Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.04.2012, 12:34   #1
starking
 
EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Standard

EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?



Guten Tag liebes Trokaner-Boad,

ich hab lange nach meinen Probleme sowohl mit der Google-Suchmaschine als auch hier im Forum und habe leider nichts gefunden. (falls ich ein Thread übersehen haben solle bitte mir die Seite schicken )


[vllt sollte man sagen, dass Avira Antivir mir oft gesagt hat, dass meine Version veraltet sei, obwohl ich jeden Tag update, deshalb ich diese Meldung ignoriert]

So mein Problem:

Ich mache ein mal im Monat ein Virenscran via Avira AntiVir Free. Letzen Monat hatte ich 'nur' 2 versteckte Objekte. Und gestern hatt ich 4 Viren bzw. Schaddateien:

EXP/CVE-2011-3544.BY
EXP/JAVA.Ternub.Gen

Dann hab ich die in Quarantäne geschickt, aber seitdem ist mein Internet sau langsam. Und immer wenn ich in Google Avira Antivir eingeben möchte, steht da immer 'konnte keine verbindung herstellen' und bekam dann einen freeze und wurden dann zurück zu deinem Deskop geschleudert. (aber nur bei avira antivir)

Laut Avira sind das 2 Exploits und haben ein Schadenspotenzial 2/4.

Naja seitdem bzw. heute hab ich ca. 5 Virenscans via Avira gemacht und bekam nur 2 versteckte Objekte.

Dennoh hab ich den Verdacht, dass sich paar Viren auf meinem PC eine Party veranstalten.

hier die Berichte vor und nach der Verschiebung in die Quarantäne von Avira:


Vor der Quarantäne:

Code:
ATTFilter
 
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 7. April 2012  22:29

Es wird nach 3597466 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : ADNAN-870D223EF

