Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.02.2010, 15:08   #1
Kraligor
 
Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis - Standard

Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis



Hallo,

heute Vormittag meldete mir mein Comodo On-Access Scanner zunächst folgendes:

Code:
ATTFilter
Exploit.Java.Agent.~A@95823236 in C:\Users\***\AppData\Local\Temp\jar_cache3794015469892078952.tmp
         
fünf Minuten später dann:

Code:
ATTFilter
Exploit.Java.Agent.~A@95823236 in C:\Users\***\AppData\Local\Opera\Opera\cache\opr08OUP
         
Ich prüfte die Datei bei Virustotal (h**p://www.virustotal.com/de/analisis/fba57ff8cfed809e8fdc1b6647515090933f4dd6f1c3cc0b02d80044c6c50f7b-1266920067) mit etwa 26% positiven Resultaten, was ja eher auf einen false Positive hindeutet. Allerdings kam ich beim Googlen des Hashwertes auf folgende Seite: h**p://maliciousbytes.blogspot.com/2010/02/exploit-kit-trying-all-exploits.html, welche die Datei als Exploit klassifiziert.

Diverse Scanner (Comodo, Bitdefender online, Panda online, Anti-Malware, HijackThis) fanden keine Gefahr mehr.

Nun zwei Fragen:
Bin ich wieder sicher (eine Infektion hat m.E. ja nicht stattgefunden)?
Wie kann eine infizierte Datei auf den Rechner kommen, die offenbar erst später durch den Scanner entdeckt wurde?

Danke und Grüße
Oli

Alt 23.02.2010, 23:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis - Standard

Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis



Hallo,

welche Java-Version hast du?

Zitat:
wie kann eine infizierte Datei auf den Rechner kommen, die offenbar erst später durch den Scanner entdeckt wurde?
Du weißt wie Virenscanner prinzipiell funktionieren und dass das signaturbasierte Scannen eben genau diese Schwächen hat? Neue/unbekannte Malware kann erst zuverlässig mit zukünftigen Signaturen erkannt werden, da unbekannte Malware ja erst bei den AV-Lab ankommen, analysiert, passende Signaturen bereitgestellt werden und diese auch beim Endanwender ankommen müssen

Zitat:
mit etwa 26% positiven Resultaten
26% bei VT sind schon recht viel, zuviel für meinen Geschmack um es als Fehlalarm einzustufen.

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 24.02.2010, 02:55   #3
Kraligor
 
Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis - Lächeln

Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis



Hi cosinus,

danke für die Antwort.

Eben, beim Öffnen von Opera nach Neustart, bekam ich wieder dieselben beiden Viruswarnungen. Eventuell war eine Seite meiner ~40 geöffneten Tabs verseucht, denke ich mir.

CCleaner habe ich durchlaufen lassen (die Registryreinigung nicht).
MWAM habe ich durchlaufen lassen - keine Fehler.
RSIT funktionierte nicht, dafür OLT.

Alle Logfiles hier: http://www.kinder-theater-werkstatt.de/logfiles.7z

Anbei auch das Bitdefenderlogfile (nicht von den unzähligen Warnungen irritieren lassen, die entstanden, als ich die betroffene Datei bei VT uploadete), das HijackThis Logfile und die infizierte Datei in einem 7z Archiv.

Für beide Archive lautet das Passwort "ukneif".

Java ist aktuell.

Grüße
Oli
__________________

Alt 24.02.2010, 19:07   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis - Standard

Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis



Sieht alles sowit okay aus. Ich vermute, dieser Schädling im Java-Verzeichnis ist ein Exploit für alte verwundbare Versionen - da Du die bereits aktuellste Version hast, dürfte der Logik nach dieser Exploit nicht greifen und Du bist schädlingsfrei
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis
anti-malware, appdata, bitdefender, cache, code, comodo, datei, defender, false positive, folge, frage, google, hijack, hijackthis, infektion, infizierte, infizierte datei, jar_cache, local\temp, online, opera, rechner, scan, scanner, seite, temp, virus, virustotal




Ähnliche Themen: Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis


  1. Windows 7: Trojanerfund TR/Dldr.Agent.2343.1 in ..\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\29352a0f-2c1714bd
    Log-Analyse und Auswertung - 04.11.2014 (10)
  2. Währens trovigo-Virus-Entfernung Java-Virus Java/Exploit.Agent.OHY trojan entdeckt, den ich nicht loswerde.
    Plagegeister aller Art und deren Bekämpfung - 06.06.2014 (11)
  3. Trojaner HEUR:Exploit.Java.CVE-2012-1723.gen in c:\documents and settings\***\appdata\locallow\sun\java\deployment\cache\6.0\34\ gefunden
    Log-Analyse und Auswertung - 30.05.2013 (7)
  4. HEUR:Exploit.Java.CVE-2012-1723.gen in c:/documents and settings/.../appdata/locallow/sun/java/deployment/cache/6.0/1/3935ec1-7693a783
    Plagegeister aller Art und deren Bekämpfung - 14.12.2012 (2)
  5. EXP/CVE-2010-0840.HG(Exploit), EXP/JAVA.Ternub.Gen(Exploit) und TR/Agent.464.4(Trojaner) - nicht totzukriegen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)
  6. Exploit:Java/CVE-2012-050 im Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  7. Exploit:Java/Blacole.ET in C\Users\***\AppData\Local\Temp\jar_cache... gefunden
    Log-Analyse und Auswertung - 06.04.2012 (8)
  8. Exploit.Java.CVE-2010-0840.N in \AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\3
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (21)
  9. JAVA-EXPLOIT EXP/CVE-2010-0840.FL, etc. im Java-Cache
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (15)
  10. Java-Exploit (CVE-2010-0840.AA) beim Surfen gefunden (C:\Users\Leomuck\AppData\Local\Temp\)
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (5)
  11. JAVA/Agent.2212 in C:\Users\****\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1\57e71281-719c
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (17)
  12. Avira findet 2 Trojaner Java-Virus JAVA/Agent.BH und Exploit EXP/Pidief.coi
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (29)
  13. JAVA/Agent.M.1 im Java Cache
    Log-Analyse und Auswertung - 28.09.2010 (4)
  14. Trojaner Exploit.Java.Agent.cs
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (38)
  15. xxx.xxx im Temp Verzeichnis
    Plagegeister aller Art und deren Bekämpfung - 09.03.2010 (9)
  16. JAVA/Dldr.Agent.L C:\windows\Temp\~77E1.temp
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (2)
  17. Exploit.Java.ByteVerify - In Temp. Java Sun
    Plagegeister aller Art und deren Bekämpfung - 01.11.2005 (1)

Zum Thema Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis - Hallo, heute Vormittag meldete mir mein Comodo On-Access Scanner zunächst folgendes: Code: Alles auswählen Aufklappen ATTFilter Exploit.Java.Agent.~A@95823236 in C:\Users\***\AppData\Local\Temp\jar_cache3794015469892078952.tmp fünf Minuten später dann: Code: Alles auswählen Aufklappen ATTFilter Exploit.Java.Agent.~A@95823236 in - Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis...
Archiv
Du betrachtest: Exploit.Java.Agent.~A@95823236 im Opera Cache und Temp Verzeichnis auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.