![]() |
| |||||||
Log-Analyse und Auswertung: Javaupdate- FailWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | Javaupdate- Fail Hi, Schritt 1 Bitte deinstalliere folgende Programme: Java 7 Update 9 (64-bit) Java 7 Update 9 Java(TM) 6 Update 26 (64-bit) Java(TM) 6 Update 26 Lade Dir bitte Revo Uninstaller hier herunter. Entpacke die zip-Datei auf den Desktop.
Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter: Schritt 1 Downloade Dir HitmanPro auf Deinen Desktop:HitmanPro - 32 Bit HitmanPro - 64 Bit
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
| | #2 |
![]() | Javaupdate- Fail Hallo, hier der Log: (2014.06.24_00:29)
__________________JAVA (TM) 6 Update (64bit) ist noch bei den Programmen auffindbar, war aber nicht in der Liste von revouninstal Code:
ATTFilter HitmanPro 3.7.9.219
www.hitmanpro.com
Computer name . . . . : ADMIN
Windows . . . . . . . : 6.1.1.7601.X64/4
User name . . . . . . : ADMIN\Amin
UAC . . . . . . . . . : Enabled
License . . . . . . . : Free
Scan date . . . . . . : 2014-06-24 00:20:54
Scan mode . . . . . . : Normal
Scan duration . . . . : 7m 44s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Threats . . . . . . . : 0
Traces . . . . . . . : 9
Objects scanned . . . : 1.862.658
Files scanned . . . . : 83.716
Remnants scanned . . : 495.919 files / 1.283.023 keys
Suspicious files ____________________________________________________________
C:\Users\Admin\Desktop\FRST-OlderVersion\FRST64.exe
Size . . . . . . . : 2.081.280 bytes
Age . . . . . . . : 5.3 days (2014-06-18 17:06:27)
Entropy . . . . . : 7.5
SHA-256 . . . . . : 8855F7CDDBE211015FDD955CE23F0CBE821EFC18660CA94BB8D2787E698C1081
Needs elevation . : Yes
Fuzzy . . . . . . : 24.0
Program has no publisher information but prompts the user for permission elevation.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
Authors name is missing in version info. This is not common to most programs.
Version control is missing. This file is probably created by an individual. This is not typical for most programs.
Time indicates that the file appeared recently on this computer.
C:\Users\Admin\Desktop\FRST64.exe
Size . . . . . . . : 2.082.304 bytes
Age . . . . . . . : 3.6 days (2014-06-20 09:50:18)
Entropy . . . . . : 7.5
SHA-256 . . . . . : 6A2478E510C43D22522F1DCDE35333D9599E6C8E46B4D91D50CAD9298D1C9D0C
Needs elevation . : Yes
Source URL . . . . : hxxp://download.bleepingcomputer.com/dl/719084775337e1a6b8e610c7bff7c69d/53a3e7b6/windows/security/security-utilities/f/farbar-recovery-scan-tool/64/FRST64.exe
Fuzzy . . . . . . : 27.0
Program has no publisher information but prompts the user for permission elevation.
Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
The file is downloaded from the Internet to this computer.
Authors name is missing in version info. This is not common to most programs.
Version control is missing. This file is probably created by an individual. This is not typical for most programs.
Time indicates that the file appeared recently on this computer.
Forensic Cluster
-0.3s C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\NCI2JZXM.txt
-0.3s C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\BLI1I4SR.txt
-0.2s C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GBQ5T8W8\82[1].htm
0.0s C:\Users\Admin\Desktop\FRST64.exe
0.0s C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GBQ5T8W8\FRST64[1].exe
13.5s C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1JR9RXZQ\up64[1]
14.5s C:\Users\Admin\Desktop\FRST.txt
Cookies _____________________________________________________________________
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.creative-serving.com
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.etracker.de
C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\8W1N98UI.txt
C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\IYLZI9VC.txt
C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\MIHX5FVV.txt
|
| | #3 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | Javaupdate- Fail Hi, deinstalliere das verbliebene Java auch über Programme deinstallieren. Dann installiere das neueste Java von hier.
__________________Schritt 1 ![]() Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ |
![]() |
| Themen zu Javaupdate- Fail |
| appdata, default, detected, downloads, explorer, interne, internet, internet explorer, malwarebytes, microsoft, preferences, protection, pup.optional.conduit.a, pup.optional.opencandy, pup.optional.trovi.a, roaming, software, system, threat, versucht, windows, windows 7 |