Versionsinformationen:
BUILD.DAT      : 10.2.0.707     36070 Bytes  25.01.2012 12:53:00
AVSCAN.EXE     : 10.3.0.7      484008 Bytes  30.06.2011 15:58:41
AVSCAN.DLL     : 10.0.5.0       57192 Bytes  30.06.2011 15:58:41
LUKE.DLL       : 10.3.0.5       45416 Bytes  30.06.2011 15:58:41
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  30.06.2011 15:58:41
AVREG.DLL      : 10.3.0.9       88833 Bytes  12.07.2011 18:01:51
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 12:36:27
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 15:52:25
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 18:58:02
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 17:07:24
VBASE005.VDF   : 7.11.26.45      2048 Bytes  28.03.2012 17:07:24
VBASE006.VDF   : 7.11.26.46      2048 Bytes  28.03.2012 17:07:25
VBASE007.VDF   : 7.11.26.47      2048 Bytes  28.03.2012 17:07:25
VBASE008.VDF   : 7.11.26.48      2048 Bytes  28.03.2012 17:07:25
VBASE009.VDF   : 7.11.26.49      2048 Bytes  28.03.2012 17:07:25
VBASE010.VDF   : 7.11.26.50      2048 Bytes  28.03.2012 17:07:25
VBASE011.VDF   : 7.11.26.51      2048 Bytes  28.03.2012 17:07:25
VBASE012.VDF   : 7.11.26.52      2048 Bytes  28.03.2012 17:07:25
VBASE013.VDF   : 7.11.26.53      2048 Bytes  28.03.2012 17:07:25
VBASE014.VDF   : 7.11.26.107   221696 Bytes  30.03.2012 17:17:56
VBASE015.VDF   : 7.11.26.179   224768 Bytes  02.04.2012 17:45:46
VBASE016.VDF   : 7.11.26.241   142336 Bytes  04.04.2012 17:45:46
VBASE017.VDF   : 7.11.26.242     2048 Bytes  04.04.2012 17:45:46
VBASE018.VDF   : 7.11.26.243     2048 Bytes  04.04.2012 17:45:46
VBASE019.VDF   : 7.11.26.244     2048 Bytes  04.04.2012 17:45:46
VBASE020.VDF   : 7.11.26.245     2048 Bytes  04.04.2012 17:45:46
VBASE021.VDF   : 7.11.26.246     2048 Bytes  04.04.2012 17:45:46
VBASE022.VDF   : 7.11.26.247     2048 Bytes  04.04.2012 17:45:46
VBASE023.VDF   : 7.11.26.248     2048 Bytes  04.04.2012 17:45:47
VBASE024.VDF   : 7.11.26.249     2048 Bytes  04.04.2012 17:45:47
VBASE025.VDF   : 7.11.26.250     2048 Bytes  04.04.2012 17:45:47
VBASE026.VDF   : 7.11.26.251     2048 Bytes  04.04.2012 17:45:47
VBASE027.VDF   : 7.11.26.252     2048 Bytes  04.04.2012 17:45:47
VBASE028.VDF   : 7.11.26.253     2048 Bytes  04.04.2012 17:45:47
VBASE029.VDF   : 7.11.26.254     2048 Bytes  04.04.2012 17:45:47
VBASE030.VDF   : 7.11.26.255     2048 Bytes  04.04.2012 17:45:47
VBASE031.VDF   : 7.11.27.38    201216 Bytes  06.04.2012 18:15:20
Engineversion  : 8.2.10.38 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  26.10.2011 20:44:46
AESCRIPT.DLL   : 8.1.4.16      446842 Bytes  04.04.2012 17:45:52
AESCN.DLL      : 8.1.8.2       131444 Bytes  27.01.2012 13:50:59
AESBX.DLL      : 8.2.5.5       606579 Bytes  12.03.2012 20:31:39
AERDL.DLL      : 8.1.9.15      639348 Bytes  10.09.2011 20:34:23
AEPACK.DLL     : 8.2.16.9      807287 Bytes  01.04.2012 17:18:19
AEOFFICE.DLL   : 8.1.2.27      201082 Bytes  04.04.2012 17:45:52
AEHEUR.DLL     : 8.1.4.12     4604278 Bytes  04.04.2012 17:45:51
AEHELP.DLL     : 8.1.19.1      254327 Bytes  04.04.2012 17:45:48
AEGEN.DLL      : 8.1.5.23      409973 Bytes  09.03.2012 19:25:00
AEEXP.DLL      : 8.1.0.28       82292 Bytes  04.04.2012 17:45:52
AEEMU.DLL      : 8.1.3.0       393589 Bytes  04.03.2011 12:36:01
AECORE.DLL     : 8.1.25.6      201078 Bytes  15.03.2012 21:39:14
AEBB.DLL       : 8.1.1.0        53618 Bytes  04.03.2011 12:36:00
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  04.03.2011 12:36:13
AVPREF.DLL     : 10.0.3.2       44904 Bytes  30.06.2011 15:58:41
AVREP.DLL      : 10.0.0.10     174120 Bytes  18.05.2011 18:00:59
AVARKT.DLL     : 10.0.26.1     255336 Bytes  30.06.2011 15:58:41
AVEVTLOG.DLL   : 10.0.0.9      203112 Bytes  30.06.2011 15:58:41
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  17.06.2010 12:27:02
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  04.03.2011 12:36:12
NETNT.DLL      : 10.0.0.0       11624 Bytes  17.06.2010 12:27:01
RCIMAGE.DLL    : 10.0.0.35    2589544 Bytes  30.06.2011 15:58:40
RCTEXT.DLL     : 10.0.64.0      98664 Bytes  30.06.2011 15:58:40

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 7. April 2012  22:29

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\datasecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\rkeysecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '126' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqtgsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'steam.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqsvc.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'snmp.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'inetinfo.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '446' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Adnan\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\4735f6ed-58cdba7d
  [0] Archivtyp: ZIP
  --> Field.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.HG
  --> Inc.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
  --> m.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.BY
C:\Dokumente und Einstellungen\Adnan\Lokale Einstellungen\Temp\Inc.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\Adnan\Lokale Einstellungen\Temp\Inc.class
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c9615fa.qua' verschoben!
C:\Dokumente und Einstellungen\Adnan\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\4735f6ed-58cdba7d
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.BY
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54513a06.qua' verschoben!


