Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.07.2012, 20:10   #16
markusg
/// Malware-holic
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



hi, dann online armor runter :-)
mit emsisoft klappt soweit alles?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.07.2012, 20:15   #17
ella_
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



danke danke für die frohe Nachricht, auf den armor verzichten zu dürfen. :-)
Ja, emsisoft läuft rund und komm ich mit klar.

Eine Sache ist mir jetzt erst aufgefallen bei dem Vaccine ist NTFS disabled. Deswegen kann ich meine externe Festplatte nicht impfen. Hast du auch noch einen Rat? Sonst goolge ich mal zu dem Thema.

hallo Markus,

ich bins leider noch mal - hoffe, es wird dir nicht zuviel mit meinen Fragen. Aber für mich sind das ziemlich viele neue Programme/Funktionen auf einmal, die ich erst lerne.

1. Hab ein Adobe-Programm von CD installiert und dann online aktualisiert und emsisoft wollte blockieren, weil es sich wie Backdoor-Trojaner verhält (ich glaube, code injection hieß die Fehlermeldung). Da das Programm im Laden gekauft ist, hab ich trotz emsisoft Warnung das Verhalten erlaubt und installiert. Hoffe, das war okay?

2. Und emsisoft hat auf meiner externen Festplatte in den gesicherten Dateien in den mails was gefunden (Avira hatte das nicht entdeckt):

I:\$RECYCLE.BIN\S-1-5-21-177775556-70741106-4256910424-1004\$R3ARQOT\backup\Thunderbird\Thunderbird Mail\Profiles\os2l***.default\Mail\pop.***.de\2011.sbd\mzm In Quarantäne gestellt Trojan.HTML.Iframeref!E2
I:\aktuell\backup\Thunderbird\Thunderbird Mail\Profiles\os2l***.default\Mail\pop.***.de\2011.sbd\mzm In Quarantäne gestellt Trojan.HTML.Iframeref!E2

Da wurde mir 2011 gemailt, dass auf einer Website fremder Code eingeschleust wurde und der Code-Schnipsel mit Link zu dem Schadprogramm war genannt (hatte nicht drauf geklickt).

Mit dem in "Quarantäne gestellt" ist damit dann alles okay, ja?

Viele Grüße und hab einen guten Tag, Ella.
__________________


Alt 04.07.2012, 17:16   #18
markusg
/// Malware-holic
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



1. hast du bei emsisoft die komunety basierte alarm reduktion eingeschalten? das sollte dir helfen, bei adobe kannst du alles zulassen, wenn der pfad der angezeigt wird auch zu adobe gehört.
ja, bei instalationen kann es ein paar mehr meldungen geben, aber ansonsten müsste das programm ruhig bleiben, und wenn nicht nachfragen dafür sind wir hier.
liegt das backup im papierkorb, dann mach den mal leer.

und damit ist dann alles klar :-)
wenn du thunderbird nutzt:
gehe mal auf ansicht, nachichten inhalt, reiner text
das ist das sicherste.

guck mal ob bei panda vaccine ein punkt optionen zu finden ist, wenn nicht de und reinstalieren und enable ntfs suport wählen.
__________________
__________________

Alt 04.07.2012, 18:30   #19
ella_
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



Thunderbird hab ich das gereinigte Profil in das neue Thunderbird kopiert. Und reiner Text lesen, mach ich auch.

1. Emsisoft: Ja, comunity basierte alarm ist eingeschaltet.

Hatte 2 mal aus heiterem Himmel vom Wartungscenter die Meldung unten rechts:
"Emsisoft Anti-Malware" aktivieren (Wichtig)

dann klick ich darauf, dann kommt vom Wartungscenter:
Möchten Sie dieses Programm ausführen
C:\Program Files (x86)\Emsisoft Anti-Malware\a2start.exe

sag ich ja, emsisoft öffnet sich. Ist aktiviert, aber die Meldung im Wartungscenter bleibt, dass ich keinen Virenschutz habe.

Dann hilft nur neustart damit die Meldung ok ist.

2. Panda vaccine neuinstalliert. Tatsächlich - da kann man NTFS angeben. Dann wollt ich Festplatte mit NTFS impfen. Computer ist eingefroren und nur mit akku raus konnt wieder starten. Jetzt ist der NTFS-Button wieder disabled. Wahrscheinlich brauch ich das gar nicht, meine Festplatte zu impen. Hauptsache die USB-Sticks werden geimpft.

Heijeijai.. Sorry für die Umstände.

Aber eine gute Nachricht: Mit der Sandbox komm ich jetzt klar. Man braucht nur ein bisschen Geduld und muss ein bisschen mit rumspielen, um alles rauszukriegen. :-)
Und dann isses was ganz feines.

-EDIT-
zur info: Vaccine NTFS ist beta Version (Vaccinating NTFS file system formatted USB keys is supported by this program version, but this is an experimental feature, use at your own risk).

Daher klappts nicht und erklärt wohl auch Systemabsturz. Vieleicht hat das auch die Meldung ausgelöst, dass ich keinen Virenschutz hätte. Beobachte das mit emsisoft weiter und lass es mit der externen festplatte und vaccine.

