|
Log-Analyse und Auswertung: TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 VirenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.03.2012, 13:15 | #16 |
| TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Hi Psychotic, war am Wochenende beruflich unterwegs und hatte deshalb keine Zeit, um mich mit dem Trojaner auseinanderzusetzen. Aber bin dir sehr dankbar für deine Hilfe und jetzt wieder voll bei der Sache. Die Daten oben waren alles, was der Esset Scanner ausgespuckt hat. S. Datei im Anhang. Ich bin gerade dabei, nocheinmal zu scannen - poste dann nocheinmal die Logfiles - gehe aber von dem gleichen Resultat aus. (???) Grüße, Carol |
19.03.2012, 15:09 | #17 |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Lösche folgende Dateien vom Rechner - es handelt sich dabei um ausführbare .exe-Dateien, nicht um Hörbücher, Dokumente oder ähnliches!
__________________Code:
ATTFilter E:\Müll.exe F:\Müll.exe F:\MULTIMEDIA\FOTOS\2010\10 04 Ostern Silvana Naddl Philipp Nicole.exe F:\MULTIMEDIA\FOTOS\2011\2011_09_10_Überraschungs-Hochzeits-Party.exe F:\MULTIMEDIA\FOTOS\2011\2011_10_01_Miris Geburtstag.exe F:\MULTIMEDIA\FOTOS\2011\2011_07_23_Silvanas Geburtstag.exe F:\MULTIMEDIA\Hörbücher\Der kleine Vampir.exe F:\MULTIMEDIA\Hörbücher\Otfried Preußler.exe F:\MULTIMEDIA\Hörbücher\Tschick (Gelesen Von Hanno Koffler).exe
__________________ |
19.03.2012, 16:34 | #18 |
| TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Hey Psychotic!
__________________Beim Kopieren von F:\ nach E:\ hatte ich einige Probleme (bevor wir das Problem angegangen sind). Dabei sind Ordner entstanden mit 160 MB, Inhalt war jedoch keiner sichtbar (gehe davon aus, dass das Ausführungsdateien waren) Die o.g. Ordner habe ich nun gelöscht. Probleme gab es mit F:\MULTIMEDIA\FOTOS\2010\10 04 Ostern Silvana Naddl Philipp Nicole.exe Der Ordner/Die Datei ist nicht sichtbar (!?) Der Überordner „2010“ zeigt einen Inhalt von 28,6MB mit 21 Dateien an und 1 Ordner an. Sichtbar sind aber nur 19 Dateien in dem Ordner „10 04 Ostern…“. Habe nun einfach den kompletten Ordner 2010 gelöscht. Bei meinem Versuch die Daten zu retten sind außerdem folgende Ordner entstanden, mit denen ich nichts anfangen kann: Auf E:\ - $RECYCLE.BIN (ist höchstwahrscheinlich beim Löschen vom Dateien entstanden) Auf F:\ - $ AVG - .fseventsd - .Spotlight_V100 - Trashes - Autorun - B42c4c2392e41095169183c541 - FOUND.000 - FOUND.001 Kann ich diese Orndner einfach Löschen?????? Der ESET-Scanner läuft noch und zeigt bisher einen Fund an: Win32/VB.NSP worm Das Versenden von Emails über Outlook funktioniert nicht mehr. Bin mir nicht sicher, ob das nun einen Zusammenhang hat. Ein Dickes DANKESCHÖN an dich – dafür, dass du dich meinem Computerchaos annimmst!!!!! Carol |
19.03.2012, 17:34 | #19 |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Warten wir das Ergebnis des Scans ab und kümmern usn zunächst um die Malware - alles andere später!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.03.2012, 19:22 | #20 |
| TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Unten die Ergebnisse. Scheint so, als wären die gelöschten Dateien nicht endgültig beseitigt, sondern im Ordner $RECYCLE.BIN !!?? (...meine Leiendiagnose. Was sagt der Spezialist dazu??? ;-) ) C:\Qoobox\Quarantine\Replicators\D1FCB38DA6D9E491827D126EEBB6D943 Win32/VB.NSP worm E:\$RECYCLE.BIN\S-1-5-21-1020156404-2627175347-3604114083-1000\$RJ3DL3I.exe Win32/VB.NSP worm F:\$RECYCLE.BIN\$RBRZSJ3.exe Win32/VB.NSP worm F:\$RECYCLE.BIN\$RDHMKVN.exe Win32/VB.NSP worm F:\$RECYCLE.BIN\$RK68LZE.exe Win32/VB.NSP worm F:\$RECYCLE.BIN\$RY2GHH1.exe Win32/VB.NSP worm F:\$RECYCLE.BIN\$RU5AB8Z\10 04 Ostern Silvana Naddl Philipp Nicole .exe Win32/AutoRun.Agent.VS worm |
19.03.2012, 19:43 | #21 |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Leere einfach den Papierkorb, dann ist ruhe! Ansonsten sind wir durch - die Logfiles sind sauber. Lass uns nich ein wenig aufräumen, dann gucken wir uns die anderen Probleme an! Defogger reenable Starte bitte Defogger und drücke den reenable-Button. Combofix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
--------------------------------------------- Wenn du durch bist, sag mir, was von dienen Problemen noch übrig ist!