Ende des Suchlaufs: Samstag, 7. April 2012  23:26
Benötigte Zeit: 56:19 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  19560 Verzeichnisse wurden überprüft
 278443 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 278439 Dateien ohne Befall
   3635 Archive wurden durchsucht
      0 Warnungen
      4 Hinweise
 373751 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden
         
Und nach der Quarantäne:

Code:
ATTFilter
 
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 7. April 2012  23:30

Es wird nach 3597466 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : ADNAN-870D223EF

Versionsinformationen:
BUILD.DAT      : 10.2.0.707     36070 Bytes  25.01.2012 12:53:00
AVSCAN.EXE     : 10.3.0.7      484008 Bytes  30.06.2011 15:58:41
AVSCAN.DLL     : 10.0.5.0       57192 Bytes  30.06.2011 15:58:41
LUKE.DLL       : 10.3.0.5       45416 Bytes  30.06.2011 15:58:41
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  30.06.2011 15:58:41
AVREG.DLL      : 10.3.0.9       88833 Bytes  12.07.2011 18:01:51
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 12:36:27
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 15:52:25
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 18:58:02
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 17:07:24
VBASE005.VDF   : 7.11.26.45      2048 Bytes  28.03.2012 17:07:24
VBASE006.VDF   : 7.11.26.46      2048 Bytes  28.03.2012 17:07:25
VBASE007.VDF   : 7.11.26.47      2048 Bytes  28.03.2012 17:07:25
VBASE008.VDF   : 7.11.26.48      2048 Bytes  28.03.2012 17:07:25
VBASE009.VDF   : 7.11.26.49      2048 Bytes  28.03.2012 17:07:25
VBASE010.VDF   : 7.11.26.50      2048 Bytes  28.03.2012 17:07:25
VBASE011.VDF   : 7.11.26.51      2048 Bytes  28.03.2012 17:07:25
VBASE012.VDF   : 7.11.26.52      2048 Bytes  28.03.2012 17:07:25
VBASE013.VDF   : 7.11.26.53      2048 Bytes  28.03.2012 17:07:25
VBASE014.VDF   : 7.11.26.107   221696 Bytes  30.03.2012 17:17:56
VBASE015.VDF   : 7.11.26.179   224768 Bytes  02.04.2012 17:45:46
VBASE016.VDF   : 7.11.26.241   142336 Bytes  04.04.2012 17:45:46
VBASE017.VDF   : 7.11.26.242     2048 Bytes  04.04.2012 17:45:46
VBASE018.VDF   : 7.11.26.243     2048 Bytes  04.04.2012 17:45:46
VBASE019.VDF   : 7.11.26.244     2048 Bytes  04.04.2012 17:45:46
VBASE020.VDF   : 7.11.26.245     2048 Bytes  04.04.2012 17:45:46
VBASE021.VDF   : 7.11.26.246     2048 Bytes  04.04.2012 17:45:46
VBASE022.VDF   : 7.11.26.247     2048 Bytes  04.04.2012 17:45:46
VBASE023.VDF   : 7.11.26.248     2048 Bytes  04.04.2012 17:45:47
VBASE024.VDF   : 7.11.26.249     2048 Bytes  04.04.2012 17:45:47
VBASE025.VDF   : 7.11.26.250     2048 Bytes  04.04.2012 17:45:47
VBASE026.VDF   : 7.11.26.251     2048 Bytes  04.04.2012 17:45:47
VBASE027.VDF   : 7.11.26.252     2048 Bytes  04.04.2012 17:45:47
VBASE028.VDF   : 7.11.26.253     2048 Bytes  04.04.2012 17:45:47
VBASE029.VDF   : 7.11.26.254     2048 Bytes  04.04.2012 17:45:47
VBASE030.VDF   : 7.11.26.255     2048 Bytes  04.04.2012 17:45:47
VBASE031.VDF   : 7.11.27.38    201216 Bytes  06.04.2012 18:15:20
Engineversion  : 8.2.10.38 
AEVDF.DLL      : 8.1.2.2       106868 Bytes  26.10.2011 20:44:46
AESCRIPT.DLL   : 8.1.4.16      446842 Bytes  04.04.2012 17:45:52
AESCN.DLL      : 8.1.8.2       131444 Bytes  27.01.2012 13:50:59
AESBX.DLL      : 8.2.5.5       606579 Bytes  12.03.2012 20:31:39
AERDL.DLL      : 8.1.9.15      639348 Bytes  10.09.2011 20:34:23
AEPACK.DLL     : 8.2.16.9      807287 Bytes  01.04.2012 17:18:19
AEOFFICE.DLL   : 8.1.2.27      201082 Bytes  04.04.2012 17:45:52
AEHEUR.DLL     : 8.1.4.12     4604278 Bytes  04.04.2012 17:45:51
AEHELP.DLL     : 8.1.19.1      254327 Bytes  04.04.2012 17:45:48
AEGEN.DLL      : 8.1.5.23      409973 Bytes  09.03.2012 19:25:00
AEEXP.DLL      : 8.1.0.28       82292 Bytes  04.04.2012 17:45:52
AEEMU.DLL      : 8.1.3.0       393589 Bytes  04.03.2011 12:36:01
AECORE.DLL     : 8.1.25.6      201078 Bytes  15.03.2012 21:39:14
AEBB.DLL       : 8.1.1.0        53618 Bytes  04.03.2011 12:36:00
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  04.03.2011 12:36:13
AVPREF.DLL     : 10.0.3.2       44904 Bytes  30.06.2011 15:58:41
AVREP.DLL      : 10.0.0.10     174120 Bytes  18.05.2011 18:00:59
AVARKT.DLL     : 10.0.26.1     255336 Bytes  30.06.2011 15:58:41
AVEVTLOG.DLL   : 10.0.0.9      203112 Bytes  30.06.2011 15:58:41
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  17.06.2010 12:27:02
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  04.03.2011 12:36:12
NETNT.DLL      : 10.0.0.0       11624 Bytes  17.06.2010 12:27:01
RCIMAGE.DLL    : 10.0.0.35    2589544 Bytes  30.06.2011 15:58:40
RCTEXT.DLL     : 10.0.64.0      98664 Bytes  30.06.2011 15:58:40

