|
Plagegeister aller Art und deren Bekämpfung: !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.05.2012, 14:22 | #16 |
| !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.05.30.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 user :: USER-PC [Administrator] 30.05.2012 13:34:10 mbam-log-2012-05-30 (13-34-10).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 375802 Laufzeit: 1 Stunde(n), 40 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Das Feld Ergebnis anzeigen, hab ich nicht gefunden. Es hat sich schließlich nur dieser Logfile geöffnet. Malwarebytes hat schließlich nur die Meldung gebracht, dass nichts gefunden wurde. Kann ich jetzt davon ausgehen, dass ich den Trojaner nicht mehr hab? Er befindet sich noch bei Antivira in der Quarantäne. |
30.05.2012, 14:29 | #17 |
/// Malwareteam | !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 Wir sind noch nicht fertig!
__________________Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FIREFOX:: FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\xirp23cp.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Ask.com FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q= Wichtig:
__________________ |
30.05.2012, 15:22 | #18 |
| !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 ComboFix 12-05-30.03 - user 30.05.2012 15:41:31.3.2 - x86
__________________Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2046.860 [GMT 2:00] ausgeführt von:: c:\users\user\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\user\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2012-04-28 bis 2012-05-30 )))))))))))))))))))))))))))))) . . 2012-05-30 13:51 . 2012-05-30 13:51 -------- d-----w- c:\users\user\AppData\Local\temp 2012-05-30 13:51 . 2012-05-30 13:51 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-05-30 11:31 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-05-29 07:55 . 2012-05-29 07:55 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-05-29 07:55 . 2012-05-29 07:56 -------- d-----w- c:\program files\NVIDIA Corporation 2012-05-29 07:25 . 2012-01-25 05:32 58880 ----a-w- c:\windows\system32\rdpwsx.dll 2012-05-29 07:25 . 2012-01-25 05:32 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-05-28 21:45 . 2012-05-28 21:45 -------- d-----w- c:\windows\system32\SPReview 2012-05-28 21:43 . 2012-05-28 21:43 -------- d-----w- c:\windows\system32\EventProviders 2012-05-28 20:16 . 2012-05-28 20:16 -------- d-----w- c:\users\user\AppData\Roaming\Avira 2012-05-28 20:14 . 2012-04-27 08:20 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-28 20:14 . 2012-04-24 22:32 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-05-28 20:14 . 2012-04-16 19:17 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2012-05-28 20:14 . 2012-05-28 20:14 -------- d-----w- c:\program files\Avira 2012-05-28 13:50 . 2012-05-29 10:31 -------- d-----w- c:\users\user\AppData\Roaming\EurekaLog 2012-05-27 20:56 . 2012-05-30 10:05 -------- d-----w- c:\program files\Ask.com 2012-05-27 20:56 . 2012-05-27 20:56 -------- d-----w- c:\users\user\AppData\Local\APN 2012-05-27 18:40 . 2012-05-27 18:40 -------- d-----w- c:\users\user\AppData\Roaming\Malwarebytes 2012-05-27 18:40 . 2012-05-27 18:40 -------- d-----w- c:\programdata\Malwarebytes 2012-05-27 18:40 . 2012-05-30 11:31 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-05-27 17:53 . 2012-05-27 17:53 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-05-27 17:53 . 2012-05-27 17:53 -------- d--h--w- c:\programdata\Common Files 2012-05-25 14:52 . 2012-05-08 16:40 6737808 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5DD359CB-1D2B-4B05-9FB7-C33B70549BA7}\mpengine.dll 2012-05-12 17:04 . 2012-03-31 04:30 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL 2012-05-12 17:04 . 2012-03-31 04:29 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll 2012-05-12 17:04 . 2012-03-31 04:29 989184 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll 2012-05-12 17:04 . 2010-11-20 12:17 1785344 ----a-w- c:\program files\Windows Journal\Journal.exe 2012-05-12 17:04 . 2012-03-31 04:29 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll 2012-05-12 17:04 . 2012-03-30 10:23 1291632 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-05-12 17:04 . 2012-03-31 04:39 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-05-12 17:04 . 2012-03-31 04:39 3913072 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-05-12 17:04 . 2012-03-31 02:36 2343424 ----a-w- c:\windows\system32\win32k.sys 2012-05-12 17:04 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys 2012-05-12 17:04 . 2012-03-03 05:31 1077248 ----a-w- c:\windows\system32\DWrite.dll 2012-05-04 17:04 . 