|
Log-Analyse und Auswertung: Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.10.2012, 21:11 | #1 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Ich bekomme dauerhaft vom installierten AVIRA den Sicherheitshinweis "in Datei c:RECYLERS/S1-5-18/..../80000cb.@" wurde ein Virus oder unerwünschtes Programm TR/ATRAPS.Gen gefunden. Der Zugriff wurde verweigert" Ebenso mit gleichen Text aber zu TR/ATRAPS.Gen2 sowie TR/AGENT.73728.15. Das Drücken des Button entfernen löst ständig die Meldung "System wird überprüft" aus aber bringt keinerlei Erfolg zum Löschen bzw. Liquidieren der Viren auf dem Rechner. D.h. Avira ist wohl nicht in der Lage dies Virus erfolgreich vom PC zu entfernen. Ich bin ratlos und meine Hoffnung liegt nunmehr im Fachwissen des Forums für Hinweise zur Vorgehensweise beim Entfernen der Viren. Danke |
28.10.2012, 21:20 | #2 |
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld
__________________ |
29.10.2012, 09:42 | #3 | |||
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Scan mit Combofix
__________________ |
29.10.2012, 17:46 | #4 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Guten Tag mein Helfer, ich glaube die einzelnen Schritte so wie angewiesen vollzogen zu haben. Als Anhang das ComboFix.TXT-Ergebnis. Eine Vorbemerkung jedoch noch dazu. Ich habe, ungeduldig wie man ist, das gekaufte Avira erst einmal deinstalliert und Microsoft Security Essential geladen und gespeichert. Der Scannvorgang dazu erbrachte wieder 5 Viren die wohl aber das Programm entfernt hat. Interessant war jedoch, dass dabei nicht die 3 von Avira erkannten dabei waren. Sei es wie es ist, für mich ist wichtig, dass ich am Ende erst einmal wieder sauber bin. Als Optimist hoffe ich da auf unser gemeinsames Endergebnis. Vorerst schon einmal recht herzlichen Dank für die Unterstützung. |
29.10.2012, 21:06 | #5 | ||
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Da sind noch Reste von AVG? Hattest du das auch mal installiert? Und keine Sorge, wir kriegen das schon hin, mach einfach fleissig weiter mit. Ab jetzt aber keine Alleingänge mehr bitte. Schritt 1: Combofix-Skript Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheckFragen:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.10.2012, 22:35 | #6 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Nochmal Guten Abend, ich denke das hat alles soweit geklappt. Es ist schon alles für mich sehr neu und nur mit vollen Vertrauen realisierbar. Aber ich habe ein gutes Bauchgefühl dabei und auch für die Zukunft. Also, ich bin gespannt wie das Ergebnis nun aussieht? Wir können die Sache ja auch morgen beenden. Danke Geändert von ruedihi (29.10.2012 um 22:50 Uhr) |
30.10.2012, 09:24 | #7 | |
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Bitte Logfiles nicht anhängen ausser ich fordere dich dazu auf, sondern in CODE-Tags posten. Wir machen weiter ... Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.10.2012, 16:38 | #8 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Guten Tag wieder, ich habe wieder versucht fleißig die 3 Schritte zu realisieren. Langsam habe ich aber ein flaues Gefühl dabei, weil ich mit meinen bescheidenen PC-Kenntnissen da nun garnicht mehr durchblicke. Aber als Optimist hoffe ich auf ein gemeinsames gutes Ergebnis. Also Schritt 1 soweit ok aber ich finde die LOG-Dateien und damit den Bericht dazu nicht. Schritt 2 ok, ESET.txt als Anhang, da ich nicht weiß wie "CODE-Tags posten" funktioniert. Schritt 3 müßte auch geklappt haben. Eine Frage noch, meine Anhänge sind doch wohl im Forum längerfristig für jeden lesbar. Kann da ggf. Mißbrauch betrieben werden, stellt das evtl. eine Gefahr für mich dar? Also, in voller Hoffnung auf ein gemeinsames gutes Ergebnis warte ich auf deine nächste "Anweisung". Danke |
30.10.2012, 19:07 | #9 | ||
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@
MBAM-Logfile: Starte Malwarebytes. Gehe auf den Reiter "Logdateien", suche das passende aus (etwas mit mbam-log-<datum>.log), öffnen, und poste es mir hier. Poste mir ausserdem ein neues Log mit Security-Check.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.10.2012, 16:40 | #10 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Hallo, das Positive als Erstes, cMalwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.31.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Rüdiger :: RCH [Administrator] Schutz: Deaktiviert 31.10.2012 11:58:43 mbam-log-2012-10-31 (11-58-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 362192 Laufzeit: 47 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Die Schnellprüfung mit SE erbrachte ebenso das Ergebnis "kein Fund". Die anschließende vollständige Prüfung jedoch wurde mit der Meldung "Antimalware Service Executable hat ein Problem festgestellt und mußte abgebrochen werden - Fehlercode 0x800106ba". Wie muss ich denn das verstehen? Übrigens stürzt mein Mozilla Firefox und Thunderbird seit 3 Tagen auch regelmäßig immer mal ab. Ich nutze die eingeblendete Meldung dabei immer um Mozialla zu informieren, aber bisher kam keine Reaktion. Ja Meister, was können wir noch tun? |
31.10.2012, 16:55 | #11 |
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ MBAM war gut, aber ich brauche immer noch ein neues Logfile hiervon - bitte das noch erledigen: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.10.2012, 17:54 | #12 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java(TM) 6 Update 15 Java(TM) 6 Update 14 Java(TM) SE Runtime Environment 6 Update 1 Java(TM) 6 Update 2 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.4.402.278 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (16.0.1) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.31.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Rüdiger :: RCH [Administrator] Schutz: Deaktiviert 31.10.2012 17:17:57 mbam-log-2012-10-31 (17-17-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 268458 Laufzeit: 5 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
31.10.2012, 18:17 | #13 |
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Das Java-Update hat nicht geklappt. Bitte genau nach Anweisung durchführen und danch ein neues Logfile von SecurityCheck erstellen und hier posten.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.10.2012, 19:59 | #14 |
| Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ tut mir leid aber Java läßt sich über deinen Link nicht installieren. es kommt die Fehlermeldung ....... java_sp.dll is corrupt. (SE hatte ich aus) |
31.10.2012, 21:20 | #15 |
/// TB-Ausbilder | Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ Dann probiere es bitte anders herum: - Deinstalliere zunächst alle alten Java Versionen - Neustart - Kannst du jetzt das neue Java installieren?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@ |
avira, button, datei, dauerhaft, entferne, entfernen, erfolgreich, forums, hinweise, hoffnung, installier, installierte, löschen, meldung, programm, ratlos, sicherheitshinweis, system, tr/atraps.gen, unerwünschtes programm, verweigert, viren, virus, vorgehensweise, zugriff |