Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System Progressive Protection & Trojan.Lameshield.DF

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.01.2013, 00:09   #1
volkyleo
 
System Progressive Protection & Trojan.Lameshield.DF - Standard

System Progressive Protection & Trojan.Lameshield.DF



Hallo,

heute hat sich plötzlich Windows Defender gemeldet und 3 Trojaner angezeigt. Ich habe die Dateien in Quarantäne verschieben lassen. Anschließend habe ich einen Scan mit Malwarebytes gemacht und der hat 2 Trojaner gefunden. Dann vollständigen Scan mit Avira Antivir gemacht - kein Befund!

Bei anschließenden Neustart hatte ich plötzlich System Progressive Protection auf dem Rechner !!! Und es poppten ständig Nachrichten in der Taskleiste auf (infiziertes System). Taskmanager und Firefox lassen sich nicht mehr öffnen.

Jetzt habe ich den Laptop runtergefahren und poste von einem neuen Laptop.

Anbei die Logfile von Malwarebytes. Da es sich bei dem infizierten Rechner um meinen Arbeitslaptop handelt, würde ich mich sehr freuen, wenn ihr mir möglichst bald helfen könntet.

Vielen Dank im Voraus für Eure Hilfe!
Gruss
Volker

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.11.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Sch_Business :: BUSINESS [Administrator]

11.01.2013 19:08:06
MBAM-log-2013-01-11 (19-10-47).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 250321
Laufzeit: 2 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|0CD2544BA8AAC9B800000CD24781D229 (Trojan.LameShield.DF) -> Daten: C:\ProgramData\0CD2544BA8AAC9B800000CD24781D229\0CD2544BA8AAC9B800000CD24781D229.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\ProgramData\0CD2544BA8AAC9B800000CD24781D229\0CD2544BA8AAC9B800000CD24781D229.exe (Trojan.LameShield.DF) -> Keine Aktion durchgeführt.

(Ende)

Alt 12.01.2013, 10:25   #2
ryder
/// TB-Ausbilder
 
System Progressive Protection & Trojan.Lameshield.DF - Standard

System Progressive Protection & Trojan.Lameshield.DF



Gewerblich genutzte Rechner bereinigen wir nur dann, wenn es sich um eine kleine Firma handelt oder du Selbständiger bist.
__________________

__________________

Alt 12.01.2013, 14:03   #3
volkyleo
 
System Progressive Protection & Trojan.Lameshield.DF - Standard

System Progressive Protection & Trojan.Lameshield.DF



Hallo,

ich bin selbständiger Unternehmensberater.

Viele Grüße,
Volker
__________________

Alt 12.01.2013, 14:04   #4
ryder
/// TB-Ausbilder
 
System Progressive Protection & Trojan.Lameshield.DF - Standard

System Progressive Protection & Trojan.Lameshield.DF



Lesestoff:
Hinweise: Gewerblich genutzte Rechner
  • Die Hilfe, die wir hier anbieten, erfolgt für den User auf eigene Gefahr. Auch wenn wir uns nach bestem Wissen bemühen, so besteht doch das Risiko, dass der Computer im Laufe der Bereinigung evtl. nicht mehr startbar sein könnte oder es zu Datenverlust kommen kann. Für eine Sicherung der vorhandenen Arbeits- und ggf. Kundendaten hat der User selbst zu sorgen. Eine Haftung ist durch die Nutzungsvereinbarung auf jeden Fall ausgeschlossen. Darauf wurde hiermit hingewiesen.
  • Weiterhin wird hiermit darauf hingewiesen, dass in den zu postenden Logfiles eventuell Kundendaten mit anfallen könnten, beispielsweise dann, wenn infizierte Dokumente nach Kundennamen benannt wurden. Trojaner-Board wird die Logfiles im Nachhinein nicht abändern oder den Thread löschen.
  • Die Bereinigung erfolgt für kleine Unternehmen kostenfrei. Du hast allerdings die Möglichkeit uns mit einer Spende zu unterstützen.





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.

Bitte Lesen:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast, in einer Antwort.
  • Nur Scanns durchführen zu denen Du aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags - #-Symbol im Editor anklicken). Nicht anhängen oder zippen, außer ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Ich werde dir ganz deutlich mitteilen, dass du "sauber" bist. Bis dahin arbeite bitte gut mit.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.


Gelesen und verstanden?


Schritt 1:
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält.

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy




Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

Schritt 3:
Temporäre Dateien löschen mit TFC

Bitte lade dir TFC auf deinen Desktop und starte es. Es wird automatisch alle temporären Dateien entfernen.

Schritt 4:
Scan mit DDS+ (mit attach)
Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt
    [ ] options for dds.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 12.01.2013, 16:00   #5
volkyleo
 
System Progressive Protection & Trojan.Lameshield.DF - Standard

System Progressive Protection & Trojan.Lameshield.DF



Hallo,

danke für deine Nachricht und deine Hilfe. Aber ich habe mich (auch wegen deines Ratschlags) für eine Neuformatierung entschieden.

Vielen Dank dennoch für deine Hilfe.

Volker


Alt 12.01.2013, 16:57   #6
ryder
/// TB-Ausbilder
 
System Progressive Protection & Trojan.Lameshield.DF - Standard

System Progressive Protection & Trojan.Lameshield.DF



Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________
--> System Progressive Protection & Trojan.Lameshield.DF

Antwort

Themen zu System Progressive Protection & Trojan.Lameshield.DF
administrator, anti-malware, antivir, autostart, avira, dateien, defender, explorer, firefox, laptop, logfile, malwarebytes, microsoft, neue, neustart, nicht mehr, rechner, scan, software, system, taskleiste, taskmanager, trojan.lameshield.df, trojaner, windows




Ähnliche Themen: System Progressive Protection & Trojan.Lameshield.DF


  1. System Progressive Protection...
    Log-Analyse und Auswertung - 04.02.2013 (18)
  2. System Progressive Protection
    Log-Analyse und Auswertung - 23.01.2013 (16)
  3. System progressive protection
    Log-Analyse und Auswertung - 08.12.2012 (2)
  4. System Progressive Protection
    Log-Analyse und Auswertung - 08.12.2012 (2)
  5. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (1)
  6. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (13)
  7. System Progressive Protection
    Log-Analyse und Auswertung - 19.11.2012 (1)
  8. System Progressive Protection 3.7.17
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (15)
  9. System Progressive Protection
    Log-Analyse und Auswertung - 30.10.2012 (1)
  10. system progressive protection
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (28)
  11. Progressive Protection und Lameshield
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (1)
  12. System Progressive Protection :(
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  13. System Progressive Protection 3.7.10
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  14. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (24)
  15. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (1)
  16. System progressive protection
    Log-Analyse und Auswertung - 21.09.2012 (3)
  17. System Progressive Protection
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (1)

Zum Thema System Progressive Protection & Trojan.Lameshield.DF - Hallo, heute hat sich plötzlich Windows Defender gemeldet und 3 Trojaner angezeigt. Ich habe die Dateien in Quarantäne verschieben lassen. Anschließend habe ich einen Scan mit Malwarebytes gemacht und der - System Progressive Protection & Trojan.Lameshield.DF...
Archiv
Du betrachtest: System Progressive Protection & Trojan.Lameshield.DF auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.