![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Java-VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #5 |
![]() ![]() | Java-Virus Hier sind die Logs... die Funde von SUPERAntiSpyware habe ich mal nicht gelöscht, weil es hier ja immer heißt, man solle nichts selbstständig löschen. Oh, jetzt gerade, wo ich die Logs hochladen wollte, findet Avira ein "trojanisches Pferd" in SuperAntiSpyware - ist das eine Fehlermeldung? Hatte Avira während des Scans ausgeschaltet, aber jetzt wieder den Guard eingeschaltet. Die Meldung lautet: C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe Ist das Trojanische Pferd TR\Spy.Spatet.BC Habe mal ignorieren geklickt? ???? Hier noch der Log von SUPERAntiSpyware, ließ sich nicht anhängen: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/12/2011 at 03:27 PM Application Version : 5.0.1116 Core Rules Database Version : 7554 Trace Rules Database Version: 5366 Scan type : Complete Scan Total Scan Time : 01:13:26 Operating System Information Windows 7 Starter 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Administrator Memory items scanned : 613 Memory threats detected : 0 Registry items scanned : 37510 Registry threats detected : 0 File items scanned : 85493 File threats detected : 46 Adware.Tracking Cookie adserv.quality-channel.de [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] adtech.panthercustomer.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] broadcast.piximedia.fr [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] cdn1.eyewonder.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] cdn5.specificclick.net [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] ch.mediaplanet.streamingbolaget.se [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] hottraffic.nl [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] ia.media-imdb.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] imagesrv.adition.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] m.doubleclick.net [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] media.mtvnservices.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] msnbcmedia.msn.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] s0.2mdn.net [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] secure-uk.imrworldwide.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] secure-us.imrworldwide.com [ C:\USERS\VERO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\VMNE8HK7 ] C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADS.PUBMATIC[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@CDN5.SPECIFICCLICK[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADBRITE[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADFARM1.ADITION[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@MEDIA.PHOTOBUCKET[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@SMARTADSERVER[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@AD1.ADFARM1.ADITION[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@AD.YIELDMANAGER[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@WEBMASTERPLAN[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ATDMT[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADS.MEDIENHAUS[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@SERVING-SYS[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@AD3.ADFARM1.ADITION[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@WW251.SMARTADSERVER[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADVIVA[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADVERTISING[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@ADECN[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@APMEBF[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@BS.SERVING-SYS[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@CONTENT.YIELDMANAGER[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@DOUBLECLICK[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@INVITEMEDIA[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@MSNPORTAL.112.2O7[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@MEDIAPLEX[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@MICROSOFTINTERNETEXPLORER.112.2O7[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@REVSCI[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@SEVENONEINTERMEDIA.112.2O7[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@SPECIFICCLICK[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@TRACKING.QUISMA[1].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@TRADEDOUBLER[2].TXT C:\USERS\VERO\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\VERO@XITI[1].TXT |
| Themen zu Java-Virus |
| .dll, antivir, audiodg.exe, avg, avira, csrss.exe, datei, desktop, explorer.exe, free, jar_cache, log, lsass.exe, malwarebytes, mdm.exe, modul, neu, neu aufgesetzt, nt.dll, prozesse, registry, services.exe, spoolsv.exe, svchost.exe, taskhost.exe, temp, verweise, virus gefunden, warnung, windows, winlogon.exe, wmp |