Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.02.2011, 18:16   #16
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



Bitteschön:


Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5684

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

05.02.2011 18:13:59
mbam-log-2011-02-05 (18-13-33).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 278484
Laufzeit: 1 Stunde(n), 7 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\program files\icqtoolbar\toolbaru.dll (Trojan.BHO) -> No action taken.

Alt 05.02.2011, 18:19   #17
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



hast du die funde entfernen lassen?
__________________

__________________

Alt 05.02.2011, 18:20   #18
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



nein ich habe noch nichts gemacht
__________________

Alt 05.02.2011, 18:20   #19
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



na dann los :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.02.2011, 18:22   #20
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



ist das ok, wenn ich den pc neu starten lasse? Nach dem Löschen?


Alt 05.02.2011, 18:34   #21
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



So, ich hab den Rechner neu starten müssen, dauert immer noch ewig bis der Rechner hoch gefahren ist.

Alt 05.02.2011, 18:44   #22
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.02.2011, 18:54   #23
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



Ich werde vor dem Start von CF aufgefordert mein Antivir zu schließen, da es CF behindert, ist das ok wenn ich mein Antivir stoppe?

Alt 05.02.2011, 18:56   #24
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



ja ist es :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.02.2011, 20:48   #25
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



Es hat leider nicht geklappt. Das Programm hat sich gestartet. Danach hat es den PC herunter gefahren. Nach dem Neustart hat sich der PC sofort wieder neu gestartet und von einem Log oder einer Meldung daß der Scan fertig ist war nix zu sehen.

Alt 06.02.2011, 12:11   #26
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



starte mal im abgesicherten modus ohne netzwerk, drücke beim pc start f8
und versuche combofix dort zu starten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.02.2011, 14:07   #27
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



Hallo!
Erstmal danke für alles bisher.
Im abgesicherten Modus hats geklappt:

Combofix Logfile:
Code:
ATTFilter
ComboFix 11-01-31.02 - Pia 06.02.2011  13:32:26.3.2 - x86 MINIMAL
Microsoft® Windows Vista™ Home Premium   6.0.6001.1.1252.49.1031.18.2037.331 [GMT 1:00]
ausgeführt von:: c:\users\Pia\Desktop\ComboFix.exe
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Vorheriger Suchlauf -------
.
c:\users\Pia\FAVORI~1\mxfilerelatedcache.mxc2
c:\users\Pia\Favorites\mxfilerelatedcache.mxc2

.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_usnjsvc


(((((((((((((((((((((((   Dateien erstellt von 2011-01-06 bis 2011-02-06  ))))))))))))))))))))))))))))))
.

2011-02-06 12:44 . 2011-02-06 12:44	--------	d-----w-	c:\users\Pia\AppData\Local\temp
2011-02-06 12:44 . 2011-02-06 12:44	--------	d-----w-	c:\users\Default\AppData\Local\temp
2011-02-05 14:09 . 2011-02-05 14:09	--------	d-----w-	c:\users\Pia\AppData\Roaming\Malwarebytes
2011-02-05 14:09 . 2010-12-20 17:09	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2011-02-05 14:09 . 2011-02-05 14:09	--------	d-----w-	c:\programdata\Malwarebytes
2011-02-05 14:09 . 2011-02-05 14:09	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2011-02-05 14:09 . 2010-12-20 17:08	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-02-05 12:03 . 2011-01-13 09:41	5890896	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{FE947226-B1AF-4113-9D06-FBD39893EB91}\mpengine.dll
2011-01-28 12:19 . 2006-06-19 12:01	69632	----a-w-	c:\windows\system32\ztvcabinet.dll
2011-01-28 12:19 . 2006-05-25 14:52	162304	----a-w-	c:\windows\system32\ztvunrar36.dll
2011-01-28 12:19 . 2005-08-26 00:50	77312	----a-w-	c:\windows\system32\ztvunace26.dll
2011-01-28 12:19 . 2003-02-02 19:06	153088	----a-w-	c:\windows\system32\UNRAR3.dll
2011-01-28 12:19 . 2002-03-06 00:00	75264	----a-w-	c:\windows\system32\unacev2.dll
2011-01-28 12:19 . 2011-01-28 12:21	--------	d-----w-	c:\program files\Trojan Remover
2011-01-28 12:19 . 2011-01-28 12:19	--------	d-----w-	c:\users\Pia\AppData\Roaming\Simply Super Software
2011-01-28 12:19 . 2011-01-28 12:19	--------	d-----w-	c:\programdata\Simply Super Software
2011-01-28 12:08 . 2011-01-28 12:08	--------	dc----w-	c:\programdata\{2162CCC0-3A5F-4887-B51F-CE5F195B3620}
2011-01-28 12:03 . 2011-01-28 12:03	--------	d-----w-	c:\windows\DED53B0BB67C4244AE6AD6FD3C28D1EF.TMP
2011-01-28 11:36 . 2011-01-28 11:36	--------	d-----w-	c:\programdata\SecTaskMan
2011-01-28 11:36 . 2011-01-28 11:36	--------	d-----w-	c:\program files\Security Task Manager

