Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Guten Tag. Erstmal hoffe ich das ich alles richtig mache, da ich nach dem Lesen der verschiedenen Hinweise ein wenig verunsichert bin. Ich habe mir wohl gestern beim unaufmerksamen Downloaden oben genannte Trojaner eingefangen. Erkannt wurden diese vom Avira Free Antivirus Echtzeitscanner. Daraufhin habe ich versucht mit nützliche Informationen aus dem Internet zu beschaffen, wobei ich immer wieder auf dieses Board geleitet wurde. Ich habe versucht die zahlreichen Threads zu diesem Typus von Trojaner durchzuarbeiten. Da ich allerdings nicht viel von Schädlingsbekämpfung (sowohl real als auch am Computer ![]() Deshalb bitte ich nun um Hilfe bei der Beseitigung dieses Problems, und bedanke mich schon im Vorhinein für dieses tolle Angebot. Da ich nicht genau weiß, welcher Log von welchem Programm nun am Besten als erstes gefordert ist, stelle ich auch erstmal keinen bereit. Da ich meinen Computer vor 5 Tagen formatiert habe (sehr ärgerlich) würde ich das Problem gerne manuell lösen. Liebe Grüße |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Um eine genauere Analyse zu ermöglichen, befolge bitte diesen Link:
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Hallo, danke für deine Antwort.
__________________Hatte den Thread gelesen aber nicht daran gedacht zu scrollen, sry, mein Fehler. Dateien wie dds.txt oder attach.txt, kann ich leider bieten, es war mir nicht ersichtlich in welchem der Schritte ich diese erstelle. Aber hier die beiden OTL Logfiles und das GMER Logfile: OTL Logfile: Code:
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI XPAntispy Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen.
Kein Asylrecht für Trojaner!
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Ist geschehen. |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Combofix Logfile: Code:
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Sieht ganz gut aus - kontrollieren wir alles nochmal! ![]() Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI habe ESET beim ersten Versuch leider ausversehen unterbrochen, beim 2. mal durchlaufen wollte er mir keinen Log mehr geben, wurde aber sowieso nichts gefunden. Wenn er dennoch wichtig sein sollte, lad ichs auch gerne nochmal. Hier der Mbam Log Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.06.12.09 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 ***** :: *****-PC [Administrator] Schutz: Aktiviert 13.06.2012 08:37:30 mbam-log-2012-06-13 (08-37-30).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 302653 Laufzeit: 57 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\*****\AppData\Local\{1e04b9d7-d6c9-a06b-0e99-a35701b8650e}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\*****\Kram\Fritz_Box_Tools\Fritz!Box Reconnector\bat\nc.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\*****\Kram\Fritz_Box_Tools\Fritz!Box Reconnector\bat2\nc.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\*****\Kram\Fritz_Box_Tools\fritzbox_reconnecter\nc.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Grüße |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter DIRLOOK:: C:\Windows\Installer\{1e04b9d7-d6c9-a06b-0e99-a35701b8650e} C:\Users\*****\AppData\Local\{1e04b9d7-d6c9-a06b-0e99-a35701b8650e} Wichtig:
Kein Asylrecht für Trojaner!
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Combofix Logfile: Code:
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Wusst ichs doch! ![]() Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FOLDER:: c:\users\*****\AppData\Local\{1e04b9d7-d6c9-a06b-0e99-a35701b8650e} CLEARJAVACACHE:: Speichere dies als CFScript.txt auf Deinem Desktop. Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Kein Asylrecht für Trojaner!
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI sry falscher log |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI OK, dann poste die richtigen?! ![]()
Kein Asylrecht für Trojaner!
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI Tschuldige, habe diesen Thread als Lesezeichen, und bin folglich auf Seite 1 gelandet, dachte ich hätte den Log vergessen zu posten, hab dann meinen Fehler bemerkt, schnell editiert, und musste los ![]() Hier nun die richtigen Logs: Combofix Logfile: Code:
Themen zu TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 ; TR/Small.FI |
anderen, antivirus, avira, beseitigung, beste, besten, bli, board, computer, downloaden, erkannt, fordert, free, guten, internet, log, problem, programm, scan, tr/atraps.gen, trojaner, verschiedene, welchem, ärgerlich |