![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen in C:\Windows\System32\aptwaouxz.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #21 |
![]() | ![]() TR/ATRAPS.Gen in C:\Windows\System32\aptwaouxz.dll Hallo Marius, dachte den "Administrator ausführen" gibt es nur bei aktivierten Benutzerkonten. Mittlerweile habe ich ihn auch gefunden... Jetzt habe ich den netsh nochmals gemacht mit Administrator, Ergebnis ist aber das Gleiche. MfG chrhu ==== ServiceGroupOrder ========= PNP_TDI TDI NetBIOSGroup ========================== PNP_TDI = [0e], 05, 01, 02, 03, 0a, 04, 06, 07, 08, 09, 0b, 0c, 0d, 0e SERVICE_NAME: AFD STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL SteelWerX Service Controller 2.0 Written by Bobbi Flekman 2006 (C) Access violation at address 00409A4C in module 'SWSC.exe'. Read of address 00000000 ========================== SERVICE_NAME: Crypto STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : \??\C:\Windows\system32\Drivers\Crypto.sys LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Crypto SERVICE_NAME: Dhcp STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN) PID : 1168 START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : DHCP-Client DEPENDENCIES : NSI, Tdx, Afd SERVICE_NAME: Dnscache STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) PID : 1684 START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Windows\system32\svchost.exe -k NetworkService LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : DNS-Client DEPENDENCIES : Tdx SERVICE_NAME: dot3svc STATE : 1 STOPPED (NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) WIN32_EXIT_CODE : 1077 (0x435) START_TYPE : 3 DEMAND_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Automatische Konfiguration (verkabelt) DEPENDENCIES : RpcSs, Ndisuio, Eaphost SERVICE_NAME: IPSECMON STATE : 1 STOPPED (NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : "C:\Program Files\NETGEAR\NETGEAR ProSafe VPN Client\IPSecMon.exe" LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : SafeNet Monitor Service SERVICE_NAME: IreIKE STATE : 4 RUNNING (STOPPABLE, PAUSABLE, ACCEPTS_SHUTDOWN) PID : 1732 START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : "C:\Program Files\NETGEAR\NETGEAR ProSafe VPN Client\IreIKE.exe" LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : SafeNet IKE Service DEPENDENCIES : CRYPTO, IPSECDRV SERVICE_NAME: lmhosts STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) PID : 1168 START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Windows\system32\svchost.exe -k LocalServiceNetworkRestricted LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : TCP/IP-NetBIOS-Hilfsdienst DEPENDENCIES : NetBT, Afd SERVICE_NAME: Wlansvc STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN) PID : 1224 START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Automatische WLAN-Konfiguration DEPENDENCIES : nativewifip, RpcSs, Ndisuio, Eaphost ========================== NetBIOSGroup = [02], 01, 02 SERVICE_NAME: NetBIOS STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : system32\DRIVERS\netbios.sys LOAD_ORDER_GROUP : NetBIOSGroup TAG : 2 DISPLAY_NAME : NetBIOS Interface |
Themen zu TR/ATRAPS.Gen in C:\Windows\System32\aptwaouxz.dll |
atraps.gen, c:\windows, extras.txt, lustiges, markusg, otl.txt, spiele, spielen, system, system32, sämtliche, tr/atraps.gen, windows, würde |