Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Javaupdate- Fail

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.06.2014, 10:39   #1
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Javaupdate- Fail - Standard

Javaupdate- Fail



Hi,

Schritt 1

Bitte deinstalliere folgende Programme:

Java 7 Update 9 (64-bit)
Java 7 Update 9
Java(TM) 6 Update 26 (64-bit)
Java(TM) 6 Update 26


Lade Dir bitte Revo Uninstallerhier herunter. Entpacke die zip-Datei auf den Desktop.
  • Starte die Revouninstaller.exe
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den oben angegebenen Programmen und wähle sie einzeln aus.
    Klicke jedesmal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter:

Schritt 1
Downloade Dir HitmanProauf Deinen Desktop:

HitmanPro - 32 Bit
HitmanPro - 64 Bit
  • Starte die HitmanPro.exe
  • Klicke auf Weiter und akzeptiere die Lizenzbedingungen. Klicke auf Weiter.
  • Wähle "Nein, ich möchte nur einen Einmalscan zur Überprüfung dieses Computers ausführen" aus und klicke auf Weiter.
  • Lass am Ende des Suchlaufs alle auftretende Funde in die Quarantäne verschieben und klicke auf Weiter.
  • Wähle unten links auf der Button-Leiste Logdatei speichern und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro.
  • Poste bitte den Inhalt der HitmanPro_<Datum_Uhrzeit>.txt mit Deiner nächsten Antwort.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 23.06.2014, 23:33   #2
Ärmel
 
Javaupdate- Fail - Standard

Javaupdate- Fail



Hallo, hier der Log: (2014.06.24_00:29)
JAVA (TM) 6 Update (64bit) ist noch bei den Programmen auffindbar, war aber nicht in der Liste von revouninstal


Code:
ATTFilter
HitmanPro 3.7.9.219
www.hitmanpro.com

   Computer name . . . . : ADMIN
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : ADMIN\Amin
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2014-06-24 00:20:54
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 7m 44s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 9

   Objects scanned . . . : 1.862.658
   Files scanned . . . . : 83.716
   Remnants scanned  . . : 495.919 files / 1.283.023 keys

Suspicious files ____________________________________________________________

   C:\Users\Admin\Desktop\FRST-OlderVersion\FRST64.exe
      Size . . . . . . . : 2.081.280 bytes
      Age  . . . . . . . : 5.3 days (2014-06-18 17:06:27)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : 8855F7CDDBE211015FDD955CE23F0CBE821EFC18660CA94BB8D2787E698C1081
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.

   C:\Users\Admin\Desktop\FRST64.exe
      Size . . . . . . . : 2.082.304 bytes
      Age  . . . . . . . : 3.6 days (2014-06-20 09:50:18)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : 6A2478E510C43D22522F1DCDE35333D9599E6C8E46B4D91D50CAD9298D1C9D0C
      Needs elevation  . : Yes
      Source URL . . . . : hxxp://download.bleepingcomputer.com/dl/719084775337e1a6b8e610c7bff7c69d/53a3e7b6/windows/security/security-utilities/f/farbar-recovery-scan-tool/64/FRST64.exe
      Fuzzy  . . . . . . : 27.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         The file is downloaded from the Internet to this computer.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
         -0.3s C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\NCI2JZXM.txt
         -0.3s C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\BLI1I4SR.txt
         -0.2s C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GBQ5T8W8\82[1].htm
          0.0s C:\Users\Admin\Desktop\FRST64.exe
          0.0s C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GBQ5T8W8\FRST64[1].exe
         13.5s C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1JR9RXZQ\up64[1]
         14.5s C:\Users\Admin\Desktop\FRST.txt


Cookies _____________________________________________________________________

   C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:ads.creative-serving.com
   C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
   C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:mediaplex.com
   C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cookies:www.etracker.de
   C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\8W1N98UI.txt
   C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\IYLZI9VC.txt
   C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\MIHX5FVV.txt
         
__________________


Alt 23.06.2014, 23:39   #3
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Javaupdate- Fail - Standard

Javaupdate- Fail



Hi, deinstalliere das verbliebene Java auch über Programme deinstallieren. Dann installiere das neueste Java von hier.


Schritt 1



Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Scan.
Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________
__________________

Antwort

Themen zu Javaupdate- Fail
appdata, default, detected, downloads, explorer, interne, internet, internet explorer, malwarebytes, microsoft, preferences, protection, pup.optional.conduit.a, pup.optional.opencandy, pup.optional.trovi.a, roaming, software, system, threat, versucht, windows, windows 7





Zum Thema Javaupdate- Fail - Hi, Schritt 1 Bitte deinstalliere folgende Programme: Java 7 Update 9 (64-bit) Java 7 Update 9 Java(TM) 6 Update 26 (64-bit) Java(TM) 6 Update 26 Lade Dir bitte Revo Uninstaller - Javaupdate- Fail...
Archiv
Du betrachtest: Javaupdate- Fail auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.