![]() |
| |||||||
Log-Analyse und Auswertung: erbitte weitergehende Hilfe nach Löschung von LSSAS.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #4 |
![]() ![]() | erbitte weitergehende Hilfe nach Löschung von LSSAS.exe So, hab jetzt nen eScan durchgeführt - ganz sauber scheint er ja nicht zu sein... 17x tagged, davon 1x infected... Naja und 36 Errors... Das mit der Find.bat hat nicht funktioniert, hab's mehrfach versucht, es wurde nie eine Datei "eScan*.txt" auf meinen Festplatten erstellt, egal in welchem Verzeichnis ich die bat ausgeführt habe. Also bin ich nach der älteren beschriebenen Methode vorgegangen - mit der Suchfunktion im Editor... Tue May 31 20:52:50 2005 => ********************************************************** Tue May 31 20:52:50 2005 => MicroWorld AntiVirus & Spyware Toolkit Utility. Tue May 31 20:52:50 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc. Tue May 31 20:52:50 2005 => ********************************************************** Tue May 31 20:52:50 2005 => Version 6.2.9 (D:\Bases_X\mwavscan.com) Tue May 31 20:52:50 2005 => Log File: D:\Bases_X\MWAV.LOG Tue May 31 20:52:50 2005 => MWAV Registered: FALSE. Tue May 31 20:52:50 2005 => MWAV Mode: Only Scan files. Tue May 31 20:52:50 2005 => Latest Date of files inside MWAV: 31 May 2005 21:36:49. Tue May 31 20:52:57 2005 => AV Library Loaded... Tue May 31 20:52:57 2005 => MWAV doing self scanning... (...) Tue May 31 20:52:59 2005 => MWAV files are clean. Tue May 31 20:53:04 2005 => Virus Database Date: 2005/05/31 Tue May 31 20:53:04 2005 => Virus Database Count: 132625 (...) Tue May 31 20:54:34 2005 => Options Selected by User: Tue May 31 20:54:34 2005 => Memory Check: Enabled Tue May 31 20:54:34 2005 => Registry Check: Enabled Tue May 31 20:54:34 2005 => StartUp Folder Check: Enabled Tue May 31 20:54:34 2005 => System Folder Check: Enabled Tue May 31 20:54:34 2005 => System Area Check: Disabled Tue May 31 20:54:34 2005 => Services Check: Enabled Tue May 31 20:54:34 2005 => Drive Check: Disabled Tue May 31 20:54:34 2005 => All Drive Check :Enabled Tue May 31 20:54:34 2005 => Folder Check: Disabled (...) (...) (...) 8 Einträge wie dieser (alle "tagged as not-a-virus:Tool.Win32.Reboot"): Tue May 31 22:26:37 2005 => File F:\software\Video Player Programs.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. (...) 2x (hatte die Datei 2x auf Platte): Tue May 31 22:28:18 2005 => File F:\weitere SICHERHEITSKOPIEN\(...)\themes, etc\lordofth.EXE tagged as "not-a-virus:AdWare.Gator.1050". Action Taken: No Action Taken. (...) 2x (hatte die Datei 2x auf Platte): Tue May 31 22:28:48 2005 => File F:\weitere SICHERHEITSKOPIEN\Internet\scripts\Invision1.18.zip tagged as not-a-virus:Client-IRC.Win32.mIRC.82. No Action Taken. (...) DIE INFIZIERTE DATEI: Tue May 31 22:33:40 2005 => File F:\Spiele\Super Mario\spmario\spmario.exe infected by "Trojan.Win32.StartPage.oz" Virus! Action Taken: No Action Taken. (...) Tue May 31 23:11:01 2005 => File G:\All u need\Internet\FTP\susetup.exe tagged as not-a-virus:Server-FTP.Win32.Serv-U.40. No Action Taken. (...) 3 Einträge wie dieser (alle "tagged as not-a-virus:AdWare.[unterschiedlieche Bezeichnung]") Tue May 31 23:13:56 2005 => File G:\All u need\Internet\GetRight 4.3\Setup.exe tagged as "not-a-virus:AdWare.TimeSinc". Action Taken: No Action Taken. (...) (...) (...) (...) Tue May 31 23:29:05 2005 => ***** Scanning complete. ***** Tue May 31 23:29:05 2005 => Total Objects Scanned: 90442 Tue May 31 23:29:05 2005 => Total Virus(es) Found: 17 Tue May 31 23:29:05 2005 => Total Disinfected Files: 0 Tue May 31 23:29:05 2005 => Total Files Renamed: 0 Tue May 31 23:29:05 2005 => Total Deleted Objects: 0 Tue May 31 23:29:05 2005 => Total Errors: 36 Tue May 31 23:29:05 2005 => Time Elapsed: 02:34:05 Tue May 31 23:29:05 2005 => Virus Database Date: 2005/05/31 Tue May 31 23:29:05 2005 => Virus Database Count: 132625 Tue May 31 23:29:05 2005 => Scan Completed. Also, das war's. Bitte helft mir weiter, wie gehe ich mit diesem Ergebnis um? >> "tagged as not-a-virus:Tool.Win32.Reboot" und ähnliche << Wohl völlig unproblematisch, oder? Verstehe nicht, warum eScan die anzeigt... >> "tagged as not-a-virus:AdWare.[unterschiedlieche Bezeichnung]" << Halte ich für unproblematisch, sind Installationsdateien, die bekanntlich Adware enthalten (wusste ich allerdings bei GetRight nicht) - Problem lässt sich bei Installation mit Ad-Aware schnell lösen... Aber was mache ich damit: >> Tue May 31 22:33:40 2005 => File F:\Spiele\Super Mario\spmario\spmario.exe infected by "Trojan.Win32.StartPage.oz" Virus! Action Taken: No Action Taken. << Die Datei schlummert schon seit Jahren ungenutzt auf meiner Platte - würd sie nicht vermissen... Aber reicht es sie zu löschen? Ist das Problem dann gelöst? Vielen Dank schonmal für die Hilfe! Gruß, Edd EDIT am 2.6.: Editierung der Pfade etwas sinnvoller gestaltet - war kritisiert worden... Geändert von Edd (02.06.2005 um 18:05 Uhr) |
| Themen zu erbitte weitergehende Hilfe nach Löschung von LSSAS.exe |
| 5 minuten, adobe, antivirus, askbar, bho, browser, drivers, explorer, firewall, hijack, hijackthis, hijackthis log, internet, internet explorer, keine ahnung, log, log-file, monitor, opera, prefetch, programm, programme, remote control, security, security center, settings manager, software, symantec, system, ups, windows, wurm, yahoo |