Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.03.2012, 13:15   #16
Carol123
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Hi Psychotic,

war am Wochenende beruflich unterwegs und hatte deshalb keine Zeit, um mich mit dem Trojaner auseinanderzusetzen. Aber bin dir sehr dankbar für deine Hilfe und jetzt wieder voll bei der Sache. Die Daten oben waren alles, was der Esset Scanner ausgespuckt hat. S. Datei im Anhang. Ich bin gerade dabei, nocheinmal zu scannen - poste dann nocheinmal die Logfiles - gehe aber von dem gleichen Resultat aus. (???)

Grüße,

Carol

Alt 19.03.2012, 15:09   #17
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Lösche folgende Dateien vom Rechner - es handelt sich dabei um ausführbare .exe-Dateien, nicht um Hörbücher, Dokumente oder ähnliches!


Code:
ATTFilter
E:\Müll.exe
F:\Müll.exe
F:\MULTIMEDIA\FOTOS\2010\10 04 Ostern Silvana Naddl Philipp Nicole.exe	
F:\MULTIMEDIA\FOTOS\2011\2011_09_10_Überraschungs-Hochzeits-Party.exe
F:\MULTIMEDIA\FOTOS\2011\2011_10_01_Miris Geburtstag.exe
F:\MULTIMEDIA\FOTOS\2011\2011_07_23_Silvanas Geburtstag.exe
F:\MULTIMEDIA\Hörbücher\Der kleine Vampir.exe
F:\MULTIMEDIA\Hörbücher\Otfried Preußler.exe
F:\MULTIMEDIA\Hörbücher\Tschick (Gelesen Von Hanno Koffler).exe
         
Macht der Rechner ansonsten noch Probleme?
__________________

__________________

Alt 19.03.2012, 16:34   #18
Carol123
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Hey Psychotic!

Beim Kopieren von F:\ nach E:\ hatte ich einige Probleme (bevor wir das Problem angegangen sind). Dabei sind Ordner entstanden mit 160 MB, Inhalt war jedoch keiner sichtbar (gehe davon aus, dass das Ausführungsdateien waren)
Die o.g. Ordner habe ich nun gelöscht. Probleme gab es mit
F:\MULTIMEDIA\FOTOS\2010\10 04 Ostern Silvana Naddl Philipp Nicole.exe

Der Ordner/Die Datei ist nicht sichtbar (!?) Der Überordner „2010“ zeigt einen Inhalt von 28,6MB mit 21 Dateien an und 1 Ordner an. Sichtbar sind aber nur 19 Dateien in dem Ordner „10 04 Ostern…“. Habe nun einfach den kompletten Ordner 2010 gelöscht.

Bei meinem Versuch die Daten zu retten sind außerdem folgende Ordner entstanden, mit denen ich nichts anfangen kann:
Auf E:\
- $RECYCLE.BIN (ist höchstwahrscheinlich beim Löschen vom Dateien entstanden)
Auf F:\
- $ AVG
- .fseventsd
- .Spotlight_V100
- Trashes
- Autorun
- B42c4c2392e41095169183c541
- FOUND.000
- FOUND.001
Kann ich diese Orndner einfach Löschen??????

Der ESET-Scanner läuft noch und zeigt bisher einen Fund an: Win32/VB.NSP worm

Das Versenden von Emails über Outlook funktioniert nicht mehr. Bin mir nicht sicher, ob das nun einen Zusammenhang hat.

Ein Dickes DANKESCHÖN an dich – dafür, dass du dich meinem Computerchaos annimmst!!!!!

Carol
__________________

Alt 19.03.2012, 17:34   #19
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Warten wir das Ergebnis des Scans ab und kümmern usn zunächst um die Malware - alles andere später!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 19.03.2012, 19:22   #20
Carol123
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Unten die Ergebnisse. Scheint so, als wären die gelöschten Dateien nicht endgültig beseitigt, sondern im Ordner $RECYCLE.BIN !!?? (...meine Leiendiagnose. Was sagt der Spezialist dazu??? ;-) )

