![]() |
|
Log-Analyse und Auswertung: GVU Trojaner 2.10 auf Windows XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
![]() ![]() | ![]() GVU Trojaner 2.10 auf Windows XP Hallo, so, habe nochmal in Ruhe nachgeschaut - hatte den Pfad aus der Anleitung heute morgen nicht gefunden gehabt, weil ich nicht als Administrator eingeloggt war! Hier ist jetzt die Log-Datei: Code:
ATTFilter Emsisoft Anti-Malware - Version 7.0 Letztes Update: 18.11.2012 22:12:01 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 18.11.2012 22:14:42 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/tb.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/ta.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/L.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAe.class gefunden: Exploit.Java.CVE-2012-0507.BA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAa.class gefunden: Exploit.Java.CVE-2012-0507.BA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAc.class gefunden: Exploit.Java.CVE-2012-0507.BA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAd.class gefunden: Exploit.Java.CVE-2012-0507.BA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAb.class gefunden: Exploit.Java.CVE-2012-0507.BA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\16ec9711.qua -> (Quarantine-8) -> json/Parser.class gefunden: Trojan.Java.Downloader.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> ars.class gefunden: Exploit.Java.CVE-2012-0507.N (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> nor.class gefunden: Exploit.Java.CVE-2012-0507.N (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> emu.class gefunden: Exploit.Java.CVE-2012-0507.N (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/tb.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/ta.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/L.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/ClassId.class gefunden: Exploit.Java.CVE-2010-0840.K (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/MapYandex.class gefunden: Java.Exploit.CVE-2010-0840.D (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/VirtualTable.class gefunden: Exploit.Java.CVE-2010-0840.K (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/uruc.class gefunden: Java.Exploit.CVE-2012-0507.J (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/urua.class gefunden: Java.Exploit.CVE-2012-0507.J (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/urub.class gefunden: Java.Exploit.CVE-2012-0507.J (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/tb.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/ta.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/L.class gefunden: Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/lc.class gefunden: Exploit.Java.CVE-2012-0507.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/lb.class gefunden: Exploit.Java.CVE-2012-0507.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/la.class gefunden: Exploit.Java.CVE-2012-0507.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/J.class gefunden: Exploit.Java.CVE-2012-0507.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/n.class gefunden: Exploit.Java.CVE-2012-0507.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c2205a7.qua -> (Quarantine-8) -> (JAVASCRIPT 1) gefunden: Trojan.JS.Agent.ETD (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4cd0d463.qua -> (Quarantine-8) -> (INFECTED_JS) gefunden: JS:Trojan.Script.IH (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d2f90d5.qua -> (Quarantine-8) gefunden: Trojan.JS.Iframe.AZS (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d3890d6.qua -> (Quarantine-8) gefunden: Trojan.JS.Iframe.AZS (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4da3c7ba.qua -> (Quarantine-8) gefunden: Adware.Generic.236469 (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\52846abc.qua -> (Quarantine-8) gefunden: Trojan.JS.Redirector.APA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\539d8670.qua -> (Quarantine-8) gefunden: Trojan.Downloader.JPNN (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/a.class gefunden: Exploit.Java.CVE-2012-0507.S (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/b.class gefunden: Exploit.Java.CVE-2012-0507.S (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/J.class gefunden: Exploit.Java.CVE-2012-0507.S (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/ya.class gefunden: Exploit.Java.CVE-2012-0507.S (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53d79496.qua -> (Quarantine-8) gefunden: Trojan.Downloader.JPNN (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ee915a.qua -> (Quarantine-8) -> New.class gefunden: Java.Exploit.CVE-2012-4681.D (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/Option.class gefunden: Java.Exploit.CVE-2010-0840.V (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/Parser.class gefunden: Java.Exploit.CVE-2010-0840.