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-25 16:41 . 2009-09-25 16:41	1044480	----a-w-	c:\program files\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41	200704	----a-w-	c:\program files\mozilla firefox\plugins\ssldivx.dll
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe" [2008-01-29 430080]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-05 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-05 154136]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-05 129560]
"RtHDVCpl"="RtHDVCpl.exe" [2008-01-29 4911104]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1029416]
"NDSTray.exe"="NDSTray.exe" [BU]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2008-01-21 215552]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]

c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files\TOSHIBA\TRDCReminder\TRDCReminder.exe [2007-7-27 389120]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camera Assistant Software]
2007-10-25 15:41	413696	----a-w-	c:\program files\Camera Assistant Software for Toshiba\traybar.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001

R1 RtlProt;Realtke RtlProt WLAN Utility Protocol Driver;c:\windows\system32\DRIVERS\rtlprot.sys [2007-04-23 25896]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2007-12-25 40960]
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-11-04 136176]
R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
R3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54 MBit/s USB 2.0 Netzwerkadapter;c:\windows\system32\DRIVERS\RTL8187B.sys [2007-12-26 290304]
S3 FwLnk;FwLnk Driver;c:\windows\system32\DRIVERS\FwLnk.sys [2006-11-20 7168]


--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - ECACHE

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile	REG_MULTI_SZ   	wcescomm rapimgr
LocalServiceRestricted	REG_MULTI_SZ   	WcesComm RapiMgr
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
HPService	REG_MULTI_SZ   	HPSLPSVC
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners

2011-02-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-11-04 20:57]

2011-02-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-11-04 20:57]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
IE: Free YouTube to Mp3 Converter - c:\users\Pia\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - eBay - eine der größten deutschen Shopping-Websites
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr
Trusted Zone: everestpoker.com\account
FF - ProfilePath - c:\users\Pia\AppData\Roaming\Mozilla\Firefox\Profiles\dw0zx1e8.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - WEB.DE - E-Mail - Suche - DSL - De-Mail - Shopping - Entertainment
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\programdata\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKLM-Run-TPwrMain - %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
HKLM-Run-HSON - %ProgramFiles%\TOSHIBA\TBS\HSON.exe
HKLM-Run-SmoothView - %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
HKLM-Run-00TCrdMain - %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
HKLM-RunOnce-<NO NAME> - (no file)
AddRemove-eBay Icon - c:\users\Pia\AppData\Roaming\Desktopicon\uninst.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-02-06 13:44
Windows 6.0.6001 Service Pack 1 NTFS

Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  TOSCDSPD = c:\program files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe?/i????????EnS??X???????????????   

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2011-02-06  13:49:12
ComboFix-quarantined-files.txt  2011-02-06 12:49

Vor Suchlauf: 12 Verzeichnis(se), 106.748.526.592 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 106.655.563.776 Bytes frei

- - End Of File - - BC7771A3F7EDA61C4CAAD2B847DACABA
         
--- --- ---

Alt 06.02.2011, 16:05   #28
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



sieht alles soweit ok aus.

lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.02.2011, 20:18   #29
Gästin
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



