|
Log-Analyse und Auswertung: hartnäckiger Trojaner TR/ATRAPS.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.10.2011, 10:33 | #16 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen hast du mit verdacht auf fehlalarm hochgeladen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 11:05 | #17 |
| hartnäckiger Trojaner TR/ATRAPS.Gen JA, da ich auch die URL "hxxp://plustek.com/de/" einfügen konnte
__________________ |
07.10.2011, 11:09 | #18 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen ok, befor ich bei avira nachfrage, kannst du die datei wieder auf dem desktop wiederherstellen und dann bei
__________________VirusTotal - Free Online Virus, Malware and URL Scanner hochladen und den link der analyse hier posten? den link aus der adress zeile also. die datei dann wieder in die quarantäne.
__________________ |
07.10.2011, 11:15 | #19 |
| hartnäckiger Trojaner TR/ATRAPS.Gen kleiner Nachtrag noch: ich habe nun Avira ein "Produktupdate" gemacht und bin jetzt auf Version 10.2.0.702. ich habe die OMsScan.exe neu prüfen lassen - der Status wurde auf 'verdächtig' geändert. |
07.10.2011, 11:56 | #20 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen ok, wie gesagt bei virustotal prüfen, ich weis das dauert dort im moment, so bald du die datei aber hochgeladen hast, kannst du den ergebniss link posten und das fenster schließen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 12:38 | #21 |
| hartnäckiger Trojaner TR/ATRAPS.Gen https://www.virustotal.com/file-scan/reanalysis.html?id=b66386ef9cb1d4c73619906e930e93781f060c2e13c90166858a8f939f32e656-1317986814 ich hoff' es ist so wie gwünscht ... lg. |
07.10.2011, 12:42 | #22 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen hab mal bei avira angefragt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 13:44 | #23 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen mach mal nen update und stelle die datei wieder her, sollte behoben sein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 14:14 | #24 |
| hartnäckiger Trojaner TR/ATRAPS.Gen hmm.. wenn ich die Datei wiederherstelle - legt er sie mir jetzt auf den Desktop. Lässt sich nachvollziehen wo die Datei vorher gelegen ist? (weil dort werde ich sie vielleicht wieder mal brauchen..?) Wenn ich Dich richtig verstehe läuft deine Argumentation darauf hinaus, dass der Trojaner gar keiner war sondern lediglich eine falsche Erkennung durch Antivir war? Falls das so ist, ergibt sich für mich die Frage woher die Eingangs erwähnten Viren Symptome (schwarzer Bildschirm, veränderte Dateiattribute, Fehlermeldungen etc. ...) gekommen sind. Gibt es eine zuverlässliche Methode zu prüfen, ob das System jetzt wirklich sauber ist? (ausgenommen fomat c: ) Ich frage deshalb weil die Quarantäneliste beim Antivir doch relativ lang ist (siehe beiliegendes File) Ich habe jetzt Antivir nochmal upgedatet - es wurden zwei Dateien aktualisiert, die OSmScan.exe wird nun nicht mehr als Virus (auch nicht als verdächtig) erkannt - nur liegt sie jetzt am Desktop herum .. Es läuft gerade ein kompletter Systemscan - das Ergbnis folgt .... Die von Dir empfohlene Software "Malwarebytes" scheint jetzt gemeinsam mit Windows zu starten - soll ich das so lassen? (brauch ich das?) So nebenbei erwähnt: Malwarebytes gibt es gratis nur mehr als 30 Tage Testversion. Nochmals: |
07.10.2011, 14:26 | #25 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen die datei gehört nach: C:\Programme\Plustek\software\PageManager\ richtig, diese eine spezielle datei ist keine malware, der rest den wir entfernt haben, ist malware. malwarebytes ist im moment in der test phase, 30 tage, kannst mit laufen lassen oder raus nehmen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 14:27 | #26 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen die quarantäne kannst du leeren wenn du willst
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 14:48 | #27 |
| hartnäckiger Trojaner TR/ATRAPS.Gen die Datei kann ich nicht verschieben: OSmScan.exe kann nicht verschoben werden: Der Zugriff wurd verweigert Stellen Sie sicher, dass der Datenträger weder voll noch schreibgeschützt ist und die Datei nicht gerade verwendet wird mit welchem Vorgang genau wurde die Malware entfernt? |
07.10.2011, 14:57 | #28 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen mache mal auf den ordner wo die datei rein soll nen rechtsklick sicherheit, benutzer, vollzugriff übernehmen ok dann sollte es gehen. gelöscht haben wir mit otl und combofix.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.10.2011, 14:59 | #29 |
| hartnäckiger Trojaner TR/ATRAPS.Gen Super - nochmals Danke! |
07.10.2011, 15:04 | #30 |
/// Malware-holic | hartnäckiger Trojaner TR/ATRAPS.Gen hatts geklappt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu hartnäckiger Trojaner TR/ATRAPS.Gen |
0x00000001, avira, bho, canon, einstellungen, email, explorer, festplatte, firefox, format, helper, hijack, hijackthis, homepage, kaputt, langs, monitor.exe, netgear, nt.dll, object, problem, realtek, registry, sched.exe, software, system, trojaner, trojaner tr/atraps.gen, updates, winlogon.exe, wlan |