|
Plagegeister aller Art und deren Bekämpfung: Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.01.2013, 23:17 | #31 |
| Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 hier die Malwarebytes log-datei: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.18.09 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Sara :: LAPTOP [Administrator] 18.01.2013 23:01:00 mbam-log-2013-01-18 (23-01-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209599 Laufzeit: 12 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=12 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6889 # api_version=3.0.2 # EOSSerial=0b1ced5844646744bbe40caf7251959e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-19 08:13:04 # local_time=2013-01-19 09:13:04 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6000 NT # compatibility_mode=5893 16776573 100 94 151700 110214375 0 0 # compatibility_mode=8450 16777214 100 98 10496303 55601227 0 0 # scanned=617024 # found=1 # cleaned=0 # scan_time=34847 C:\Users\Sara\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\29ecc1a2-2fbcd2c5 multiple threats 01AD5438F9DFFA6ACABE2E43FB0E6D163D0269A8 I |
20.01.2013, 19:16 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 Sieht soweit ok aus, den Überrest im JavaCache bitte mit TFC entfernen:
__________________TFC - Temp File Cleaner Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ |
20.01.2013, 19:59 | #33 |
| Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 Hi,
__________________viele dank erstmal für die hilfe. Es gibt da nur leider immernoch ein Problem. Sobald ich im internet bin, wird der laptop oft nach wie vor ziemlich langsam. Er braucht ewigkeiten um manche seiten zu laden und bleibt oft ganz hängen, sodass man nicht mal mehr die maus bewegen kann. einige seiten lassen sich einigermaßen normal laden. aber vor allem zB beim löschen oder versenden von emails oder beim öffnen von facebook und beim laden von youtube videos ist er unglaublich langsam. ausserdem lässt sich google nach wie vor nicht öffnen. zudem bekomme ich jetzt beim starten eine fehlermeldung. ich habe sie an den post angehängt. ich habe den verdacht, dass das immernoch mit einem virus, trojaner, oder ähnlichem zu tun haben könnte, vielleicht könnte es aber auch an was anderem liegen. viele liebe grüße! |
20.01.2013, 20:05 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 1.) Bitte lesen => http://www.trojaner-board.de/71631-p...tml#post425616 2.) almon? Scheint was von Sophos zu sein
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2013, 21:40 | #35 |
| Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 hi, vielleicht sollte ich dann sophos mal neu installieren. das problem, dass der laptop generell langsam ist, hab ich eigentlich nicht. also er funktioniert eigentlich normal. nur, wenn ich halt im internet bin, verlangsamt das laden einiger seiten und videos ihn extrem, sodass er manchmal hängen bleibt und google kann garnicht mehr geladen werden. ich kann zum beispiel auch keine mails mehr mit anhängen verschicken, weil nach abschicken einfach nach langer ladezeit eine fehlermeldung (verbindungsfehler) erscheint. ich bin mir ziemlich sicher, dass es auch nicht am internet anschluss an sich liegt, den denn mit dem laptop von meinem nachbarn funktioniert der anschluss tadellos. liebe grüße |
21.01.2013, 08:43 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. So kann man sehen ob sich da ein Hardwareproblem abzeichnet oder der Fehler eher in der Konfig in Windows und/oder im Dateisystem ist. Lad dir mal sowas wie Knoppix oder Xubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig das System unter Linux und berichte ob es dort normal läuft.
__________________ --> Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 |
Themen zu Trojaner: Trojan.Lameshield, Trojan.Agent.FSA34 |
administrator, anti-malware, appdata, autostart, chkdsk, code, dateien, explorer, festplatte, folge, google, ide, internet, langsam, laptop, logdatei, malwarebytes, microsoft, nicht mehr, scan, sehr langsam, software, temp, trojan.agent.fsa34, trojan.lameshield, trojaner, verdacht |