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Samstag, 7. April 2012  23:30

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\datasecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-776561741-527237240-839522115-1003\Software\SecuROM\License information\rkeysecu
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'wordpad.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqtgsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'steam.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'mqsvc.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'snmp.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'inetinfo.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '446' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'


Ende des Suchlaufs: Sonntag, 8. April 2012  00:33
Benötigte Zeit:  1:03:04 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  19562 Verzeichnisse wurden überprüft
 279712 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 279712 Dateien ohne Befall
   3634 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise
 375566 Objekte wurden beim Rootkitscan durchsucht
      2 Versteckte Objekte wurden gefunden
         
Ich würde mich freuen, wenn ihr mir helfen könnt...

mfg starking

Alt 08.04.2012, 22:27   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Standard

EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?



Das sind wenn überhaupt Exploits im Cache. Sieht eher nicht danach aus, als wenn die weitergekommen wären

Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 08.04.2012, 23:03   #3
starking
 
EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Standard

EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?



Danke für deine schnelle Antwort und entschuldige mich gleich für meine Rechtschreibfehler im ersten Satz. -_-

Ich freue mich schon auf unsere Zusammenarbeit und was ich noch hinzufügen muss:

Ich kann keine Seiten mit Antiviren Programme aufrufen. avira.de bzw. auch chip.de Seiten mit Antiviren Programmen kann ich auch nicht aufrufen.

Und die logs kommen bald. Hab ausversehen nur quickscan durchgeführt. Und eine Frage zu ESET, muss ich eine Internetvebindung während dem Scan haben?
__________________

Alt 08.04.2012, 23:36   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Standard

EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?



Ja ESET-Online ist ein Online-Virenscanner - natürlich braucht man da eine bestehende Internetverbindung
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 09.04.2012, 00:03   #5
starking
 
EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Standard

EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?



