![]() |
|
Log-Analyse und Auswertung: erbitte weitergehende Hilfe nach Löschung von LSSAS.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() ![]() | ![]() erbitte weitergehende Hilfe nach Löschung von LSSAS.exe @Edd Warum hast du die Datei Find.bat nicht ausgeführt? Bitte nächstes mal den Anleitungen und Empfehlungen, die du hier bekommst , punktgenau nachgehen. Zitat:
Warum hast du die Pfäde bis zur Unerkenntlichkeit gekürzt? |
![]() | #2 | |||
![]() ![]() | ![]() erbitte weitergehende Hilfe nach Löschung von LSSAS.exe @Rene-gad: Erstmal vielen Dank für deine Hilfe!
__________________![]() Zitat:
Zitat:
Auch wenn ich sie eh löschen werde bei der angegebenen URL prüfen lassen? Zitat:
![]() ![]() ![]() ![]() ![]() ![]() Gruß, Edd |
![]() | #3 | |
![]() ![]() | ![]() erbitte weitergehende Hilfe nach Löschung von LSSAS.exeZitat:
File: spmario.exe Status: INFECTED/MALWARE MD5: 989c4bac60c569c6e5f109ba70e709ec Packers detected: PECOMPACT Scanner results: AntiVir: Found nothing Avast: Found nothing AVG Antivirus: Found nothing BitDefender: Found nothing ClamAV: Found nothing Dr.Web: Found nothing F-Prot Antivirus: Found nothing Fortinet: Found nothing Kaspersky Anti-Virus: Found Trojan.Win32.StartPage.oz mks_vir: Found nothing NOD32: Found nothing Norman Virus Control: Found nothing VBA32: Found nothing Also alle nichts gefunden außer Kaspersky Anti-Virus, welcher den gleichen Trojaner feststellt wie eScan (basieren aber ja auch auf der gleichen Routine)... Die Datei ist die Installationsdatei des Spiels Super Mario, welches entpackt in einem Nebenverzeichnis ist, somit muss ich die Datei vor Jahren schonmal ausgeführt haben... Also ist das jetzt Malware? War die Datei mal "gesund" und ist jetzt "infiziert" worden? Oder Fehlalarm? Falls es wirklich ein Virus ist: Reicht es die Datei zu löschen oder muss ich noch irgendwas beachten? Danke schonmal im Voraus. ![]() Gruß, Edd Geändert von Edd (02.06.2005 um 18:08 Uhr) |
![]() | #4 |
![]() ![]() | ![]() erbitte weitergehende Hilfe nach Löschung von LSSAS.exe Bitte reagiert auf meine Fragen - ich bin kein Kenner und über den vermeintlichen Trojaner lässt sich im Netz nicht wirklich viel finden... Eigentlich nur, dass es zur Zeit keine Beschreibung über "das Programm", wie sie's nennen, gibt - siehe viruslist.com - das war's. Nehme an es ist ein Fehlalarm, sehe ich das richtig? Ich weiß, ich schreibe oft etwas zu langatmig, also versuche ich's mal sehr kurz und knapp: Es reicht eine kurze Antwort auf folgende Fragen: 1.) LSSAS.exe gelöscht, sowie aus'm Autostart in der Registry gelöscht (aus HKLM/.../Run) - danach nichts mehr davon in den log-Files zu finden. => Problem gelöst? => ist das System nach dem fixen wieder vertrauenswürdig, oder muss es neu aufgesetzt werden? 2.) File F:\Spiele\Super Mario\spmario\spmario.exe infected by "Trojan.Win32.StartPage.oz" Virus! Außer dem Hinweis von eScan auf die Datei war nichts in den log-Dateien, auch nicht im HijackThis-log. => Reicht es die Datei zu löschen? => ist das System danach wieder vertrauenswürdig? zu 2.) & 3.) ==> Kann ich nach dem Fixen wieder Online-Banking betreiben (vorausgesetzt alle relevante Software ist aktualisiert & Sicherheitseinstellungen aus der Anleitung zum Neuaufsetzen wurden durchgeführt), oder ist das zu Riskant ohne Neuaufsetzen des Systems? Wäre schön, wenn ihr mir diese Fragen kurz mit "ja" oder "nein" (oder gerne auch einem Satz dazu, muss aber nicht) beantworten würdet. Ich hab wirklich nicht viel Ahnung. Danke euch schonmal. Schöne Grüße, Edd |
![]() | #5 | |
![]() ![]() ![]() ![]() | ![]() erbitte weitergehende Hilfe nach Löschung von LSSAS.exe @Edd Zitat:
Die fragwürdige Datei sende bitte verpackt und Kennwortgeschützt an Kaspersky Lab Deutschland: info@kaspersky.de oder Technischer Support : deutsch@support.kaspersky.com. In deiner eMail kannst du Jotti -Protokoll einbetten. Ich würde hier weiterhin auf einen Fehlalarm tippen. |
![]() | #6 | |
![]() ![]() | ![]() erbitte weitergehende Hilfe nach Löschung von LSSAS.exeZitat:
![]() Falls noch jemand eine solche Virus-Warnung bekommen hat und Informationen dazu sucht, die Reaktion des Kasperski-Lab auf meine Frage, ob es reicht die Datei zu löschen, war: Löschen sollte genügen. Sehr schön - hab das Spiel eh seit Jahren nicht angerührt, sofern ich es überhaupt jeh auf PC gespielt hab... ![]() Gruß, Edd |
![]() |
Themen zu erbitte weitergehende Hilfe nach Löschung von LSSAS.exe |
5 minuten, adobe, antivirus, askbar, bho, browser, drivers, explorer, firewall, hijack, hijackthis, hijackthis log, internet, internet explorer, keine ahnung, log, log-file, monitor, opera, prefetch, programm, programme, remote control, security, security center, settings manager, software, symantec, system, ups, windows, wurm, yahoo |