Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie entferne ich HEUR:Exploit.Java.CVE-2012-4681.gen von meinem Rechner ? (https://www.trojaner-board.de/128928-entferne-heur-exploit-java-cve-2012-4681-gen-meinem-rechner.html)

markusg 05.01.2013 18:49

Ok, java Cache leeren, weiter bitte mit CCleaner.

onetwelve 05.01.2013 18:52

Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 10.12.2012 6,00MB 11.5.502.135 notw.
Adobe Reader 9.5.2 - Deutsch Adobe Systems Incorporated 15.08.2012 118,5MB 9.5.2 notw.
Adobe Shockwave Player 11.6 Adobe Systems, Inc. 25.08.2011 11.6.1.629 notw.
Alice Greenfingers Oberon Media 03.02.2010 notw.
AnyPC Client Doctorsoft 04.12.2009 1.0.0.23 unbek.
Atheros Client Installation Program Atheros 04.12.2009 1.0.1.0805 unbek.
BatteryLifeExtender Samsung 04.12.2009 14,3MB 1.0.1 notw.
Biet-O-Matic v2.14.3 BOM Development Team 17.07.2010 Biet-O-Matic v2.14.3 notw.
Bing-Desktop Microsoft Corporation 03.01.2013 5,25MB 1.1.165.0 unnötig
CCleaner Piriform 13.05.2010 2.31 notw.
Compatibility Pack für 2007 Office System Microsoft Corporation 14.12.2012 275,0MB 12.0.6612.1000 notw.
CyberLink DVD Suite CyberLink Corp. 04.12.2009 15,2MB 6.0.2806 notw.
CyberLink LabelPrint CyberLink Corp. 04.12.2009 163,3MB 2.5.1916 notw.
CyberLink Power2Go CyberLink Corp. 04.12.2009 120,2MB 6.0.3108a notw.
CyberLink PowerDirector CyberLink Corp. 04.12.2009 367,1MB 7.0.3213 notw.
CyberLink PowerDVD 8 CyberLink Corp. 04.12.2009 91,4MB 8.0.2815b notw.
CyberLink PowerProducer CyberLink Corp. 04.12.2009 297,8MB 5.0.1.1812 notw.
CyberLink YouCam CyberLink Corp. 03.02.2010 77,2MB 2.0.3304 notw.
Dairy Dash Oberon Media 03.02.2010 notw.
Easy Display Manager Samsung Electronics Co., Ltd. 04.12.2009 3.0 notw.
Easy Network Manager Samsung 04.12.2009 19,1MB 4.2.6 notw.
Easy SpeedUp Manager Samsung Electronics Co.,Ltd. 04.12.2009 3.0.0.5 notw.
EasyBatteryManager Samsung 04.12.2009 4.0.0.3 notw.
Farm Frenzy 2 Oberon Media 03.02.2010 unnötig.
Game Pack Oberon Media, Inc. 03.02.2010 5.3.0.10 unnötig.
Go-Go Gourmet Oberon Media 03.02.2010 unnötig.
inSSIDer MetaGeek 15.08.2012 4,32MB 2.1.5 unbek.
Intel® Matrix Storage Manager Intel Corporation 04.12.2009 unbek.
Internet-TV für Windows Media Center Microsoft Corporation 08.06.2011 13,7MB 4.2.2.0 notw.
Java 7 Update 10 Oracle 31.12.2012 128,9MB 7.0.100 unbek.
Kaspersky Internet Security 2013 Kaspersky Lab 28.08.2012 13.0.1.4190 unbek.
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 02.01.2013 18,4MB 1.70.0.1100 notw. ?
Marvell Miniport Driver Marvell 04.12.2009 11.22.3.3 unbek.
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 24.06.2010 38,8MB 4.0.30319 unbek.
Microsoft Office Enterprise 2007 Microsoft Corporation 17.12.2011 12.0.6612.1000 notw.
Microsoft Office File Validation Add-In Microsoft Corporation 13.09.2011 7,95MB 14.0.5130.5003 notw.
Microsoft Office Live Add-in 1.5 Microsoft Corporation 25.05.2010 0,50MB 2.0.4024.1 notw.
Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 15.11.2012 161,3MB 12.0.6612.1000 notw.
Microsoft Silverlight Microsoft Corporation 08.05.2012 228,2MB 4.1.10329.0 unbek.
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 03.02.2010 1,72MB 3.1.0000 notw.
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 03.02.2010 0,25MB 8.0.50727.4053 unbek.
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 15.06.2011 0,29MB 8.0.61001 unnbek.
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 24.06.2011 0,58MB 9.0.30729 unbek.
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,59MB 9.0.30729.6161 unbek.
Microsoft Works Microsoft Corporation 09.10.2012 1.211,4MB 9.7.0621 unbek.
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme Microsoft Corporation 03.02.2010 0,13MB 12.0.4518.1014 unbek.
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 16.02.2010 35,00KB 4.20.9870.0 unbek.
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 16.02.2010 1,33MB 4.20.9876.0 unbek.
Nokia Connectivity Cable Driver 11.02.2010 6.80.5.1 unnötig
NVIDIA Drivers NVIDIA Corporation 04.12.2009 1.3 notw.
PixiePack Codec Pack None 24.06.2011 17,2MB 1.1.1200.0 unbek.
PokerStars.eu PokerStars.eu 27.10.2012 notw.
Radiotracker RapidSolution Software AG 24.06.2011 249,7MB 6.2.13700.0 unnötig.
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 04.12.2009 6.0.1.5986 unbek.
Samsung Recovery Solution 4 Samsung 04.12.2009 4.0.0.4 notw.
Samsung Support Center Samsung 04.12.2009 40,9MB 1.0.21 notw.
Samsung Update Plus Samsung Electronics Co., Ltd. 04.12.2009 2.0 notw.
SopCast 3.4.0 SopCast - Free P2P internet TV | live football, NBA, cricket 24.08.2011 3.4.0 unbek.
Synaptics Pointing Device Driver Synaptics Incorporated 04.12.2009 14.0.10.0 unbek.
System Requirements Lab 06.04.2010 unbek.
Text-To-Speech-Runtime Magix Development GmbH 14.07.2010 0,25MB 1.0.0.0 unbek.
TIPP10 Version 2.0.3 (c) 2006-2008, Tom Thielicke 06.03.2011 notw.
TV-Browser 3.0-beta2 18.03.2010 3.0-beta2 notw.
User Guide 04.12.2009 1.0 unbek.
Win7codecs Shark007 03.02.2010 53,8MB 2.1.5 unbek.
Windows Live Essentials Microsoft Corporation 21.04.2011 14.0.8117.0416 notw.
Windows Live ID-Anmelde-Assistent Microsoft Corporation 25.05.2010 5,52MB 6.500.3165.0 notw.
Windows Live Sync Microsoft Corporation 21.04.2011 2,79MB 14.0.8117.416 notw.
Windows Live-Uploadtool Microsoft Corporation 03.02.2010 0,22MB 14.0.8014.1029 notw.
Windows Media Center Add-in for Silverlight Microsoft Corporation 08.06.2011 0,24MB 4.7.3.0 notw.
WinRAR archiver 03.02.2010 notw.
WiseFixer 3.5 FoxthSoft 10.09.2011 39,7MB 3.5 unbek.
ZehnFinger5 5.21 06.03.2011 notw.