Ich hab da ein Problem mit der ESET-Seite. Wie schon oben erwähnt können manche Seiten nicht aufgerufen werden, genauso ist das mit ESET... hier aber schonmal die Malware Logs:

QuickScan:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.08.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Adnan :: ADNAN-870D223EF [Administrator]

08.04.2012 22:45:32
mbam-log-2012-04-08 (22-45-32).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 262967
Laufzeit: 5 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Complete:

Code:
ATTFilter
 Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.08.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Adnan :: ADNAN-870D223EF [Administrator]

08.04.2012 22:51:10
mbam-log-2012-04-08 (22-51-10).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 385875
Laufzeit: 1 Stunde(n), 6 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
sieht iwie genauso aus, nur dass es länger gebraucht hat ..

Und noch mal auf das Problem mit den Antivren-Seiten:

http://www.trojaner-board.de/112291-...ty-2012-a.html

hier kann ich auch nicht drauf... obwohl das eine Trojaner-Board Seite ist. Vermutlich, weil das kaspersky enthält...


Antwort

Themen zu EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?
.dll, antivir, avg, avira, desktop, dllhost.exe, einstellungen, exp/cve-2011-3544.by, exp/java.ternub.gen, exploit, explorer.exe, freeze, iexplore.exe, internet, lsass.exe, modul, namen, nt.dll, programm, programme, prozesse, registry, rundll, services.exe, software, svchost.exe, verweise, viren, virus, windows, winlogon.exe, wuauclt.exe



Ähnliche Themen: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?


  1. Exploit.Java.CVE-2011-3544.jy + Weitere Viren?
    Log-Analyse und Auswertung - 20.12.2012 (34)
  2. Java/Exploit.CVE-2011-3544.BR trojan
    Log-Analyse und Auswertung - 28.11.2012 (14)
  3. AVSCAN hat mehrere Java-Viren JAVA/Agent.M* und Exploits EXP/CVE-2011-3544 gefunden
    Log-Analyse und Auswertung - 15.10.2012 (24)
  4. AviraExploitsfunde:EXP/2011-3544.CZ.2; EXP/Java.Ternub.a.6; EXP/Java.Ternub.a.28 &Fund APPL/HideWindows.31232 in C:\Programme\MioNet\cmd.exe
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (33)
  5. Laptop befallen von: Exploit.Java.cve-2011-3544.ji, Was tun?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (12)
  6. 14 Funde bei AntiVir nach erscheinen des JAVA Logos (EXP/2008-5353.AR,EXP/CVE-2011-3544.CF)
    Log-Analyse und Auswertung - 03.08.2012 (25)
  7. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (21)
  8. Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.**
    Mülltonne - 11.06.2012 (0)
  9. Java-Script Virus: Exploit: Java/CVE-2011-3544.gen!E
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (13)
  10. 3 Viren: EXP/2011-3544.CZ und EXP/JAVA.Loader.Gen und EXP/CVE-2012-0507
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (2)
  11. Trojaner Exploit.Java.CVE-2011-3544.jh & Virus P2P-Worm.Win23.Palevo.nzl
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (5)
  12. Avira meldet EXP/2011-3544.BW.1 und JAVA/Dldr.OpenS.H
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (5)
  13. Java:CVE-2011-3544-AX und viele versteckte Objekte entdeckt, Rechner bockt
    Log-Analyse und Auswertung - 21.03.2012 (51)
  14. Avira meldet EXP/2011-3544.BY.1, ist mein System noch sicher?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (5)
  15. 2 Viren gefunden (Exploit) - EXP/CVE-2011-3544.E und EXP/CVE-2011-3544.J
    Plagegeister aller Art und deren Bekämpfung - 20.02.2012 (30)
  16. exploit.java.cve-2011-3544 irreparabel
    Plagegeister aller Art und deren Bekämpfung - 07.02.2012 (23)
  17. Windows Security Center 2012, Java/CVE-2011-3544.D und weitere Malware?
    Log-Analyse und Auswertung - 08.12.2011 (5)

Zum Thema EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? - Guten Tag liebes Trokaner-Boad, ich hab lange nach meinen Probleme sowohl mit der Google-Suchmaschine als auch hier im Forum und habe leider nichts gefunden. (falls ich ein Thread übersehen haben - EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch?...
Archiv
Du betrachtest: EXP/CVE-2011-3544.BY, EXP/JAVA.Ternub.Gen Wie bekomm ich die Viren weg/ Hab ich die noch? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.