123 Free Solitaire 21.05.2008 10,1MB -unnötig
Ad-Aware Lavasoft 31.10.2008 25,2MB 7.1.0.7 -notwendig
Adobe Acrobat 5.0 Adobe Systems, Inc. 04.05.2008 18,6MB 5.0 -notwendig
Adobe Flash Player 10 ActiveX Adobe Systems, Inc. 27.05.2010 1,81MB 10.0.22.87 -notwendig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 05.10.2009 10.0.32.18 -notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 07.09.2010 10.1.82.76 -notwendig
Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated 13.05.2008 146,0MB 8.1.2 -notwendig
ALDI Foto Manager Free Sued MAGIX AG 19.07.2008 54,3MB 3.4.0.466 -notwendig
ALDI Online Druck Service 3.4.3.0 (D) MAGIX AG 19.07.2008 9,62MB 3.4.3.0 -notwendig
ALDI Sued Foto Service MAGIX AG 02.02.2009 34,6MB 1.12.0.93 -notwendig
AVI Movie Player 03.05.2008 4,40MB notwendig
Avira AntiVir Personal - Free Antivirus Avira GmbH 25.07.2009 76,8MB notwendig
Camera Assistant Software for Toshiba Chicony Electronics Co.,Ltd. 01.05.2008 62,5MB 1.7.175.0123 notwendig
CCleaner Piriform 05.02.2011 2,77MB 3.03 notwendig
CD/DVD Drive Acoustic Silencer TOSHIBA 17.02.2008 0,59MB 2.02.01 -notwendig
CDBurnerXP CDBurnerXP 21.04.2010 12,0MB 4.3.0.2064 -notwendig
Corel Paint Shop Pro X Corel Inc 30.06.2008 172,1MB 10.01 -notwendig
DivX Codec DivX, Inc. 07.11.2009 1,57MB 6.9.1 -notwendig
DivX Converter DivX, Inc. 07.11.2009 45,3MB 7.1.0 -notwendig
DivX Player DivX, Inc. 07.11.2009 8,43MB 7.2.0 -notwendig
DivX Plus DirectShow Filters DivX, Inc. 07.11.2009 1,58MB -notwendig
DivX Web Player DivX,Inc. 07.11.2009 2,83MB 1.5.0 -notwendig
dm Digi Foto Imaxel Lab S.L 20.09.2010 124,7MB 2.0.1.3 -notwendig
DVD MovieFactory for TOSHIBA Ulead Systems, Inc. 01.05.2008 251MB 5.51 -notwendig
Everest Poker (Remove Only) 17.07.2010 17,5MB -unnötig
Firebird SQL Server - MAGIX Edition MAGIX AG 19.07.2008 6,34MB 2.0.1.13 unbekannt?
Free Audio CD Burner version 1.4 DVDVideoSoft Limited. 25.08.2010 2,58MB notwendig
Free YouTube to MP3 Converter version 3.8 DVDVideoSoft Limited. 25.08.2010 3,40MB notwendig
Google Earth Google 03.11.2010 85,4MB 5.2.1.1588 unnötig
Haufe iDesk-Browser Haufe 31.05.2009 18,3MB 8.07.16.5590 unbekannt?
Haufe iDesk-Service Haufe 31.05.2009 44,9MB 8.08.20.5622 unbekannt?
HDAUDIO Soft Data Fax Modem with SmartCP Conexant 01.05.2008 1,27MB 7.70.00.50 unbekannt?
HijackThis 2.0.2 TrendMicro 01.05.2010 0,39MB 2.0.2 unnötig
HP Deskjet F4500 Printer Driver Software 13.0 Rel .6 HP 27.05.2010 36,5MB 13.0 notwendig
HP Imaging Device Functions 13.0 HP 27.05.2010 3,36MB 13.0 notwendig
HP Solution Center 13.0 HP 27.05.2010 3,45MB 0 notwendig
ICQ Toolbar ICQ 24.07.2009 0,91MB 3.0.0 unnötig
ICQ6.5 ICQ 24.07.2009 44,8MB 6.5 unnötig
Intel(R) Graphics Media Accelerator Driver 01.05.2008 notwendig
Intel® Matrix Storage Manager 01.05.2008 37,2MB unbekannt?
Java(TM) 6 Update 15 Sun Microsystems, Inc. 17.11.2008 94,4MB 6.0.150 unbekannt?
Java(TM) 6 Update 3 Sun Microsystems, Inc. 17.02.2008 168,1MB 1.6.0.30 unbekannt?
Java(TM) 6 Update 7 Sun Microsystems, Inc. 30.08.2008 136,2MB 1.6.0.70 unbekannt?
Malwarebytes' Anti-Malware Malwarebytes Corporation 04.02.2011 4,80MB notwendig?
Microsoft Office 97, Professional Edition 05.06.2008 93,9MB Ausser Word nicht notwendig