C:\Qoobox\Quarantine\Replicators\D1FCB38DA6D9E491827D126EEBB6D943 Win32/VB.NSP worm
E:\$RECYCLE.BIN\S-1-5-21-1020156404-2627175347-3604114083-1000\$RJ3DL3I.exe Win32/VB.NSP worm
F:\$RECYCLE.BIN\$RBRZSJ3.exe Win32/VB.NSP worm
F:\$RECYCLE.BIN\$RDHMKVN.exe Win32/VB.NSP worm
F:\$RECYCLE.BIN\$RK68LZE.exe Win32/VB.NSP worm
F:\$RECYCLE.BIN\$RY2GHH1.exe Win32/VB.NSP worm
F:\$RECYCLE.BIN\$RU5AB8Z\10 04 Ostern Silvana Naddl Philipp Nicole .exe Win32/AutoRun.Agent.VS worm


Alt 19.03.2012, 19:43   #21
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Leere einfach den Papierkorb, dann ist ruhe!
Ansonsten sind wir durch - die Logfiles sind sauber. Lass uns nich ein wenig aufräumen, dann gucken wir uns die anderen Probleme an!

Defogger reenable


Starte bitte Defogger und drücke den reenable-Button.



Combofix



Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK.
Code:
ATTFilter
Combofix /Uninstall
         


Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden.

Nun die eben deaktivierten Programme wieder aktivieren.



Hier noch ein paar Tipps zur Absicherung deines Systems.

Aktualität

Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.
Antviren-Software
  • Gehe sicher immer eine Antiviren-Software installiert zu haben und dass diese auch up to date ist. Auch der beste Virenscanner ist sinnlos, wenn er nicht aktuell ist!
    Eine Auswahl kostenloser Antivirenprogramme:
Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner, um diesen zu AdBlockPlus hinzuzufügen, reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.
Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Sei mißtrauisch in sozialen Netzwerken (z.B. MeinVZ, Facebook, etc) - auch, wenn Nachrichten/Einträge scheinbar von einem deiner Freunde stammen, bedeutet das noch lange nicht, dass sie unschädlich sind (Malware kann seinen Rechner verseucht haben).
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.
---------------------------------------------

Wenn du durch bist, sag mir, was von dienen Problemen noch übrig ist!
__________________
--> TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren

Alt 19.03.2012, 22:08   #22
Carol123
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Ok, re-enable durchgeführt, Combofix deinstalliert, Securia und Avast sind installiert, MalwareBytes sagt, es gibt keine Infizierungen mehr.

DANKE, DU BIST ECHT SUPER!!!!!!!!!!!!! :-)

Nochmal zu den Ordnern?? Kann ich die einfach löschen?

Auf E:\
- $RECYCLE.BIN (ist höchstwahrscheinlich beim Löschen vom Dateien entstanden)
Auf F:\
- $ AVG
- .fseventsd
- .Spotlight_V100
- Trashes
- Autorun
- B42c4c2392e41095169183c541
- FOUND.000
- FOUND.001

Und zum Outlook-Thema:

Das Versenden von Emails über Outlook funktioniert nicht mehr. Bin mir nicht sicher, ob das nun einen Zusammenhang hat.

Alt 20.03.2012, 09:26   #23
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Blende erstmal versteckte und Systemdateien aus...
  • Windows-Explorer mit der Tastenkombination Windows-Taste + E öffnen
  • Organisieren anklicken
  • Ordner- und Suchoptionen wählen
  • Reiter Ansicht wählen
  • Dateien und Ordner
    • Erweiterungen bei bekannten Dateitypen ausblenden => Haken setzen
    • Geschützte Systemdateien ausblenden (empfohlen) => Haken setzen
    • Immer Menü anzeigen => Haken setzen
    • Laufwerkbuchstaben anzeigen => Haken setzen
    • Leere Laufwerke im Ordner Computer ausblenden => Haken setzen
    • Versteckte Dateien und Ordner: Ausgeblendete Dateien, Ordner und Laufwerke nicht anzeigen


Damit sollten die Dateien und Ordner wieder verschwunden sein.


Außerdem zeigen folgende Dateien, dass einmal Probleme mit diesem Datenträger bestanden:

Zitat:
- FOUND.000
- FOUND.001
Überprüfe einmal diese Festplatte per chkdsk:
  • Klicke auf Start (Windows-Button).
  • schreibe cmd --> es wird gesucht und im Menü erscheint ein gleichnamiger Eintrag.
  • Klicke diesen cmd-Eintrag mit der rechten Maustaste an, wähle Als Administrator ausführen.
  • Im sich öffnenden Fenster, gebe ein chkdsk /f F:, drücke Enter.

Die Festplatte wird geprüft und evtl. Fehler behoben.

