Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.10.2011, 12:26   #16
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Ich hatte mir erhofft, dass du mir jetzt noch was sagen kannst bzgl den ganzen Logs, ob da was herauszulesen war oder ob alles den Anschein hat, dass alles ok ist?
Also wenn ich nämlich bei meinem Laptop einen Avira Scan mache, dann tauchen da null versteckte Objekte auf :O

Edit:Mich macht das nur so stutzig, dass die Anzahl der versteckten Objekte so stark variiert.
Rein von meiner Erfahrung her würd ich sagen, dass die Backdoors wohl vorher da waren und der Trojanervll durch diesen Facebook Wurm drauf gekommen ist und jetzt vermutlich alles sauber ist, aber die versteckten Objekte machen mich stutzig, weil das doch auf Rootkits deutet oder nicht? Deswegen bin ich mir unsicher einfach und weil ich grad eher Intuitionen habe, als es zu wissen.
Um es besser auszudrücken, ich will natürlich lieber keine Neuinstallation machen und würd eher bereinigen und hoffen dass es keine Anzeichen gibt, dass da was übrig geblieben wäre.

Geändert von genkidama (24.10.2011 um 12:42 Uhr)

Alt 24.10.2011, 13:18   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Zitat:
dass alles ok ist?
Was bitte soll den alles ok gewesen sein? Dass da Funde (Backddors) bei waren sieht man ja.
Wirklich vertrauenswürdig wird das System nur durch Neuinstallation, es sei denn du willst nun doch bereinigen.


Wenn du jetzt wirklich eine Bereingung willst, bitte mit ESET weitermachen:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 24.10.2011, 17:35   #18
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Tut mir leid, ich musste leider weg.
Hier die Log.txt von dem Eset:


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d8c820bd0a4879429ac4a9e35acac848
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-24 02:07:36
# local_time=2011-10-24 04:07:36 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=1792 16777215 100 0 790335 790335 0 0
# compatibility_mode=5893 16776574 100 94 28711186 71089010 0 0
# compatibility_mode=8192 67108863 100 0 100 100 0 0
# scanned=278154
# found=0
# cleaned=0
# scan_time=6096
__________________

Alt 24.10.2011, 18:33   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Zitat:
O1 - Hosts: 127.0.0.1 static3.cdn.ubi.com
O1 - Hosts: 127.0.0.1 ubisoft-orbit.s3.amazonaws.com
O1 - Hosts: 127.0.0.1 onlineconfigservice.ubi.com
O1 - Hosts: 127.0.0.1 orbitservice.ubi.com
O1 - Hosts: 127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com
O1 - Hosts: 127.0.0.1 activate.adobe.com
Die Hosts Datei Einträge sind eindeutige Hinweise auf Crackmissbrauch!

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2011, 18:42   #20
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Alles klar, wobei das doch einfach nur Einträge sind; kannst du mir dann noch sagen, ob ich ein Abbild von Acronis benutzen kann, was auf meinen Partitionen ist bzw. ob es reicht, wenn ich im Acronis Manager (das durch die Live-CD auftaucht) überprüfen lasse ob da eine Speicherveränderung oder irgendeine Veränderung stattgefunden hat? Ich meine mich erinnern zu können, dass das möglich ist. Dass sollte dann doch einem sagen, dass die iso-Datei des Abbilds nicht korrupt ist?
Kannst du mir eine Anleitung geben, wie ich den MBR checken kann, ob sich da was festgesetzt hat, nachdem ich das Abbild draufgespielet habe?


Alt 24.10.2011, 18:46   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Zitat:
ob ich ein Abbild von Acronis benutzen kann, was auf meinen Partitionen ist bzw. ob es reicht,
Sofern du das Image VOR der Infektion und VOR dem Crackmissbrauch erstellt hast, kannst du das noch nutzen.

Zitat:
dass die iso-Datei des Abbilds nicht korrupt ist?
Wirste beim Wiederherstellen schon merken. Wenn das Image korrupt ist, ist eine Wiederherstellung garnicht oder nur te. möglich.
Was meinst du mit ISO? eine ISO ist ein CD/DVD-Abbild und kein Acronisimage. Images von Acronis sind *.tib Dateien.
__________________
--> Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors

Alt 24.10.2011, 18:48   #22
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Ja da hast du natürlich Recht, es ist eine *.tib Datei, das war mein Fehler gewesen und ich habs einfach nur verwechselt.
Kannst du mir noch bitte eine Anleitung geben, wie ich den MBR checken/neuschreiben lassen kann, nachdem ich das Abbild draufgespielt habe oder auch davor, je nachdem, was besser ist.
Und das Abbild wurde davor erstellt, also ist es nicht infiziert.

Alt 24.10.2011, 18:54   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Nach dem Restore aswMBR ausführen:


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2011, 18:58   #24
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Alles klar danke dafür, ich nehme an die aswMBR.txt Datei brauche ich dir dann nicht mehr zu posten und ich drück einfach auf Fix oder so.

Alt 24.10.2011, 18:58   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Zitat:
und ich drück einfach auf Fix oder so.
Lies doch mal die Anleitung!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2011, 19:01   #26
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Naja ich dachte, dass du mir nicht mehr helfen willst, deswegen dachte ich, dass ich jetzt alleine dar stehe.
Dann befolge ich die Anleitung und poste die TXT-Datei dann noch. Ich dank dir!
Ahja, ich führe grad den Scan aus, aber ich hab noch nicht das Abbild drauf getan. Du meintest ja, dass ich erst nach dem Restore dieses aswMBR ausführen sollte oder?

