TR/Dldr.Java.3090 | TR/Dldr.Java.2349

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: TR/Dldr.Java.3090 | TR/Dldr.Java.2349


Antwort
Alt 31.12.2009, 13:05 TR/Dldr.Java.3090 | TR/Dldr.Java.2349 #1
Benutzer
 
Registriert seit: 25.10.2009
Beiträge: 41
Standard TR/Dldr.Java.3090 | TR/Dldr.Java.2349

Hallo,

beim heutigen Komplettscan hat AntiVir zwei Trojaner gefunden.

Im AntiVir Forum sind zu diesen zwei Funden die letzten Tage über zig Einträge entstanden.
Ich habe zuerst einmal alle temporären Dateien gelöscht, da einer im Temp Verzeichnis abgelegt war ( TR/Dldr.Java.2349 ) und wurde somit gleich mitgelöscht.

Der Andere ist allerdings in C:\Users\...\AppData\LocalLow\Sun\Java\Deployment\ cache\6.0\13\1d36d24d-5aaddb32
Nun weiß ich nicht, ob ich diese Datei nun ohne weiteres löschen kann, ohne dass ich Java irgendwie Schrotte.

Nach dem Löschen der temp. Dateien habe ich Anti-Malware runtergeladen und einen Komplettscan gemacht, ohne Befund.
Danach bin ich in den abgesicherten Modus und habe eine HiJackThis-Logfile erstellt und dann ausgewertet.

Leider bin ich mir bei ein paar Einträgen nicht so ganz sicher. Unter anderem bei " O4 - HKLM\..\Run: [DriveTheLife] "C:\Program Files (x86)\DriveTheLife\DriveTheLife.exe" /start"
Dieses Programm ist mir schon bei meiner Firewall aufgefallen. Ich kann mir nur erklären, dass es sich darum um Windows Live Sync handeln könnte.

Leider weiß ich auch nicht wie ich weiterhin mit dem anderen Trojaner ( TR/Dldr.Java.3090 ) verfahren soll, da er wie gesagt in einer Datei ist, die Java ggf. braucht.

Würde mich freuen, wenn mir jmd sagen könnte was ich nun tun kann.

MfG

Hier noch die Log-File:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:47:41, on 31.12.2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Safe mode

Running processes:
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [DriveTheLife] "C:\Program Files (x86)\DriveTheLife\DriveTheLife.exe" /start
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [QFan Help] "C:\Program Files\ASUS\Ai Suite\QFan3\QFanHelp.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] "C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\nvidia corporation\networkaccessmanager\bin32\nvlsp.dll
O13 - Gopher Prefix:
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt. exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7665 bytes

Alt 31.12.2009, 14:38 TR/Dldr.Java.3090 | TR/Dldr.Java.2349 #2
Benutzer
Themenstarter
 
Registriert seit: 25.10.2009
Beiträge: 41
Standard AW: TR/Dldr.Java.3090 | TR/Dldr.Java.2349

Habe eben endlich rausgefunden wie man den Cache von Java löscht.
Jetzt sind alle Dateien aus dem C:\Users\...\AppData\LocalLow\Sun\Java\Deployment\ cache\ Verzeichnis gelöscht worden und somit auch der Trojaner.
Somit dürfte ja das Problem erledigt sein.
Hoffe ich zumindest
Alt 31.12.2009, 15:47 TR/Dldr.Java.3090 | TR/Dldr.Java.2349 #3
Moderator
 
Benutzerbild von stockcarpilot
 
Registriert seit: 20.06.2008
Ort: NRW
Beiträge: 2.490
Standard AW: TR/Dldr.Java.3090 | TR/Dldr.Java.2349

Hallo

Du kannst dir ja noch mal ein Logfile mit Hijack This erstellen. Dann schau mal was sich gegenüber letzten mal verändert hat.

Gruß stockcarpilot
Antwort

RB

Thema: TR/Dldr.Java.3090 | TR/Dldr.Java.2349


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: TR/Dldr.Java.3090 | TR/Dldr.Java.2349
Thema Autor Forum Antworten Letzter Beitrag
TR/Dldr.Small.bjd' [trojan]
Hallo, vor ein paar Minuten bekam ich die Meldung TR/Dldr.Small.bjd' von Anti Vir. Dieses Hijackthis-Ding sagt das: Logfile of Trend...
Seneca Viren, Würmer, Spyware 2 19.07.2008 10:52
chat mit java (java applet fenster)
hallo kennt jemand verschiedene chats wie z.b. knuddels.de? oder mainfranken-chat.de? dort wird java benötigt, da die fenster darin geöffnet...
-SCHNITZEL- Nokia N95 Forum 3 14.04.2008 21:52
Java
Hallo, wer kann mir helfen? Will mit meinem N95 bei Yahoo spielen, logge mich normal ein, usw. doch die Seite geht dann nicht auf, eine Meldung...
Morena_Conte Nokia N95 Forum 4 02.08.2007 22:30
DRINGEND! Java 1.3 und Java 1.4 parallel installieren
Hallo liebe Forumsteilnehmer, ich habe ein riesen Problem (oder bin ich nur zu blöde es richtig zu machen): Ich muss auf verschiedenen Seiten...
Gast Heiko Windows XP Probleme 0 29.12.2006 14:10
Trojaner TR/Dldr.ConHook.L
Hilfe! Habe mir denn Trojaner TR/Dldr.ConHook.L eingefangen und kann ihn nicht mehr entfernen! Antivir XP findet ihn aber kann ihn auch nicht...
little007 Viren, Würmer, Spyware 8 31.12.2005 14:39

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

drivethelife.exe

,

drivethelife deinstallieren

,

was ist drivethelife .exe

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: TR/Dldr.Java.3090 | TR/Dldr.Java.2349