|
Log-Analyse und Auswertung: TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.12.2011, 12:47 | #1 |
| TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. Hallo liebe Trojaner-Profis, ich habe meinen Laptop letzte Woche aus dem Service abgeholt und hatte zwei Tage später ein massives Viren-Problem. Ich kam nicht mehr ins Internet, weil ein Proxyserver die Verbindung verhinderte. Dieses Problem habe ich mit google "gelöst". Als ich versucht habe ein paar unnötige Programme mittels Systemsteuerung zu entfernen kam des Öfteren eine Meldung, dass ein Fehler im ordner sysWOW64 vorläge. Nun findet Antivir jeden Tag aufs Neue einen Cocktail von ca. 6-8 verschiedenen Trojanern: C:\Windows\System32\consrv.dll [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51b82972.qua' verschoben! C:\Users\***\AppData\Roaming\Microsoft\B2DD\BCB.exe [FUND] Ist das Trojanische Pferd TR/Kazy.47207.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '038b7a45.qua' verschoben! C:\Users\***\AppData\Roaming\Microsoft\B2DD\A1C0.tmp [FUND] Ist das Trojanische Pferd TR/Kryptik.FYC [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '65bd3599.qua' verschoben! C:\Users\***\AppData\Roaming\BB7AD\lvvm.exe [FUND] Ist das Trojanische Pferd TR/Offend.7012300.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '204c196c.qua' verschoben! C:\Users\***\AppData\Local\Temp\34E.tmp [FUND] Ist das Trojanische Pferd TR/Kazy.47078 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f202aca.qua' verschoben! C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\157CRD52\dropper[1].exe [FUND] Ist das Trojanische Pferd TR/Kazy.47078 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '13f60742.qua' verschoben! Heute hat Antivir beim Hochfahren eine Exe verhindert die sich ausführen wollte. Leider hat OTL keine "extra.txt" erstellt obwohl ich euren benutzerdefinierten Scan benutzt habe. Ich hoffe die Informationen reichen euch aus um mir zu helfen. Beste Grüße, Passionline |
07.12.2011, 19:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
08.12.2011, 03:17 | #3 |
| TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. Hier die geforderten Log-Files
__________________Edit: Entschuldigung wollte keine direkte Antwort schreiben. |
08.12.2011, 03:24 | #4 |
| TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. So, hier nochmal... entschuldigung für den Doppelpost. Im Anhang sind die beiden Log-files. |
08.12.2011, 13:24 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.Zitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.12.2011, 17:00 | #6 |
| TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. Ich habe den Crack nur noch auf dem Rechner weil er sich auf meiner alten Festplatte befand und mal als Datensicherung mitgenommen wurde. Ich nutze mittlerweile eine legale Photoshop Essentials Version die ich beim Kauf eines Grafiktabletts erhalten habe. Da der Crack nie entpackt wurde und ich vor den Service-Arbeiten kein Virenproblem hatte glaube ich nicht, dass es daher kommen kann. Kann ich, falls man mir deshalb nicht helfen will, wenigstens mein Windows-Backup nutzen, welches ich vor den Service-Arbeiten gezogen habe oder sind die Systemdateien dann noch immer befallen? |
Themen zu TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. |
antivir, appdata, datei, dropper, entfernen, fehler, google, internet, laptop, microsoft, namen, neue, nicht mehr, ordner, programme, roaming, rojaner gefunden, scan, system32, systemsteuerung, temp, tr/atraps.gen, trojaner, trojaner gefunden, trojanische pferd, verbindung, windows |