Hinweis:
Windows fragt dich eventuell, ob alle offenen Zugriffe auf das Laufwerk gekappt werden sollen bzw fragt dich,
ob die Prüfung beim nächsten Systemstart durchgeführt werden soll. Lasse dies jeweils zu!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 20.03.2012, 14:44   #24
Carol123
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Ausgeführt. Die Ordner sind noch sichtbar und auf F: wurden keine Fehler festgestellt.
Die Ordner stören mich im Prinzip nicht (so lange sie keinen Schaden anrichten). Zur Not kann ich wenn es die Zeit zulässt die Daten sichern und die Festplatte formatieren!!!!???
Wichtig ist, dass die Trojaner bekämpft sind ("kein Asylrecht für Trojaner!!!" ;-) ) Für diese Leistung bin ich dir sehr sehr dankbar!!!! Respekt vor deiner Arbeit!!!

Alt 20.03.2012, 16:31   #25
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



- $RECYCLE.BIN: Ist der Papierkorb
- $ AVG: siehe Link
- .fseventsd, .Spotlight_V100, Trashes: siehe Link
- Autorun: Normal für Wechseldatenträger
- B42c4c2392e41095169183c541, FOUND.000, FOUND.001: Können gelöscht werden!


Outlook: Versuche, im Menü Programme und Funktionen eine Reparatur!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 22.03.2012, 13:04   #26
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 24.03.2012, 12:13   #27
Carol123
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Danke für deine Hilfe!!!!! Echt super! :-)

Den Rest bekomme ich alleine hin!

Alt 25.03.2012, 10:07   #28
Psychotic
/// Malwareteam
 
TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Standard

TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren



Alles klar!

Schön, dass wir helfen konnten!


Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren
130 viren gefunden, acrobat update, antivir, avg, black, bonjour, browser, defender, desktop, device driver, dringend, entfernen, festplatte, hilfe!!, home, infizierte dateien, mp3, nacl.exe, nt.dll, problem, prozesse, recycle.bin, registry, rundll, services.exe, software, studio, svchost.exe, taskhost.exe, tr/atraps.gen, tracker, trojaner, updates, verweise, viren, visual studio, warnung, windows, windows 7 home, windows 7 home premium, wuauclt.exe




Ähnliche Themen: TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren


  1. Avira AntiVir meldet Atraps/Gen und Gen2
    Log-Analyse und Auswertung - 09.08.2013 (3)
  2. Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (60)
  3. Antivir meldet TR/ATRAPS.Gen2 und TR/ATRAPS.Gen angebl. Shockwave Installation
    Log-Analyse und Auswertung - 17.08.2012 (5)
  4. Antivir meldet dauernd wieder TR/ATRAPS.Gen. Lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (2)
  5. antivir meldet alle paar minuten den fund TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 01.08.2012 (4)
  6. AntiVir meldet TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (11)
  7. Avira ANtivir meldet Befall durch: tr/atraps.gen & tr atraps.gen2
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  8. Antivir meldet ständig Probleme mit TR/ATRAPS.Gen2 und TR/Sirefef.AG.35
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (23)
  9. Antivir findet plötzlich regelmäßg zwei Viren: TR/ATRAPS.Gen und .Gen2
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  10. ANTIVIR meldet tr/sirefef.gc.1 und ATRAPS Gen2 - Was kann ich tun? Anbei Logs
    Log-Analyse und Auswertung - 13.06.2012 (1)
  11. Antivir meldet ständig wiederholten Fund von TR/ATRAPS.Gen, TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Antivir meldet 10 Viren oder unerwünschte Programme
    Log-Analyse und Auswertung - 30.01.2012 (25)
  13. Antivir meldet ständig Viren
    Plagegeister aller Art und deren Bekämpfung - 26.11.2011 (1)
  14. Antivir meldet mehrere Viren/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.09.2010 (5)
  15. TR/ATRAPS.Gen Antivir meldet sich immer und Trojaner geht nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (0)
  16. Popups öffnen sich und antivir meldet viren!
    Mülltonne - 25.02.2008 (1)
  17. wenn ich mich ins i-net einwähle meldet antivir viren
    Log-Analyse und Auswertung - 06.12.2006 (1)

Zum Thema TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - Hi Psychotic, war am Wochenende beruflich unterwegs und hatte deshalb keine Zeit, um mich mit dem Trojaner auseinanderzusetzen. Aber bin dir sehr dankbar für deine Hilfe und jetzt wieder voll - TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren...
Archiv
Du betrachtest: TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.