Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...] (https://www.trojaner-board.de/113606-exploit-java-cve-2012-0507-be-c-documents-settings-jonathan-appdata-locallow-sun-java.html)

DaveDempsey 13.04.2012 22:26

Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java [...]
 
Liebes Forum,
als ich heute Abend in Chrome kurz etwas googlen wollte, kam auf einmal immer, wenn ich einen Buchstaben / eine Zahl in die Addressleiste eintragen wollte, eine Absturzmeldung und ein Fenster mit "Google Chrome funktioniert nicht mehr...". Ich habe daraufhin den PC neugestartet. Beim Start (vor der Anmeldung) wurde das System überprüft. Das kam mir dann doch etwas suspekt vor, sodass ich mit Kaspersky Internet Security 2012 einen Komplettscan durchgeführt habe. Mir wurden dann 4 "unverarbeitete Elemente" gemeldet, die sich bei näherer Betrachtung durch Kaspersky als trojanisches Programm herausstellten. Ich habe dann natürlich auf die Option "Desinfizieren" geklickt und das hat auch soweit geklappt, allerdings traue ich dem ganzen nicht. Ich bin leider volkommen unwissend was Viren, Trojaner & Co. angeht, und da ich beim googlen auch nichts gefunden habe, hab' ich mich jetzt hier angemeldet, in der Hoffnung das ihr mir helfen könnt:

Defogger habe ich ohne Probleme ausgeführt, ebenso dds, die Logfiles packe ich in den Anhang. Da ich ein 32-Bit System habe, wollte ich natürlich auch gmer ausführen, allerdings kommt mitten im Scan immer die Meldung "Gmer (beziehungsweise der Name der EXE) funktioniert nicht mehr"

In Kaspersky bei den Berichten über erkannte Bedrohungen sind die 4 trojanischen Programme aufgeführt:

1. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b Status: Desinfiziert

2. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b//msf/x/Xxploit.class Status: Gelöscht

3. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b//msf/x/Exploit.class Status: Gelöscht

4. Exploit.Java.CVE-2012-0507.be in C:\Documents and Settings\Jonathan\Appdata\LocalLow\Sun\Java\Deployment\Cache\6.0\40\1bdcf2e8-3adf488b//msf/x/PayloadX.class Status: Gelöscht

Mein Computer funktioniert bis auf Google Chrome einwandrei, allerdings heißt das ja nichts. Ich hoffe das sind erst einmal genug Informationen, wenn nicht liefere ich die natürlich noch nach.


MfG,
Jonathan

cosinus 15.04.2012 17:16

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

DaveDempsey 16.04.2012 15:17

Hier sind die Logs:

Malwarebytes (3 Logs, aber keiner älter als ne Woche)
Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.13.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Jonathan :: JONATHANS-PC [Administrator]

13.04.2012 19:21:14
mbam-log-2012-04-13 (19-21-14).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 210216
Laufzeit: 8 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.14.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Jonathan :: JONATHANS-PC [Administrator]

14.04.2012 14:12:51
mbam-log-2012-04-14 (14-12-51).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 370187
Laufzeit: 1 Stunde(n), 13 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.15.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Jonathan :: JONATHANS-PC [Administrator]

15.04.2012 21:30:30
mbam-log-2012-04-15 (21-30-30).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 369207
Laufzeit: 1 Stunde(n), 36 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Und hier ESET:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=da9a9787a595b64d9b442602ee32d7ff
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-16 05:21:27
# local_time=2012-04-16 07:21:27 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1280 16777215 100 0 2646520 2646520 0 0
# compatibility_mode=5893 16776573 100 94 132761 86184012 0 0
# compatibility_mode=8192 67108863 100 0 168 168 0 0
# scanned=27654
# found=0
# cleaned=0
# scan_time=866


cosinus 16.04.2012 15:29

Hast du den JavaCache mal geleert?
Traten noch weitere Funde auf? ESET und MBAM haben ja nichts gefunden, da könnte man schon den Verdacht haben, dass es hier nur Fehlalarme waren

DaveDempsey 16.04.2012 16:01

Könnte das damit zusammenhängen, dass ich die Sachen mit Kaspersky "entfernt" habe? Ich hab das Cache geleert und CHrome wieder installiert und es scheint so weit alles zu funtkionieren? :confused:

cosinus 16.04.2012 16:09

Es kann Schadcode gewesen sein (exploits) die aber nicht zur Ausführung kamen auf deinen Rechner
Damit exploits Schaden anrichten können, musst du eine entsprechend verwundbare Version von JavaRE auch installliert haben, hat deine installierte Version nicht die Schwachstellen, die von diesem Exploit ausgenutzt werden soll, führt es ins Leere - es müssen also zumindest diese zwei Voraussetzungen erfüllt sein

DaveDempsey 16.04.2012 16:47

Also hab' ich, vereinfacht gesagt eure Zeit verschwendet :blabla:

cosinus 16.04.2012 19:50

Nein, es war keine Zeitverschwendung wenn du nun etwas schlauer bist :)

DaveDempsey 16.04.2012 19:58

Zitat:

Zitat von cosinus (Beitrag 815245)
Nein, es war keine Zeitverschwendung wenn du nun etwas schlauer bist :)

Nett von dir : Naja, auf jeden Fall vielen Dank für die Hilfe, falls ich oder einer meiner Bekannten noch mal ein ähnliches Problem haben komme ich garantiert wieder auf euch zurück ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28