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/SmartyPointer.class gefunden: Java.Exploit.CVE-2010-0840.V (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/XML.class gefunden: Java.Exploit.CVE-2010-0840.V (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/Option.class gefunden: Java.Trojan.Agent.B (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/Parser.class gefunden: Java.Trojan.Agent.B (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/SP.class gefunden: Java.Trojan.Agent.B (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/ThreadParser.class gefunden: Java.Trojan.Agent.B (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/XML.class gefunden: Java.Trojan.Agent.B (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_otb.class gefunden: Exploit.Java.CVE-2012-0507.AQ (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_otc.class gefunden: Exploit.Java.CVE-2012-0507.AQ (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_ota.class gefunden: Exploit.Java.CVE-2012-0507.AQ (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sc.class gefunden: Exploit.Java.CVE-2012-0507.AI (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sb.class gefunden: Exploit.Java.CVE-2012-0507.AI (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sa.class gefunden: Exploit.Java.CVE-2012-0507.AI (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/M.class gefunden: Exploit.Java.CVE-2012-0507.AI (B) Gescannt 417353 Gefunden 58 Scan Ende: 19.11.2012 03:38:39 Scan Zeit: 5:23:57 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7e4aaca1.qua -> (Quarantine-8) -> sa/sc.class Quarantäne Exploit.Java.CVE-2012-0507.AI (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\7408dfb0.qua -> (Quarantine-8) -> r_ota/r_otb.class Quarantäne Exploit.Java.CVE-2012-0507.AQ (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6b22f34f.qua -> (Quarantine-8) -> json/Option.class Quarantäne Java.Trojan.Agent.B (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\592cf0ac.qua -> (Quarantine-8) -> json/Parser.class Quarantäne Java.Exploit.CVE-2010-0840.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ee915a.qua -> (Quarantine-8) -> New.class Quarantäne Java.Exploit.CVE-2012-4681.D (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53ceee51.qua -> (Quarantine-8) -> a/a.class Quarantäne Exploit.Java.CVE-2012-0507.S (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\539d8670.qua -> (Quarantine-8) Quarantäne Trojan.Downloader.JPNN (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\53d79496.qua -> (Quarantine-8) Quarantäne Trojan.Downloader.JPNN (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\52846abc.qua -> (Quarantine-8) Quarantäne Trojan.JS.Redirector.APA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4da3c7ba.qua -> (Quarantine-8) Quarantäne Adware.Generic.236469 (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d2f90d5.qua -> (Quarantine-8) Quarantäne Trojan.JS.Iframe.AZS (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4d3890d6.qua -> (Quarantine-8) Quarantäne Trojan.JS.Iframe.AZS (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4cd0d463.qua -> (Quarantine-8) -> (INFECTED_JS) Quarantäne JS:Trojan.Script.IH (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c2205a7.qua -> (Quarantine-8) -> (JAVASCRIPT 1) Quarantäne Trojan.JS.Agent.ETD (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47a68a80.qua -> (Quarantine-8) -> la/lc.class Quarantäne Exploit.Java.CVE-2012-0507.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\3a387c3d.qua -> (Quarantine-8) -> urua/uruc.class Quarantäne Java.Exploit.CVE-2012-0507.J (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\2c18e757.qua -> (Quarantine-8) -> buildService/MapYandex.class Quarantäne Java.Exploit.CVE-2010-0840.D (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1841e336.qua -> (Quarantine-8) -> ars.class Quarantäne Exploit.Java.CVE-2012-0507.N (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\16ec9711.qua -> (Quarantine-8) -> json/Parser.class Quarantäne Trojan.Java.Downloader.Y (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\099a6211.qua -> (Quarantine-8) -> h4dAa/h4dAe.class Quarantäne Exploit.Java.CVE-2012-0507.BA (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\08139fe4.qua -> (Quarantine-8) -> ta/tb.class Quarantäne Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1f9993b6.qua -> (Quarantine-8) -> ta/tb.class Quarantäne Exploit.Java.CVE-2012-0507.F (B) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4031cb37.qua -> (Quarantine-8) -> ta/tb.class Quarantäne Exploit.Java.CVE-2012-0507.F (B) Quarantäne 23 Und komischerweise hat Emsisoft nur einen Teil der Funde in seine Quarantäne übernommen? Grüße, L. |
Themen zu GVU Trojaner 2.10 auf Windows XP |
0x00000001, 7-zip, adobe, antivir, avg, avira, bho, converter, einstellungen, error, firefox, flash player, format, google earth, helper, iexplore.exe, intranet, langs, nodrives, photoshop, picasa, plug-in, registry, rundll, scan, searchscopes, security, software, stick, studio, trojaner, udp, usb, windows, windows internet, windows xp |