Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Sireref.P und Bublik.B

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.07.2012, 17:44   #3
Dashi
 
Trojaner Sireref.P und Bublik.B - Standard

Trojaner Sireref.P und Bublik.B



Hallo und vielen Dank,

leider habe ich die eine Fundmeldung (und wahrscheinlich nicht nur die Meldung selbst) durch Klick auf "Entfernen" gelöscht.
Das war bevor ich bei Euch gelesen habe.

Die andere habe ich aber noch. Unter Quarantäne ist:
Trojan:Win64/Sirefef.P

Kategorie: Trojaner
Beschreibung: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
file:C:\Users\***\AppData\Local\{d4b17447-6ff8-e81e-9abf-e574101afaa0}\n
Online weitere Informationen zu diesem Element abrufen

Einen Screenshot hänge ich von beiden an.

_____________________________________________

Ich hatte nochmals einen gründlicheren Scan mit dem Windows-Scanner gemacht. Leider weiß ich nicht,
wie man daraus ein Protokoll erstellt. Hier sind die zusätzlichen Einzelmeldungen. Er meckert viel von Java an:


Java/Blacole.Y:

Kategorie: Exploit
Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
containerfile:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/ThreadParser.class
file:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/ThreadParser.class

Java/Blacole.V:

Kategorie: Exploit
Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
containerfile:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/Parser.class
file:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/Parser.class

Java/Blacole.Z:

Kategorie: Exploit
Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
containerfile:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/XML.class
file:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/XML.class

Java/Blacole.W:

Kategorie: Exploit
Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
containerfile:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/Option.class
file:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/Option.class

Java/CVE-2010-0840.LO:

Kategorie: Exploit
Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\41e2b00d-4e859e28
containerfile:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\41e2b00d-4e859e28
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\41e2b00d-4e859e28->mail/MailAgent.class
file:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13\41e2b00d-4e859e28->mail/MailAgent.class

Java/Blacole.X:

Kategorie: Exploit
Beschreibung: Dieses Programm ist gefährlich. Es nutzt die Sicherheitslücken eines Computers aus.
Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.
Elemente:
containerfile:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
containerfile:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb
file:C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/SmartyPointer.class
file:F:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\212f657f-110986cb->json/SmartyPointer.class
__________________
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	Win.jpg
Hits:	221
Größe:	123,1 KB
ID:	37216  

 

Themen zu Trojaner Sireref.P und Bublik.B
anhang, bitte um hilfe, bublik.b, entferne, essen, essentials, helfer, java/blacole.w, java/blacole.x, java/cve-2010-0840.lo, security, security essentials, troja, trojaner, win64/sirefef.p, windows, windows security




Ähnliche Themen: Trojaner Sireref.P und Bublik.B


  1. Bublik A.30.132 Trojaner
    Log-Analyse und Auswertung - 07.12.2013 (14)
  2. TR/Spy.ZBot.mltm / TR/Bublik.I.16 / TR/Ransom.Blocker.blak / TR/Agent.57344.206 / TR/Bublik.I.14
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (11)
  3. Trojaner TR/Bublik.I.16, TR/Bublik.I.12 und EXP/CVE-2012-1723.PD
    Log-Analyse und Auswertung - 25.06.2013 (13)
  4. Trojaner TR/Bublik.avlv und TR/Symmi.20469 und TR/Agent.131072.V
    Lob, Kritik und Wünsche - 04.06.2013 (1)
  5. Trojaner TR/Bublik.avlv und TR/Symmi.20469 und TR/Agent.131072.V
    Log-Analyse und Auswertung - 04.06.2013 (24)
  6. Trojaner : Win32/Bublik.I
    Log-Analyse und Auswertung - 26.05.2013 (25)
  7. Trojaner TR/Bublik.I.11 fordert beim Online-Banking TANs an
    Log-Analyse und Auswertung - 24.05.2013 (23)
  8. Trojaner TR/Bublik.avlv und TR/Symmi.20469 und TR/Agent.131072.V
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (17)
  9. Microsoft Security Essential findet Trojaner Win32/Bublik.I
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (13)
  10. Bublik Trojaner
    Log-Analyse und Auswertung - 15.05.2013 (11)
  11. Mehrere Trojaner (bublik.I.9 und 10, PWS.Zbot, Ransom.Blocker) von Avira entdeckt!
    Log-Analyse und Auswertung - 12.05.2013 (11)
  12. Backdoor-Trojaner Bublik.B, Worm Gamarue.I: PUM.UserWLoad entfernen etc.
    Log-Analyse und Auswertung - 16.04.2013 (19)
  13. antivir findet TR/Bublik.I.2 und danach TR/Bublik.I.3 .. doppelte Zeichen ^^
    Log-Analyse und Auswertung - 10.03.2013 (3)
  14. MSE findet Java-Expoits und Trojaner Win32/Bublik.I
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (23)
  15. Trojan:Win32/Sireref.P in Zip-Datei
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (5)
  16. Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber?
    Log-Analyse und Auswertung - 01.02.2012 (26)
  17. Antiviren-Software hat Trojaner TR/Bublik.B.30 gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.09.2011 (1)

Zum Thema Trojaner Sireref.P und Bublik.B - Hallo und vielen Dank, leider habe ich die eine Fundmeldung (und wahrscheinlich nicht nur die Meldung selbst) durch Klick auf "Entfernen" gelöscht. Das war bevor ich bei Euch gelesen habe. - Trojaner Sireref.P und Bublik.B...
Archiv
Du betrachtest: Trojaner Sireref.P und Bublik.B auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.