Hallo,
so, habe nochmal in Ruhe nachgeschaut - hatte den Pfad aus der Anleitung heute morgen nicht gefunden gehabt, weil ich nicht als Administrator eingeloggt war!
Hier ist jetzt die Log-Datei:
Code:
Alles auswählen Aufklappen ATTFilter
Emsisoft Anti-Malware - Version 7.0
Letztes Update: 18.11.2012 22:12:01
Scan Einstellungen:
Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\
Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus
Scan Beginn: 18.11.2012 22:14:42
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/tb.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/ta.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/L.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAe.class gefunden: Exploit.Java.CVE-2012-0507.BA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAa.class gefunden: Exploit.Java.CVE-2012-0507.BA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAc.class gefunden: Exploit.Java.CVE-2012-0507.BA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAd.class gefunden: Exploit.Java.CVE-2012-0507.BA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAb.class gefunden: Exploit.Java.CVE-2012-0507.BA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\16ec9711.qua -> (Quarantine-8) -> json/Parser.class gefunden: Trojan.Java.Downloader.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> ars.class gefunden: Exploit.Java.CVE-2012-0507.N (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> nor.class gefunden: Exploit.Java.CVE-2012-0507.N (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> emu.class gefunden: Exploit.Java.CVE-2012-0507.N (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/tb.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/ta.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/L.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/ClassId.class gefunden: Exploit.Java.CVE-2010-0840.K (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/MapYandex.class gefunden: Java.Exploit.CVE-2010-0840.D (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/VirtualTable.class gefunden: Exploit.Java.CVE-2010-0840.K (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/uruc.class gefunden: Java.Exploit.CVE-2012-0507.J (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/urua.class gefunden: Java.Exploit.CVE-2012-0507.J (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/urub.class gefunden: Java.Exploit.CVE-2012-0507.J (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/tb.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/ta.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/L.class gefunden: Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/lc.class gefunden: Exploit.Java.CVE-2012-0507.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/lb.class gefunden: Exploit.Java.CVE-2012-0507.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/la.class gefunden: Exploit.Java.CVE-2012-0507.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/J.class gefunden: Exploit.Java.CVE-2012-0507.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/n.class gefunden: Exploit.Java.CVE-2012-0507.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c2205a7.qua -> (Quarantine-8) -> (JAVASCRIPT 1) gefunden: Trojan.JS.Agent.ETD (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4cd0d463.qua -> (Quarantine-8) -> (INFECTED_JS) gefunden: JS:Trojan.Script.IH (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d2f90d5.qua -> (Quarantine-8) gefunden: Trojan.JS.Iframe.AZS (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d3890d6.qua -> (Quarantine-8) gefunden: Trojan.JS.Iframe.AZS (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4da3c7ba.qua -> (Quarantine-8) gefunden: Adware.Generic.236469 (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\52846abc.qua -> (Quarantine-8) gefunden: Trojan.JS.Redirector.APA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\539d8670.qua -> (Quarantine-8) gefunden: Trojan.Downloader.JPNN (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/a.class gefunden: Exploit.Java.CVE-2012-0507.S (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/b.class gefunden: Exploit.Java.CVE-2012-0507.S (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/J.class gefunden: Exploit.Java.CVE-2012-0507.S (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/ya.class gefunden: Exploit.Java.CVE-2012-0507.S (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53d79496.qua -> (Quarantine-8) gefunden: Trojan.Downloader.JPNN (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ee915a.qua -> (Quarantine-8) -> New.class gefunden: Java.Exploit.CVE-2012-4681.D (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/Option.class gefunden: Java.Exploit.CVE-2010-0840.V (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/Parser.class gefunden: Java.Exploit.CVE-2010-0840.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/SmartyPointer.class gefunden: Java.Exploit.CVE-2010-0840.V (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/XML.class gefunden: Java.Exploit.CVE-2010-0840.V (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/Option.class gefunden: Java.Trojan.Agent.B (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/Parser.class gefunden: Java.Trojan.Agent.B (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/SP.class gefunden: Java.Trojan.Agent.B (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/ThreadParser.class gefunden: Java.Trojan.Agent.B (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/XML.class gefunden: Java.Trojan.Agent.B (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_otb.class gefunden: Exploit.Java.CVE-2012-0507.AQ (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_otc.class gefunden: Exploit.Java.CVE-2012-0507.AQ (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_ota.class gefunden: Exploit.Java.CVE-2012-0507.AQ (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sc.class gefunden: Exploit.Java.CVE-2012-0507.AI (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sb.class gefunden: Exploit.Java.CVE-2012-0507.AI (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sa.class gefunden: Exploit.Java.CVE-2012-0507.AI (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/M.class gefunden: Exploit.Java.CVE-2012-0507.AI (B)
Gescannt 417353
Gefunden 58
Scan Ende: 19.11.2012 03:38:39
Scan Zeit: 5:23:57
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sc.class Quarantäne Exploit.Java.CVE-2012-0507.AI (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_otb.class Quarantäne Exploit.Java.CVE-2012-0507.AQ (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/Option.class Quarantäne Java.Trojan.Agent.B (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/Parser.class Quarantäne Java.Exploit.CVE-2010-0840.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ee915a.qua -> (Quarantine-8) -> New.class Quarantäne Java.Exploit.CVE-2012-4681.D (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/a.class Quarantäne Exploit.Java.CVE-2012-0507.S (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\539d8670.qua -> (Quarantine-8) Quarantäne Trojan.Downloader.JPNN (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53d79496.qua -> (Quarantine-8) Quarantäne Trojan.Downloader.JPNN (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\52846abc.qua -> (Quarantine-8) Quarantäne Trojan.JS.Redirector.APA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4da3c7ba.qua -> (Quarantine-8) Quarantäne Adware.Generic.236469 (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d2f90d5.qua -> (Quarantine-8) Quarantäne Trojan.JS.Iframe.AZS (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d3890d6.qua -> (Quarantine-8) Quarantäne Trojan.JS.Iframe.AZS (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4cd0d463.qua -> (Quarantine-8) -> (INFECTED_JS) Quarantäne JS:Trojan.Script.IH (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c2205a7.qua -> (Quarantine-8) -> (JAVASCRIPT 1) Quarantäne Trojan.JS.Agent.ETD (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/lc.class Quarantäne Exploit.Java.CVE-2012-0507.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/uruc.class Quarantäne Java.Exploit.CVE-2012-0507.J (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/MapYandex.class Quarantäne Java.Exploit.CVE-2010-0840.D (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> ars.class Quarantäne Exploit.Java.CVE-2012-0507.N (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\16ec9711.qua -> (Quarantine-8) -> json/Parser.class Quarantäne Trojan.Java.Downloader.Y (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAe.class Quarantäne Exploit.Java.CVE-2012-0507.BA (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/tb.class Quarantäne Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/tb.class Quarantäne Exploit.Java.CVE-2012-0507.F (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/tb.class Quarantäne Exploit.Java.CVE-2012-0507.F (B)
Quarantäne 23
Da hat sich ja ganz schön was angesammelt!
Und komischerweise hat Emsisoft nur einen Teil der Funde in seine Quarantäne übernommen?
Grüße,
L.