markusg 05.01.2013 19:15

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
AnyPC
Bing
Farm
Game
Go-Go
Nokia
PixiePack
Radiotracker
SopCast
Text-To-
Win7codecs
WiseFixer

Öffne Ccleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

onetwelve 05.01.2013 22:54

Alles wie vorgeschrieben erledigt !!!

Hier noch die LOG für dich !!!

# AdwCleaner v2.104 - Datei am 05/01/2013 um 22:52:27 erstellt
# Aktualisiert am 29/12/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : samsung - SAMSUNG-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\samsung\Desktop\adwcleaner_2.104.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\ICQ\ICQToolbar
Ordner Gefunden : C:\ProgramData\Partner
Ordner Gefunden : C:\ProgramData\pc performer manager
Ordner Gefunden : C:\Users\samsung\AppData\LocalLow\Claro LTD
Ordner Gefunden : C:\Users\samsung\AppData\Roaming\Babylon
Ordner Gefunden : C:\Users\samsung\AppData\Roaming\Claro
Ordner Gefunden : C:\Users\samsung\AppData\Roaming\PerformerSoft

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Users\samsung\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1508 octets] - [05/01/2013 22:52:28]

########## EOF - C:\AdwCleaner[R1].txt - [1568 octets] ##########





Lieber Gruß

Mirko

markusg 06.01.2013 17:56

Hi,


Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe
    alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein
    Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den
    Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x = fortlaufende Nummer)

Neustarten bitte, testen, wie der PC + Programme laufen.

onetwelve 06.01.2013 18:33

Hallo Markus.