__________________ --> TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren |
19.03.2012, 22:08 | #22 |
| TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Ok, re-enable durchgeführt, Combofix deinstalliert, Securia und Avast sind installiert, MalwareBytes sagt, es gibt keine Infizierungen mehr. DANKE, DU BIST ECHT SUPER!!!!!!!!!!!!! :-) Nochmal zu den Ordnern?? Kann ich die einfach löschen? Auf E:\ - $RECYCLE.BIN (ist höchstwahrscheinlich beim Löschen vom Dateien entstanden) Auf F:\ - $ AVG - .fseventsd - .Spotlight_V100 - Trashes - Autorun - B42c4c2392e41095169183c541 - FOUND.000 - FOUND.001 Und zum Outlook-Thema: Das Versenden von Emails über Outlook funktioniert nicht mehr. Bin mir nicht sicher, ob das nun einen Zusammenhang hat. |
20.03.2012, 09:26 | #23 | |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Blende erstmal versteckte und Systemdateien aus...
Damit sollten die Dateien und Ordner wieder verschwunden sein. Außerdem zeigen folgende Dateien, dass einmal Probleme mit diesem Datenträger bestanden: Zitat:
Die Festplatte wird geprüft und evtl. Fehler behoben. Hinweis: Windows fragt dich eventuell, ob alle offenen Zugriffe auf das Laufwerk gekappt werden sollen bzw fragt dich,
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
20.03.2012, 14:44 | #24 |
| TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Ausgeführt. Die Ordner sind noch sichtbar und auf F: wurden keine Fehler festgestellt. Die Ordner stören mich im Prinzip nicht (so lange sie keinen Schaden anrichten). Zur Not kann ich wenn es die Zeit zulässt die Daten sichern und die Festplatte formatieren!!!!??? Wichtig ist, dass die Trojaner bekämpft sind ("kein Asylrecht für Trojaner!!!" ;-) ) Für diese Leistung bin ich dir sehr sehr dankbar!!!! Respekt vor deiner Arbeit!!! |
20.03.2012, 16:31 | #25 |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren - $RECYCLE.BIN: Ist der Papierkorb - $ AVG: siehe Link - .fseventsd, .Spotlight_V100, Trashes: siehe Link - Autorun: Normal für Wechseldatenträger - B42c4c2392e41095169183c541, FOUND.000, FOUND.001: Können gelöscht werden! Outlook: Versuche, im Menü Programme und Funktionen eine Reparatur!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.03.2012, 13:04 | #26 |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
24.03.2012, 12:13 | #27 |
| TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Danke für deine Hilfe!!!!! Echt super! :-) Den Rest bekomme ich alleine hin! |
25.03.2012, 10:07 | #28 |
/// Malwareteam | TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren Alles klar! Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu TR/ATRAPS.Gen – AntiVir meldet insgesamt 130 Viren |
130 viren gefunden, acrobat update, antivir, avg, black, bonjour, browser, defender, desktop, device driver, dringend, entfernen, festplatte, hilfe!!, home, infizierte dateien, mp3, nacl.exe, nt.dll, problem, prozesse, recycle.bin, registry, rundll, services.exe, software, studio, svchost.exe, taskhost.exe, tr/atraps.gen, tracker, trojaner, updates, verweise, viren, visual studio, warnung, windows, windows 7 home, windows 7 home premium, wuauclt.exe |