Alt 24.10.2011, 19:05   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Zitat:
Du meintest ja, dass ich erst nach dem Restore dieses aswMBR ausführen sollte oder?
ja so steht es doch da
Und das Zuückspielen kommt einem Neuaufsetzen gleich, bei sowas helf ich immer weiter. Und den MBR danach zu prüfen ist immer sinnvoll, er kann muss aber nicht infiziert sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2011, 19:10   #28
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Ok ok ^^ ich wollt nur sicher sein
Dann werd ich das Zurückspielen morgen machen und dann berichten.
Ich wollte demnach das Abbild draufspielen, und meine anderen Partitionen formatieren. Die Frage ist, ich würd gern einige Dateien sichern (Uni-Zeugs) und frag mich wie ich das überprüfen kann, ob die Dateien infiziert sind und sich dann der Virus nochmal ausbreitet, wenn ich später nach der Neuinstallation/dem Draufspielen die Dateien wieder auf die Festplatte kopiere.

Alt 24.10.2011, 19:19   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Zitat:
ob die Dateien infiziert sind und sich dann der Virus nochmal ausbreitet, wenn ich später nach der Neuinstallation/dem Draufspielen die Dateien wieder auf die Festplatte kopiere
100% Sicherheit gibt es nicht.
Beschränke dich auf persönliche Dateien, Musik, Bilder, Videos, Dokumente, etc aber KEINE Programme/Spiele/Setups oder Bestandteile davon.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2011, 19:23   #30
genkidama
 
Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Standard

Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors



Alles klar, dann nur das Uni Zeug, der Rest ist mir das Risiko dann nicht wert. Ich danke dir schonmal! Ihr seid echt ein gutes und hilfreiches Forum!!
Morgen melde ich mich dann wieder nachdem ich das Abbild draufgespielt habe.

Antwort

Themen zu Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors
anti-malware, anzahl, avira, backdoor, dateien, foto, gelöscht, infizierte, kaspersky, laptop, malwarebytes, neue, neue version, neuinstallation, ordner, passwörter, rechner, scan, sicherheit, sicherheitshalber, system, system volume information, tr/atraps.gen, treiber, trojaner, trojaner atraps.gen2, versteckte, versteckter treiber, zugriff




Ähnliche Themen: Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors


  1. Trojaner,Warnung und Versteckte Objekte
    Plagegeister aller Art und deren Bekämpfung - 31.10.2014 (1)
  2. Kein SecurityCenter und versteckte Objekte in Antivirscan nach Virenbefall (TR/Agent.ZRDZ, TR/ATRAPS.Gen.2, Antivirus Security Pro)
    Log-Analyse und Auswertung - 13.12.2013 (7)
  3. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  4. WIEDERKEHRENDE TROJANER NAMENS TR/Necurs.A.49; TR/ATRAPS.Gen; TR/ATRAPS.Gen2, TR/Rootkit.Gen; TR/Crypt.ZPACK.Gen.+ DANKE! +
    Log-Analyse und Auswertung - 02.12.2012 (49)
  5. Trojaner Befall TR/ATRAPS.GEN ,TR/ATRAPS.GEN2 , TR/Cutwail.jhg , TR/ZAccess.H , TR/Sirefef.A.37
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  6. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  7. Trojaner Meldung Von FreeAntiVir TR/ATraps/Gen2 / TR/ATraps/Gen
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (3)
  8. Trojaner TR/ATRAPS.gen und TR/ATRAPS.Gen2 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (30)
  9. Trojaner Atraps.Gen, Atraps.Gen2 und Sirefef.AB.20 - gelöscht, aber auch sicher?
    Log-Analyse und Auswertung - 14.07.2012 (23)
  10. Antivir findet 4 Trojaner: TR/ATRAPS.Gen, TR/ATRAPS.Gen2, Sirefef.P.342, Dldr.Phdet.E.41
    Log-Analyse und Auswertung - 11.07.2012 (1)
  11. Trojaner tr/atraps.gen & tr atraps.gen2 von AntiVir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (5)
  12. Und noch einer: Trojaner TR/ATRAPS.Gen2 und TR/ATRAPS.Gen und W32/Patched.UA HILFE!!!
    Log-Analyse und Auswertung - 28.06.2012 (7)
  13. Antivir findet 64 versteckte Objekte und warnt vor einem Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.05.2012 (20)
  14. Avira erst Warnung HTML/Infected.WebPage.Gen2 beim Scan dann mehrere versteckte Objekte gefunden
    Log-Analyse und Auswertung - 23.01.2012 (21)
  15. Nach HTML/Infected.WebPage.Gen2 - 14 Warnungen und 18 Versteckte Objekte bei AntiVir
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (47)
  16. 84 versteckte Objekte
    Log-Analyse und Auswertung - 03.12.2011 (1)
  17. Malwarebytes: Anzahl der Durchsuchten Objekte ändert sich
    Antiviren-, Firewall- und andere Schutzprogramme - 09.12.2010 (6)

Zum Thema Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors - Ich hatte mir erhofft, dass du mir jetzt noch was sagen kannst bzgl den ganzen Logs, ob da was herauszulesen war oder ob alles den Anschein hat, dass alles ok - Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors...
Archiv
Du betrachtest: Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.