Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kazy.mekml.1 JAVA Virus? (https://www.trojaner-board.de/99210-tr-kazy-mekml-1-java-virus.html)

Novagoal 17.05.2011 17:25

TR/Kazy.mekml.1 JAVA Virus?
 
Guten Tag,
Ich habe auf meinem Computer scheinbar den selben Virus, wie etliche andere Nutzer dieses Forums ebenfalls.

-Meldungen dass Festplatte beschädigt ist.
-kein Zugriff auf Dateien
-und schwarzer Hintergrund.

Hier der Antivir Bericht:

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '640' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Steffen\AppData\Local\Temp\SIT32363.tmp\vs_setup.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\35b51792-5b555765
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> olig/aret.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2
--> manty/rova.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\182ed6a4-7888046d
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.4
--> vload.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.J.4
--> vmain.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.5
Beginne mit der Suche in 'D:\' <HP_RECOVERY>

Beginne mit der Desinfektion:
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\182ed6a4-7888046d
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Stutter.I.5
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a6b35f.qua' verschoben!
C:\Users\Steffen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\35b51792-5b555765
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52e19cfd.qua' verschoben!


Ende des Suchlaufs: Montag, 2. Mai 2011 22:44
Benötigte Zeit: 1:46:29 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

38679 Verzeichnisse wurden überprüft
859443 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
859438 Dateien ohne Befall
7013 Archive wurden durchsucht
1 Warnungen
2 Hinweise
902639 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

cosinus 17.05.2011 18:39

Du solltest die Hinweise beachten und nicht noch einen Strang mit denselben Infos posten!!

http://www.trojaner-board.de/98609-t...mekml-1-a.html

http://www.world-of-smilies.com/wos_...eschlossen.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:56 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19