Hier ist ja hölle viel zu tun. Meine Güte, ist das immer so? Ihr seid ja wahre Helden!

Tausend Dank, lieber Markus, für deine Zeit und dass du mir so viel, so gut und so schnell geholfen hast und dass ich durch euer Board viele gute Tipps gefunden hab. Echt super!

Alt 05.07.2012, 19:39   #20
markusg
/// Malware-holic
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



hi
schalte mal im wartungscenter die überwachung für antimalware schutz ab.
2. ja dann musst du das so lassen.
ja, die ntfs funktion ist im beta stadium, ging aber soweit auf allen geräten.

manchmal ist sogar noch mehr los :-(
deswegen lege ich wert auf pc absicherung, möchte jeden, egal wie sympatisch, möglichst nur einmal als hilfesuchenen sehen.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.07.2012, 13:39   #21
ella_
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



Hi Markus,

hatte bei Emsisoft nachgefragt, das mit dieser Meldung aus dem Wartungscenter ist bekannt. Sie arbeiten wohl daran, das wegzubekommen. Der Schutz ist auf jeden Fall da. Wenn ich richtig verstanden hab, hats was mit dem online armor zu tun.

Ich bin total happy mit dem Neuaufsetzen und dem Absichern und mit den neuen Tools.

Eine letzte Frage bitte:
Gibt es noch etwas zu beachten, wenn man in öffentlichen Netzwerken surft (außer natürlich kein online-banking und so). Reicht da auch die Absicherung, die wir jetzt haben, wenn ich in offenen W-Lans bin?

Sonst hoff ich natürlich auch sehr, dass ich nicht mehr eure Hilfe beanspruchen muss. Aber schön, dich und dieses tolle Forum hier kennengelernt zu haben.

Viele Grüße

Alt 10.07.2012, 22:53   #22
markusg
/// Malware-holic
 
TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - Standard

TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen



hi, halt dort keine sensiblen anwendungen nutzen falls möglich. ansonsten nichts weiter.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen
andere, appdata, avira, begrenzt, dankbar, gefangen, gefunde, gepackt, local, malwarebytes, meldungen, minute, minuten, minutentakt, schaden, stelle, tr/atraps.gen, tr/atraps.gen2, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen., troja, trojaner, update, users, windows, windows7, woche




Ähnliche Themen: TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen


  1. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  2. WIEDERKEHRENDE TROJANER NAMENS TR/Necurs.A.49; TR/ATRAPS.Gen; TR/ATRAPS.Gen2, TR/Rootkit.Gen; TR/Crypt.ZPACK.Gen.+ DANKE! +
    Log-Analyse und Auswertung - 02.12.2012 (49)
  3. TR/ATRAPS.Gen2 und TR/ATRAPS.Gen wird alle paar Minuten von Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (22)
  4. Antivir meldet TR/ATRAPS.Gen2 und TR/ATRAPS.Gen angebl. Shockwave Installation
    Log-Analyse und Auswertung - 17.08.2012 (5)
  5. Avira: 800000cb.@ TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer\.. und weitere Pfaden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (25)
  6. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  7. antivir meldet alle paar minuten den fund TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 01.08.2012 (4)
  8. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  9. Trojaner Atraps.Gen, Atraps.Gen2 und Sirefef.AB.20 - gelöscht, aber auch sicher?
    Log-Analyse und Auswertung - 14.07.2012 (23)
  10. TR/ATRAPS.GEN, TR/ATRAPS.Gen2 6 seit ein paar Minuten auch noch ein Sirefef.P.528
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (1)
  11. Antivir findet 4 Trojaner: TR/ATRAPS.Gen, TR/ATRAPS.Gen2, Sirefef.P.342, Dldr.Phdet.E.41
    Log-Analyse und Auswertung - 11.07.2012 (1)
  12. TR/Crypt.XPACK.Gen8 - TR/Crypt.EPACK.Gen2 - TR/ATRAPS.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (18)
  13. Trojanerbeseitigung: TR/ATRAPS.GEN, TR/ATRAPS.GEN2 und TR/Crypt.ZPACK. Gen8 auf dem PC.
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (2)
  14. Nach Befall tr/atraps.gen tr/atraps.gen2 formatiert - Computer startet selbständig neu
    Log-Analyse und Auswertung - 09.07.2012 (1)
  15. Virus (Rootkit.0Access, TR/ATRAPS.Gen, TR/ATRAPS.Gen2) entfernt; tatsächlich clean?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (7)
  16. Avira ANtivir meldet Befall durch: tr/atraps.gen & tr atraps.gen2
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  17. Spaß mit TR/ATRAPS.Gen2, TR/Kazy.mekml.1 und Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)

Zum Thema TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen - hi, dann online armor runter :-) mit emsisoft klappt soweit alles? - TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen...
Archiv
Du betrachtest: TR/Crypt.XPACK.Gen, TR/ATRAPS.Gen2, TR/ATRAPS.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.