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 05.08.2009 0,25MB 8.0.50727.4053 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.02.2008 0,41MB 8.0.56336 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 25.07.2009 0,58MB 9.0.30729 notwendig
Mozilla Firefox (3.6) Mozilla 17.02.2010 39,6MB 3.6 (de) notwendig
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 17.02.2008 1,28MB 4.20.9849.0 unbekannt
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 15.11.2008 1,28MB 4.20.9870.0 unbekannt
myphotobook 3.5 myphotobook 01.05.2008 17,8MB 3.5 unnötig
NetWaiting BVRP Software, Inc 01.05.2008 5,24MB 2.5.50 unbekannt
OpenAL 16.01.2009 0,75MB unbekannt
QuickSteuer Wissens-Center 2008 Haufe Mediengruppe 20.07.2008 137,4MB 14.0.0.0 unnötig
QuickTime 03.05.2008 2,20MB notwendig
Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista Realtek 17.02.2008 0,87MB 1.00.0000 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 17.02.2008 19,6MB 6.0.1.5559 notwendig
REALTEK RTL8187B Wireless LAN Driver 01.05.2008 0,82MB Package:1.00.0026 Driver:6.1116.1226.2007 notwendig
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 21.02.2008 2,98MB notwendig
Realtek WiFi Protected Setup Library REALTEK Semiconductor Corp. 01.05.2008 1,18MB Package:1.00.0026 notwendig
Security Task Manager 1.8c Neuber Software 27.01.2011 2,72MB 1.8c unbekannt
SKIP-BO Castaway Caper(TM) Zylom Games 17.07.2010 29,7MB 1.0.0 notwendig
Steuer Hilfesammlung Haufe Mediengruppe 31.05.2009 114,8MB 15.0.0.0 unnötig
Synaptics Pointing Device Driver Synaptics 17.02.2008 13,9MB 10.1.8.0 notwendig
TOSHIBA Assist TOSHIBA 17.02.2008 1,16MB 2.01.04 notwendig
TOSHIBA Benutzerhandbücher TOSHIBA 01.05.2008 4,34MB 7.35 notwendig
TOSHIBA ConfigFree TOSHIBA Corporation 17.02.2008 68,6MB 7.1.27 notwendig
TOSHIBA Disc Creator TOSHIBA Corporation 17.02.2008 9,72MB 2.0.1.1.a notwendig
TOSHIBA DVD PLAYER TOSHIBA Corporation 17.02.2008 22,2MB 1.20.10 notwendig
TOSHIBA Extended Tiles for Windows Mobility Center Toshiba 17.02.2008 1,28MB 1.01.00 notwendig
TOSHIBA Face Recognition TOSHIBA Corporation 01.05.2008 249MB 1.0.2.32 notwendig
TOSHIBA Hardware Setup 01.05.2008 2,98MB 2.00.06 notwendig
Toshiba Online Product Information TOSHIBA 17.02.2008 5,51MB 1.00.0012 notwendig
TOSHIBA Recovery Disc Creator TOSHIBA 17.02.2008 2,54MB 2.0.0.1b notwendig
TOSHIBA Supervisor Password 01.05.2008 3,00MB 2.00.03 notwendig
TOSHIBA Value Added Package TOSHIBA Corporation 01.05.2008 64,00KB 1.1.14 notwendig
TRDCReminder TOSHIBA 17.02.2008 0,37MB 1.00.0014 notwendig
Trojan Remover 6.8.2 Simply Super Software 27.01.2011 9,03MB 6.8.2 notwendig
TRORDCLauncher TOSHIBA 17.02.2008 3,35MB 1.0.0.1 notwendig
Uninstall 1.0.0.1 25.08.2010 15,2MB unbekannt
VDownloader 1.12 Enrique Puertas 26.01.2010 5,80MB unbekannt
Windows Live Anmelde-Assistent Microsoft Corporation 03.05.2008 1,30MB 4.200.520.1 unbekannt
Windows Live installer Microsoft Corporation 03.05.2008 1,71MB 12.0.1471.1025 unbekannt
Windows Live Messenger Microsoft Corporation 03.05.2008 30,0MB 8.5.1302.1018 unnötig
Windows Media Encoder 9-Reihe 17.02.2008 13,7MB notwendig
Windows Media Player Firefox Plugin Microsoft Corp 09.11.2008 0,29MB 1.0.0.8 notwendig
WinRAR 14.11.2009 3,82MB notwendig



