|
Plagegeister aller Art und deren Bekämpfung: Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.06.2012, 15:15 | #16 | |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
05.06.2012, 15:19 | #17 |
| Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 ja, in firefox.
__________________ist aber nicht aktiviert. |
05.06.2012, 15:22 | #18 |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Schritt 1: MBAM
__________________Downloade Dir bitte Malwarebytes
Schritt 2: adwcleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
05.06.2012, 18:50 | #19 |
| Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.05.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Che :: MEDION-PC [Administrator] 05.06.2012 16:34:58 mbam-log-2012-06-05 (16-34-58).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 337637 Laufzeit: 1 Stunde(n), 21 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter # AdwCleaner v1.608 - Logfile created 06/05/2012 at 19:44:56 # Updated 27/05/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Che - MEDION-PC # Running from : C:\Dokumente und Einstellungen\Che\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583} ***** [Internet Browsers] ***** -\\ Internet Explorer v7.0.5730.13 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [875 octets] - [05/06/2012 19:44:56] ########## EOF - C:\AdwCleaner[R1].txt - [1002 octets] ########## |
06.06.2012, 06:35 | #20 |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Schritt 1: Fix mit adwCleaner
Schritt 2: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.06.2012, 13:16 | #21 |
| Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35Code:
ATTFilter # AdwCleaner v1.608 - Logfile created 06/06/2012 at 12:34:14 # Updated 27/05/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Che - MEDION-PC # Running from : C:\Dokumente und Einstellungen\Che\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** Key Deleted : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583} ***** [Internet Browsers] ***** -\\ Internet Explorer v7.0.5730.13 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [1003 octets] - [05/06/2012 19:44:56] AdwCleaner[S1].txt - [941 octets] - [06/06/2012 12:34:14] ########## EOF - C:\AdwCleaner[S1].txt - [1068 octets] ########## ESET Online Scanner hat keine Bedrohungen gefunden |
06.06.2012, 13:21 | #22 |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Schritt 1: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 3: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 4: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Macht der Rechner noch Probleme?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
06.06.2012, 13:52 | #23 |
| Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Alles erledigt. Den VLC Player hab ich gleich komplett deinstalliert. Ist mein PC jetzt wieder "sauber" und kann ich Onlinebanking, email, facebook verwenden? EDIT: Der PC funktioniert wie vorher, ich merke subjektiv keinen Unterschied. Während der Infektion ist mir eigentlich auch nur aufgefallen, dass permanente Internetaktivität besteht. Das ist seit Combofix nicht mehr so. |
10.06.2012, 20:22 | #24 |
| Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Kümmert sich noch jemand um den Thread oder sind wir durch? Ich habe schon seit mehreren Tagen keine Antwort erhalten trotz Aktivität des Betreuers. |
10.06.2012, 20:40 | #25 |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Hallo che, Ich bin am WE nicht erreichbar. Momentan befinde ich mich auf dem Rückweg und werde dir baldmöglichst antworten.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
11.06.2012, 07:18 | #26 |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Dann sind wir durch! Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. adwCleaner
OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
12.06.2012, 00:45 | #27 |
| Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Habe alles erledigt. Werde in Zukunft deine Tipps beachten und hoffe dass ich jetzt wieder sicher surfen kann. Vielen Dank für deine Hilfe. Ihre leistet hier gute Arbeit. LG Che |
12.06.2012, 07:21 | #28 |
/// Malwareteam | Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Avira meldet Trojaner ATRAPS.GEN2 und Sirefef.AG.35 |
adobe, antivir, avira, bho, bonjour, converter, desktop, einstellungen, explorer, firefox, flash player, format, google earth, helper, log, logfile, monitor, mozilla, mp3, neustart, nvidia, plug-in, registry, rundll, scan, searchscopes, sirefef.ag.35, software, trojaner, trojaner atraps.gen2, win32k.sys |