__________________

Alt 24.03.2005, 19:22   #4
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Also ich würde den scan abbrechen, den Java-Cache erst mal leeren und dann den eScan laufen lassen.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 24.03.2005, 19:23   #5
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



ok nur eine frage hätte ich dann noch wie lösche ich den java cache hab das vorher noch nie gemacht


Alt 24.03.2005, 19:27   #6
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Ganz simpel:
Start, Einstellungen, Systemsteuerung, Java, dann kommt das Java-Control-Panel, hier auf Dateien löschen, Häkchen bei allen dreien und auf löschen gehen. Dann o.k.
fertig.
__________________
--> JAVA_OPENSTAR.A gefunden was soll ich tun ?

Alt 24.03.2005, 19:28   #7
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



thx werd dann jetzt mal den escan durchführen

Alt 24.03.2005, 20:45   #8
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



so hab escan durchgeführt und es wurden keine viren gefunden.

was nur komisch ist nach dem scan wurde meine firewall komplett resseded aber die angriffe haben wenigstens aufgehört naja vileicht hat das löschen des caches was gebracht ich werd das ganz mal weiter beobachten, falls noch weiter probleme auftauchen sollten werd ich mich wieder melden. aber trotzdem recht vielen dank für die hilfe.

Alt 24.03.2005, 20:48   #9
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Wer braucht schon ne firewall?
Konfiguriere nach dingens.org und alle ports sind eh zu.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 24.03.2005, 20:50   #10
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



das tool hatte ich schonmal drauf hatte danach nur probleme mit meine rechner da lass ich lieber meine finger von aber trotzdem danke für den tip

Alt 24.03.2005, 20:58   #11
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Welche Probs hattest Du dann?
Also bei mir gab´s gar nix.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 24.03.2005, 21:01   #12
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



mein pc lief recht instabil und neigte dazu öfters als normal abzustürzen dann hab ich später noch probs mit verschieden tools wie irc und bittorent gehabt die wollten auch nicht mehr so recht laufen windowsupdate war auch nicht mehr möglich ich lass mein system jetzt lieber so wie es ist.

Heist doch auch so schön

"Never change a running system"

Alt 24.03.2005, 21:04   #13
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Zitat:
Zitat von Thal
mein pc lief recht instabil und neigte dazu öfters als normal abzustürzen
Jetzt muß ich grinsen. Wie oft stürzt er denn so normalerweise ab?
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 24.03.2005, 21:06   #14
Thal
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



im monat vileicht 3-4 mal aber mit den tool am tag mindestens 2 mal

Alt 24.03.2005, 21:15   #15
cacatoa
 
JAVA_OPENSTAR.A gefunden was soll ich tun ? - Standard

JAVA_OPENSTAR.A gefunden was soll ich tun ?



Ja, und wieso stürzt der dauernd ab? Hast Du mal nachgeforscht oder nimmst du das einfach so hin?
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu JAVA_OPENSTAR.A gefunden was soll ich tun ?
adobe, adobe reader, antivirus, avast, avast!, bho, desktop, einstellungen, excel, explorer, file missing, firefox, firewall, hijack, hijackthis, home, infiziert, internet, internet explorer, log file, logfile, mozilla, mozilla firefox, problem, scan, sicherheitshalber, software, sun java, system, vielen dank, windows, windows messenger, windows xp



Ähnliche Themen: JAVA_OPENSTAR.A gefunden was soll ich tun ?


  1. Bei Disinfec't Scan Adware/Winload.AB.4 gefunden und umbenannt. Soll ich noch Weiteres tun ?
    Log-Analyse und Auswertung - 08.08.2014 (18)
  2. Download Protect durch Zufall gefunden, was soll ich machen.
    Log-Analyse und Auswertung - 04.07.2014 (3)
  3. Malwarebytes hat verdächtige Dateien gefunden - bin nicht sicher wie ich damit umgehen soll.
    Log-Analyse und Auswertung - 29.01.2014 (7)
  4. Avira hat Viren gefunden, was soll ich jetzt tun?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (18)
  5. ADWARE/Adware.Gen7 gefunden Was soll ich machen?
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (20)
  6. PUP.installbrain zufällig mit Anti-Malwarebytes gefunden - was soll ich tun?
    Log-Analyse und Auswertung - 18.03.2013 (9)
  7. 6 Trojaner gefunden und weiss nicht wie ich sie in Quarantäne schieben soll
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (3)
  8. Nach Malware- Scan 21 Infizierungen auf meinen Rechner gefunden. Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (7)
  9. nach malware scan 139 viren gefunden auf meinen rechner was soll ich tun
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (1)
  10. wurm.P2P gefunden, was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (18)
  11. Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2009 (1)
  12. WORM/SdBot.634880.12 gefunden. Was kann/soll ich tun?
    Log-Analyse und Auswertung - 13.01.2009 (15)
  13. Was Soll Das??
    Mülltonne - 05.09.2005 (1)
  14. Was soll ich tun?
    Log-Analyse und Auswertung - 03.04.2005 (3)
  15. was soll das den?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (2)
  16. Was soll ich da tun??
    Plagegeister aller Art und deren Bekämpfung - 21.11.2004 (10)
  17. Was soll das?
    Netzwerk und Hardware - 19.08.2003 (1)

Zum Thema JAVA_OPENSTAR.A gefunden was soll ich tun ? - hi leute hab da ein fettes prob hab eben meine pc neugestartet und seidem meldet mir meine virenscanner (avast! home edition ) einen angriff nach den anderen hab auch einen - JAVA_OPENSTAR.A gefunden was soll ich tun ?...
Archiv
Du betrachtest: JAVA_OPENSTAR.A gefunden was soll ich tun ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.