2012-05-28 18:48 -------- d-----w- c:\program files\Mozilla Maintenance Service 2012-05-04 17:03 . 2012-05-04 17:03 157352 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe 2012-05-04 17:03 . 2012-05-04 17:03 129976 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe 2012-05-02 16:59 . 2012-05-02 16:59 -------- d-----w- c:\programdata\McAfee 2012-05-02 16:59 . 2012-05-05 09:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-02 16:59 . 2012-05-05 09:43 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-28 21:55 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll 2012-03-09 21:55 . 2012-03-09 21:55 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2012-03-09 21:55 . 2012-03-09 21:55 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe 2012-03-09 21:55 . 2012-03-09 21:55 48640 ----a-w- c:\windows\system32\mshtmler.dll 2012-03-09 21:55 . 2012-03-09 21:55 161792 ----a-w- c:\windows\system32\msls31.dll 2012-03-09 21:55 . 2012-03-09 21:55 110592 ----a-w- c:\windows\system32\IEAdvpack.dll 2012-03-09 21:55 . 2012-03-09 21:55 86528 ----a-w- c:\windows\system32\iesysprep.dll 2012-03-09 21:55 . 2012-03-09 21:55 74752 ----a-w- c:\windows\system32\iesetup.dll 2012-03-09 21:55 . 2012-03-09 21:55 63488 ----a-w- c:\windows\system32\tdc.ocx 2012-03-09 21:55 . 2012-03-09 21:55 420864 ----a-w- c:\windows\system32\vbscript.dll 2012-03-09 21:55 . 2012-03-09 21:55 367104 ----a-w- c:\windows\system32\html.iec 2012-03-09 21:55 . 2012-03-09 21:55 35840 ----a-w- c:\windows\system32\imgutil.dll 2012-03-09 21:55 . 2012-03-09 21:55 23552 ----a-w- c:\windows\system32\licmgr10.dll 2012-03-09 21:55 . 2012-03-09 21:55 152064 ----a-w- c:\windows\system32\wextract.exe 2012-03-09 21:55 . 2012-03-09 21:55 150528 ----a-w- c:\windows\system32\iexpress.exe 2012-03-09 21:55 . 2012-03-09 21:55 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2012-03-09 21:55 . 2012-03-09 21:55 11776 ----a-w- c:\windows\system32\mshta.exe 2012-03-09 21:55 . 2012-03-09 21:55 101888 ----a-w- c:\windows\system32\admparse.dll 2011-01-29 14:47 . 2011-01-29 14:46 304944 ----a-w- c:\program files\SoftonicDownloader_fuer_mozilla-firefox.exe 2011-01-29 14:30 . 2011-01-29 14:25 59398824 ----a-w- c:\program files\avira_antivir_personal_de.exe 2012-05-04 17:03 . 2011-04-08 14:58 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . |
30.05.2012, 15:26 | #19 |
/// Malwareteam | !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 Das Log ist nicht vollständig, bitte poste das ganze!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
30.05.2012, 15:34 | #20 |
| !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 Combofix Logfile: Code:
ATTFilter ComboFix 12-05-30.03 - user 30.05.2012 15:41:31.3.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2046.860 [GMT 2:00] ausgeführt von:: c:\users\user\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\user\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2012-04-28 bis 2012-05-30 )))))))))))))))))))))))))))))) . . 2012-05-30 13:51 . 2012-05-30 13:51 -------- d-----w- c:\users\user\AppData\Local\temp 2012-05-30 13:51 . 2012-05-30 13:51 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-05-30 11:31 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-05-29 07:55 . 2012-05-29 07:55 -------- d-----w- c:\programdata\NVIDIA Corporation 2012-05-29 07:55 . 2012-05-29 07:56 -------- d-----w- c:\program files\NVIDIA Corporation 2012-05-29 07:25 . 2012-01-25 05:32 58880 ----a-w- c:\windows\system32\rdpwsx.dll 2012-05-29 07:25 . 2012-01-25 05:32 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-05-28 21:45 . 2012-05-28 21:45 -------- d-----w- c:\windows\system32\SPReview 2012-05-28 21:43 . 2012-05-28 21:43 -------- d-----w- c:\windows\system32\EventProviders 2012-05-28 20:16 . 2012-05-28 20:16 -------- d-----w- c:\users\user\AppData\Roaming\Avira 2012-05-28 20:14 . 2012-04-27 08:20 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-28 20:14 . 2012-04-24 22:32 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-05-28 20:14 . 2012-04-16 19:17 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2012-05-28 20:14 . 2012-05-28 20:14 -------- d-----w- c:\program files\Avira 2012-05-28 13:50 . 2012-05-29 10:31 -------- d-----w- c:\users\user\AppData\Roaming\EurekaLog 2012-05-27 20:56 . 2012-05-30 10:05 -------- d-----w- c:\program files\Ask.com 2012-05-27 20:56 . 2012-05-27 20:56 -------- d-----w- c:\users\user\AppData\Local\APN 2012-05-27 18:40 . 2012-05-27 18:40 -------- d-----w- c:\users\user\AppData\Roaming\Malwarebytes 2012-05-27 18:40 . 