Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   JAVA/Dldr.Agent. L gefunden und nun ? (https://www.trojaner-board.de/84876-java-dldr-agent-l-gefunden.html)

kaestle 14.04.2010 12:19

JAVA/Dldr.Agent. L gefunden und nun ?
 
Ich hab Antivir durchlaufen lassen. Und da wurde das als Report raus gegeben:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Wednesday, April 14, 2010 10:54

Es wird nach 1997049 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername :

Versionsinformationen:
BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 08.12.2009 15:52:12
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 12:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 11:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 10:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 10:08:58
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 10:09:01
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:08:06
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 18:39:36
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 20:02:02
VBASE005.VDF : 7.10.4.204 2048 Bytes 05.03.2010 20:02:02
VBASE006.VDF : 7.10.4.205 2048 Bytes 05.03.2010 20:02:03
VBASE007.VDF : 7.10.4.206 2048 Bytes 05.03.2010 20:02:03
VBASE008.VDF : 7.10.4.207 2048 Bytes 05.03.2010 20:02:03
VBASE009.VDF : 7.10.4.208 2048 Bytes 05.03.2010 20:02:03
VBASE010.VDF : 7.10.4.209 2048 Bytes 05.03.2010 20:02:03
VBASE011.VDF : 7.10.4.210 2048 Bytes 05.03.2010 20:02:03
VBASE012.VDF : 7.10.4.211 2048 Bytes 05.03.2010 20:02:04
VBASE013.VDF : 7.10.4.242 153088 Bytes 08.03.2010 20:01:48
VBASE014.VDF : 7.10.5.17 99328 Bytes 10.03.2010 20:01:48
VBASE015.VDF : 7.10.5.44 107008 Bytes 11.03.2010 20:01:50
VBASE016.VDF : 7.10.5.69 92672 Bytes 12.03.2010 20:01:52
VBASE017.VDF : 7.10.5.91 119808 Bytes 15.03.2010 20:36:33
VBASE018.VDF : 7.10.5.121 112640 Bytes 18.03.2010 20:37:09
VBASE019.VDF : 7.10.5.138 139776 Bytes 18.03.2010 20:36:37
VBASE020.VDF : 7.10.5.164 113152 Bytes 22.03.2010 20:36:44
VBASE021.VDF : 7.10.5.182 108032 Bytes 23.03.2010 20:36:39
VBASE022.VDF : 7.10.5.199 123904 Bytes 24.03.2010 20:36:40
VBASE023.VDF : 7.10.5.217 279552 Bytes 25.03.2010 20:38:12
VBASE024.VDF : 7.10.5.234 202240 Bytes 26.03.2010 20:38:13
VBASE025.VDF : 7.10.5.254 187904 Bytes 30.03.2010 06:48:40
VBASE026.VDF : 7.10.6.18 130560 Bytes 01.04.2010 07:58:31
VBASE027.VDF : 7.10.6.34 136192 Bytes 06.04.2010 19:44:24
VBASE028.VDF : 7.10.6.44 232448 Bytes 07.04.2010 19:44:25
VBASE029.VDF : 7.10.6.60 124416 Bytes 12.04.2010 17:22:02
VBASE030.VDF : 7.10.6.61 2048 Bytes 12.04.2010 17:22:02
VBASE031.VDF : 7.10.6.71 116224 Bytes 14.04.2010 08:53:54
Engineversion : 8.2.1.210
AEVDF.DLL : 8.1.1.3 106868 Bytes 23.01.2010 17:18:17
AESCRIPT.DLL : 8.1.3.24 1282425 Bytes 02.04.2010 07:58:34
AESCN.DLL : 8.1.5.0 127347 Bytes 25.02.2010 19:18:59
AESBX.DLL : 8.1.2.1 254323 Bytes 17.03.2010 21:12:52
AERDL.DLL : 8.1.4.3 541043 Bytes 17.03.2010 21:12:39
AEPACK.DLL : 8.2.1.1 426358 Bytes 19.03.2010 20:36:41
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17.03.2010 21:12:34
AEHEUR.DLL : 8.1.1.16 2503031 Bytes 26.03.2010 20:38:18
AEHELP.DLL : 8.1.11.3 242039 Bytes 02.04.2010 07:58:33
AEGEN.DLL : 8.1.3.6 373108 Bytes 02.04.2010 07:58:33
AEEMU.DLL : 8.1.1.0 393587 Bytes 27.11.2009 10:09:04
AECORE.DLL : 8.1.13.1 188790 Bytes 02.04.2010 07:58:32
AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 08:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 08.12.2009 15:52:12
AVREP.DLL : 8.0.0.7 159784 Bytes 17.02.2010 19:27:24
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 15:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 15:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 10:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 08:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 15:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 15:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 08.12.2009 15:52:12

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Wednesday, April 14, 2010 10:54

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '97850' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HpqToaster.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPAdvisor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LightScribeControlPanel.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WiFiMsg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWAMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HpqSRmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPKBDAPP.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QLBCTRL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QPService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sm56hlpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPHC_Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QPSched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqWmiEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TomTomHOMEService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QPCapSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lxbccoms.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlanext.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '76' Prozesse mit '76' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '53' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\9b84852-79a84187
[0] Archivtyp: ZIP
--> Downloader.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Agent.L
C:\Windows\SoftwareDistribution\Download\ae394ba535f248b8a493f8bda45f0955\BITE3F3.tmp
[0] Archivtyp: CAB (Microsoft)
--> package_for_kb953733_client_bf~31bf3856ad364e35~x86~~6.0.1.0.mum
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'D:\' <HP_RECOVERY>

Beginne mit der Desinfektion:
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\9b84852-79a84187
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bfd9bcf.qua' verschoben!


Ende des Suchlaufs: Wednesday, April 14, 2010 12:39
Benötigte Zeit: 1:42:39 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

29354 Verzeichnisse wurden überprüft
883704 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
883701 Dateien ohne Befall
6127 Archive wurden durchsucht
4 Warnungen
3 Hinweise
97850 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

kaestle 14.04.2010 13:25

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3986

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

4/14/2010 2:24:09 PM
mbam-log-2010-04-14 (14-24-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 271423
Laufzeit: 1 Stunde(n), 21 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

kaestle 14.04.2010 13:27

Sollte das reichen, wenn Antivir das in Qurantaene schiebt ??


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19