Überall wo ich mir nicht sicher war hab ich unbekannt geschrieben.
Habe in der Taskleiste immer die Meldung daß Autoprogramme geblockt worden sind. Ist das normal?

Alt 06.02.2011, 20:37   #30
markusg
/// Malware-holic
 
Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Standard

Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B



deinstaliere:
123 Free Solitaire
Ad-Aware

und avira können probleme auf einem pc verursachen, bitte deinstalieren.

Adobe Acrobat 5
Adobe Reader 8
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
ALDI benötigst du das zeug von aldi? falls nein, deinstalieren.
Everest Poker
Firebird SQL Server
Google Earth
Haufe beide
ICQ Toolbar
ICQ6.
alles von java.
Java SE Downloads
klicke download jre
deinstaliere:
myphotobook
QuickSteuer Wissens-Center
Security Task Manager
Steuer Hilfesammlung
benötigst du das toshiba zeug.
es kann eig alles weg außer:
TOSHIBA Disc Creator
TOSHIBA Recovery Disc Creator
Windows Live davon alle runter.
bereinige mit dem CCleaner dateien und die registry.
kannst du sehen was geblockt wurde?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B
anfänger, antivir, arbeitet, datei, einstellen, gelaufen, gen, heute, hochfahren, kurze, load.exe, löschen, melde, meldung, neustart, online, quarantäne, report, scan, scannen, schädlinge, starten, trojaner, viren, wirklich




Ähnliche Themen: Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B


  1. Windows 8: Mc Afee entdeckt verschiedene Viren und Trojaner, unter anderem PUP.FNK und PUP.FKS
    Log-Analyse und Auswertung - 12.01.2015 (13)
  2. AntiVir hat einige Trojaner/Java-Viren/Exploits gefunden...
    Log-Analyse und Auswertung - 01.08.2014 (9)
  3. Windows 7 - Trojanerfund durch AntiVir, Online Banking betroffen, Java-Virus JAVA/Dldr.Obfshlp.MB und weitere ...
    Log-Analyse und Auswertung - 05.09.2013 (13)
  4. AntiVir findet u.a.: TR/Dldr.Dofoil.R.266, JAVA/Dldr.Obfshlp.MA, EXP/CVE-2013-2423.DV, TR/Spy.ZBot.lntt.12, JAVA/Lamar.gta.27
    Log-Analyse und Auswertung - 24.07.2013 (13)
  5. Avira meldet JAVA/Agent-Viren sowie EXP/Dldr.Java.O und EXP/2012-4681.AD
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (8)
  6. AntiVir-Funde: EXP/CVE-2012-1723.FR; EXP/Java.HLP.FX; JAVA/Dldr.Nano.BZ; ...
    Plagegeister aller Art und deren Bekämpfung - 20.05.2013 (11)
  7. Viren eingefangen (JAVA/dldr.lamar.TP), auch Trojaner (Polizei.Trojaner) gefunden
    Log-Analyse und Auswertung - 07.05.2013 (15)
  8. Trojaner Java/ClassLoader in Anwendungsdaten\Sun\Java\
    Log-Analyse und Auswertung - 23.04.2013 (9)
  9. Mehrere Funde, unter anderem EXP/CVE-2010-0840 in Java
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (5)
  10. Java-Virus JAVA/Dldr.Dermit.C, JAVA/Dldr.Kara.AB.1, JAVA/Dldr.Karame.AI
    Plagegeister aller Art und deren Bekämpfung - 06.11.2012 (1)
  11. #Java/Dldr.OpenS.P # Js/Dldr.Expack.N.2 --- Viren oder doch nur Java Dateien ?
    Log-Analyse und Auswertung - 25.04.2012 (9)
  12. Internet langsam (Java-Virus JAVA/ClassLoader.AV und Java-Virus JAVA/Exdoer.O)
    Log-Analyse und Auswertung - 01.03.2012 (1)
  13. Oracle behebt 77 Lücken unter anderem in Java und Datenbank
    Nachrichten - 19.10.2011 (0)
  14. Antivir findet bei einem Vollscan Trojaner und Java Viren
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (16)
  15. Antivir-Meldungen & Trojanerfund (W32.Ramnit.C und TR/Dldr.Laconic.B)
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (10)
  16. Meldung: Windows wird in weniger als einer Minute..., AntiVir-Fund: JAVA/ClassLoader.BO
    Plagegeister aller Art und deren Bekämpfung - 06.10.2010 (10)
  17. Java/ClassLoader.AA Trojaner entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 31.12.2007 (7)

Zum Thema Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B - Bitteschön: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5684 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 05.02.2011 18:13:59 mbam-log-2011-02-05 (18-13-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 278484 Laufzeit: - Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B...
Archiv
Du betrachtest: Antivir meldete Trojaner und Viren unter anderem Java/ClassLoader.AB + TR.Dldr.Laconic.B auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.