Hier die Datei :

# AdwCleaner v2.104 - Datei am 06/01/2013 um 18:18:05 erstellt
# Aktualisiert am 29/12/2012 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzer : samsung - SAMSUNG-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\samsung\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\pc performer manager
Ordner Gelöscht : C:\Users\samsung\AppData\LocalLow\Claro LTD
Ordner Gelöscht : C:\Users\samsung\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\samsung\AppData\Roaming\Claro
Ordner Gelöscht : C:\Users\samsung\AppData\Roaming\PerformerSoft

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : C:\Users\samsung\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1637 octets] - [05/01/2013 22:52:28]
AdwCleaner[R2].txt - [1697 octets] - [05/01/2013 22:55:42]
AdwCleaner[S1].txt - [1626 octets] - [06/01/2013 18:18:05]

########## EOF - C:\AdwCleaner[S1].txt - [1686 octets] ##########



Rechner läuft normal gut, nur in letzter Zeit dauert es ne gute Weile bis sich der Browser öffnet. Ich denke das liegt an Malwarebytes. !?

Lieber Gruß

Mirko

markusg 06.01.2013 18:49

Öffne bitte CCleaner, extras, autostartliste und poste diese.

onetwelve 06.01.2013 19:43

Ja HKCU:Run Sidebar C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Ja HKLM:Run NvCplDaemon RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup
Ja HKLM:Run RtHDVCpl C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
Ja HKLM:Run SynTPEnh %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
Ja HKLM:Run UpdateLBPShortCut "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
Ja HKLM:Run CLMLServer "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
Ja HKLM:Run UpdateP2GoShortCut "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
Ja HKLM:Run UpdatePDRShortCut "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
Ja HKLM:Run RemoteControl8 "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
Ja HKLM:Run PDVD8LanguageShortcut "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
Ja HKLM:Run UpdatePPShortCut "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0"
Ja HKLM:Run UpdatePSTShortCut "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
Ja HKLM:Run UCam_Menu "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
Ja HKLM:Run GrooveMonitor "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
Ja HKLM:Run AVP "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe"
Ja HKLM:Run SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Ja HKLM:Run Adobe ARM "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nein HKLM:Run Adobe Reader Speed Launcher "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Nein HKLM:Run WinampAgent "C:\Program Files\Winamp\winampa.exe"
Ja Startup User OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

markusg 06.01.2013 19:47

Hi
alle Haken raus außer:
SynTPEnh
AVP
den Haken bei Startup auch raus.
neustarten, testen obs besser läuft.
Wenn was wichtiges fehlt, können wirs wieder anhaken.

onetwelve 06.01.2013 20:21

Ich denke es ist etwas besser .

Welches Häkchen muss ich setzen um die Minianwendungen wieder im Startup einzubringen?

Was denkst du, ist HEUR. Jetzt weg?

Gruß Mirko

markusg 06.01.2013 20:22

Hi,
Sidebar
aber das Verbraucht häufig viel Speicher, sollte man evtl. drauf verzichten.
Etwas besser heißt, noch nicht richtig zufriedenstellend?
Wenn du den Java cache gelöscht hast, ist der Fund weg.

onetwelve 06.01.2013 21:44

Also Markus, Kaspersky hat keine Bedrohungen mehr gefunden !!!

Das beruhigt mich jetzt schon ungemein !!!

Heißt das der Trojaner ist jetzt weg?? Wenn ja, dann bin ich dir unendlich dankbar !!!

Kaspersky braucht um Einiges länger bis er das Fenster anzeigt (Der Schutz wurde aktiviert). Kommt mir so vor als würde er ewig etwas untersuchen. Und bis Kaspersky nicht fertig ist, kann ich auch kein Browser öffnen. Das ging vorher wesentlich schneller.
Woran kann das liegen?

Was mache ich mit adwcleaner, ComboFix, tdsscleaner, malwarebytes und OTL ?

Gruß Mirko

markusg 07.01.2013 00:58

Hi
wenn du malwarebytes im Freeware modus hast, behalten, ansonsten mal hintergrundwächter deaktivieren, gucken ob der PC etwas besser läuft.
öffne OTL, bereinigen, pc startet neu, wenn noch remover über bleiben, bzw logs, dann löschen, Papierkorb leeren.
Instaliere mal die neuesten Mainboard, GraKa, netzwerk und sonstige driver, läuft der PC dann wieder richtig?

onetwelve 07.01.2013 23:18

Hallo Markus !

Welche Treiber sollte ich installieren und wo bekomme ich diese?

Gruß Mirko

markusg 08.01.2013 17:11

Mainboard, GraKa, Netzwerk etc.
die bekommst du entweder beim Hersteller der einzelnen Komponennten, oder beim Hersteller deines Pcs


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130