2012-05-27 18:40 -------- d-----w- c:\programdata\Malwarebytes 2012-05-27 18:40 . 2012-05-30 11:31 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-05-27 17:53 . 2012-05-27 17:53 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-05-27 17:53 . 2012-05-27 17:53 -------- d--h--w- c:\programdata\Common Files 2012-05-25 14:52 . 2012-05-08 16:40 6737808 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5DD359CB-1D2B-4B05-9FB7-C33B70549BA7}\mpengine.dll 2012-05-12 17:04 . 2012-03-31 04:30 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL 2012-05-12 17:04 . 2012-03-31 04:29 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll 2012-05-12 17:04 . 2012-03-31 04:29 989184 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll 2012-05-12 17:04 . 2010-11-20 12:17 1785344 ----a-w- c:\program files\Windows Journal\Journal.exe 2012-05-12 17:04 . 2012-03-31 04:29 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll 2012-05-12 17:04 . 2012-03-30 10:23 1291632 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-05-12 17:04 . 2012-03-31 04:39 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-05-12 17:04 . 2012-03-31 04:39 3913072 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-05-12 17:04 . 2012-03-31 02:36 2343424 ----a-w- c:\windows\system32\win32k.sys 2012-05-12 17:04 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys 2012-05-12 17:04 . 2012-03-03 05:31 1077248 ----a-w- c:\windows\system32\DWrite.dll 2012-05-04 17:04 . 2012-05-28 18:48 -------- d-----w- c:\program files\Mozilla Maintenance Service 2012-05-04 17:03 . 2012-05-04 17:03 157352 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe 2012-05-04 17:03 . 2012-05-04 17:03 129976 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe 2012-05-02 16:59 . 2012-05-02 16:59 -------- d-----w- c:\programdata\McAfee 2012-05-02 16:59 . 2012-05-05 09:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-05-02 16:59 . 2012-05-05 09:43 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-28 21:55 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll 2012-03-09 21:55 . 2012-03-09 21:55 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2012-03-09 21:55 . 2012-03-09 21:55 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe 2012-03-09 21:55 . 2012-03-09 21:55 48640 ----a-w- c:\windows\system32\mshtmler.dll 2012-03-09 21:55 . 2012-03-09 21:55 161792 ----a-w- c:\windows\system32\msls31.dll 2012-03-09 21:55 . 2012-03-09 21:55 110592 ----a-w- c:\windows\system32\IEAdvpack.dll 2012-03-09 21:55 . 2012-03-09 21:55 86528 ----a-w- c:\windows\system32\iesysprep.dll 2012-03-09 21:55 . 2012-03-09 21:55 74752 ----a-w- c:\windows\system32\iesetup.dll 2012-03-09 21:55 . 2012-03-09 21:55 63488 ----a-w- c:\windows\system32\tdc.ocx 2012-03-09 21:55 . 2012-03-09 21:55 420864 ----a-w- c:\windows\system32\vbscript.dll 2012-03-09 21:55 . 2012-03-09 21:55 367104 ----a-w- c:\windows\system32\html.iec 2012-03-09 21:55 . 2012-03-09 21:55 35840 ----a-w- c:\windows\system32\imgutil.dll 2012-03-09 21:55 . 2012-03-09 21:55 23552 ----a-w- c:\windows\system32\licmgr10.dll 2012-03-09 21:55 . 2012-03-09 21:55 152064 ----a-w- c:\windows\system32\wextract.exe 2012-03-09 21:55 . 2012-03-09 21:55 150528 ----a-w- c:\windows\system32\iexpress.exe 2012-03-09 21:55 . 2012-03-09 21:55 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2012-03-09 21:55 . 2012-03-09 21:55 11776 ----a-w- c:\windows\system32\mshta.exe 2012-03-09 21:55 . 2012-03-09 21:55 101888 ----a-w- c:\windows\system32\admparse.dll 2011-01-29 14:47 . 2011-01-29 14:46 304944 ----a-w- c:\program files\SoftonicDownloader_fuer_mozilla-firefox.exe 2011-01-29 14:30 . 2011-01-29 14:25 59398824 ----a-w- c:\program files\avira_antivir_personal_de.exe 2012-05-04 17:03 . 2011-04-08 14:58 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "rfxsrvtray"="c:\program files\Tobit Radio.fx\Client\rfx-tray.exe" [2012-01-18 2057048] "Speech Recognition"="c:\windows\Speech\Common\sapisvr.exe" [2009-07-14 51712] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTHelper"="CTHELPER.EXE" [2007-04-09 19456] "CTxfiHlp"="CTXFIHLP.EXE" [2007-04-09 19968] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-01-25 421160] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-05-01 348624] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] " Malwarebytes Anti-Malware "="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "DevconDefaultDB"="c:\windows\system32\READREG" [X] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ TraXEx 3.2.lnk - c:\program files\TraXEx\TraXEx.exe [2010-2-18 3356160] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 DCService.exe;DCService.exe;c:\programdata\DatacardService\DCService.exe [2010-05-08 229376] R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-03-07 136176] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-05 257696] R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys [2010-03-20 101504] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [2010-04-07 204800] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-03-07 136176] R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [2012-05-04 129976] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2012-04-16 36000] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2012-05-01 86224] S2 Radio.fx;Radio.fx Server;c:\program files\Tobit Radio.fx\Server\rfx-server.exe [2012-01-26 3665752] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-02-01 1043784] S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys [2010-04-09 63616] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [2009-10-14 10064] . . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners . 2012-05-30 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-02 09:43] . 2012-05-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-03-07 20:17] . 2012-05-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-03-07 20:17] . . ------- Zusätzlicher Suchlauf ------- . uInternet Settings,ProxyOverride = *.local IE: {{6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - c:\program files\TraXEx\Integration\TraXEx Internet Explorer.lnk IE: {{8DA7743F-9274-4BE8-899E-C0FF6ED61B00} - c:\program files\TraXEx\Integration\TraXEx Löschautomat.lnk TCP: DhcpNameServer = 192.168.2.1 192.168.2.1 TCP: Interfaces\{66ADCF25-A7C6-4EEE-914F-D56F5E652EFE}: NameServer = 193.189.244.225 193.189.244.206 TCP: Interfaces\{8818A463-1011-4E17-9CC0-8519B3EC5DFE}: NameServer = 193.189.244.225 193.189.244.206 TCP: Interfaces\{FFE59144-7C81-44A1-9CB4-05FAAE1B869D}: NameServer = 193.189.244.225 193.189.244.206 FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\xirp23cp.default\ FF - prefs.js: browser.startup.homepage - google.de FF - prefs.js: network.proxy.type - 0 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-05-30 16:18:48 ComboFix-quarantined-files.txt 2012-05-30 14:18 ComboFix2.txt 2012-05-30 11:19 ComboFix3.txt 2012-05-29 14:08 . Vor Suchlauf: 13 Verzeichnis(se), 197.254.721.536 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 197.172.604.928 Bytes frei . - - End Of File - - 58026D0842634DCD9C946BDC6657C8D4 |
31.05.2012, 06:42 | #21 |
/// Malwareteam | !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 ESET ESET Online Scanner
Macht der Rechner noch Probleme?
__________________ --> !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 |
31.05.2012, 16:37 | #22 |
| !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 C:\Program Files\SoftonicDownloader_fuer_mozilla-firefox.exe a variant of Win32/SoftonicDownloader.A application C:\Users\user\Downloads\alte Downloads\Format factory Formate umwandeln, Bild, Musik, Film\ffsetup210.zip Win32/Adware.ADON application C:\Users\user\Lizenzsicherung\Downloads\SoftonicDownloader63874.exe a variant of Win32/SoftonicDownloader.A application J:\Downloads\alte Downloads\Format factory Formate umwandeln, Bild, Musik, Film\ffsetup210.zip Win32/Adware.ADON application J:\USER-PC\Backup Set 2011-07-17 132440\Backup Files 2011-07-17 132440\Backup files 365.zip Win32/Adware.ADON application J:\USER-PC\Backup Set 2011-07-31 191107\Backup Files 2011-08-21 190002\Backup files 61.zip Win32/Adware.ADON application Also, mein PC läuft gerade ohne Problem. Wie gesagt, Trojaner befindet sich in Quarantäne und es taucht vom Virenprogramm keine Meldung mehr auf. Soll ich die Programm von hier eigentlich wieder löschen? |
31.05.2012, 17:36 | #23 | |
/// Malwareteam | !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35Zitat:
Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Ansonsten sind wir durch! Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
01.06.2012, 00:08 | #24 |
| !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 So, soweit habe ich jetzt alles erledigt und hoffe nun das nichts "schlechtes" mehr auftaucht! Vielen Dank für die ausführliche, schnelle, verständliche Hilfe.... Es ist nicht immer leicht, bei so etwas nicht in Panik zu geraten, aber es gibt ja euch Das Board ist wirklich nur weiter zu empfehlen. Merci! |
01.06.2012, 06:21 | #25 |
/// Malwareteam | !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu !Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 |
800000cb.@, melde, meldet, pcs, tr/atraps.gen, tr/atraps.gen2, troja, trojaner, trojaner tr/atraps.gen, trojaner tr/atraps.gen2 |