Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen2 TR/ATRAPS.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen Wie in den Regeln angegeben, erstelle ich meinen eigenen Thread, und greife nicht auf die Vorgangsweise in ähnlichen Threads zurück, die vermutlich das selbe Problem haben: http://www.trojaner-board.de/118105-...f-ag-35-a.html http://www.trojaner-board.de/117988-...traps-gen.html Auch bei mir spuck Avira seit gestern (oder vorgestern?!) immer wieder Virenfünde aus, wobei ich bis jetzt nur immer auf "entfernen" geklickt und weiters 3 vollständige Scans durchgeführt habe, die aber nach anschließender Reparatur keine Besserung ergaben. Heute bekam ich auch einen Bluescreen (Inhalt leider nicht notiert :/ ) worauf anschließend eine (automatische) Startreparatur durch Windows 7 x64 Prof. durchgeführt wurde. -Defogger ausgeführt, disabled und neu gestartet -OTL Quick Scan durchgeführt -64 bit OS, deshalb GMER nicht verwendet Code:
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen bitte mal alle programme, wie internet ausschalten.
__________________navigiere zu: C:\Users\Markus \AppData\Local\Temp rechtsklick, mit winrar oder zip packen, rechtsklick auf das neue archiv, bitte mal bescheid sagen wie groß es ist. außerdem c:\Users\Markus \AppData\LocalLow\Sun\Java\Deployment\cache ebenfalls packen, und dann hochladen: Trojaner-Board Upload Channel wenn fertig, bescheid geben bitte
__________________ |
![]() | #3 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen ok nu noch die größe des ersten archivs
__________________ |
![]() | #4 |
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen Ich habe jetzt einfach mal beide hochgeladen. Der mit 7zip ultra gezippte Temp-Ordner ist ca. 45MiB groß, der cache ~8MiB. Ich hoffe, es wurden beide hochgeladen, denn ich habe nur "cache.zip wurde hochgeladen" erblickt. Netzwerkkabel war getrennt, alle Programme bis auf Avira (deaktiviert), dem AMD CCC Tray Tool und dem Logitech-Tray-Tool waren beendet. LG Nachtrag: Ungepackt hat der Temp-Ordner 82,7MiB. LG |
![]() | #5 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen kannst du das temp archiv bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und mir den link als private nachicht senden?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #6 |
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen Natürlich! Link sende ich dir gleich! LG |
![]() | #7 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen danke nutzt du deinen pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #8 |
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen Ja, ich nutze ihn eigentlich für alles genannte, wobei beruflich "fürs Studium" bedeutet. Seitdem Avira sich das erste mal gemeldet hat (und auch ein paar Tage vorher) habe ich aber nie die relevanten Passwörter eingegeben und die wichtigen sind auch nirgends gespeichert, wie z.B. bei Firefox. Allgemein sind im Browser (Firefox) gar keine Passwörter gespeichert, sondern nur über Lastpass, falls dir das ein Begriff ist. Und das dort verwendete Passwort(, ich nenne es mal Masterpasswort,) ist "sicher" gewählt. LG Nachtrag: Es heißt tatsächlich Master-Passwort ![]() |
![]() | #9 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen hi bank bitte anrufen, onlinebanking wegen zero access rootkit sperren lassen. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #10 |
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen Danke für deine Antwort! Mich würde noch interessieren, weshalb bei mir die "Radikalkur" notwendig ist, vorallem im Vergleich zu den anderen TR/ATRAPS.Gen-Befällen, von denen man teilweise hier im Forum auch gelesen hat?! LG |
![]() | #11 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen du machst onlinebanking, also ist das nötig. außer du hast natürlich so viel geld, um es mit wild fremden zu teilen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #12 |
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen So, da bin ich wieder! Auf dein anraten hin habe ich nun alle meine Daten auf meine Datenplatte gesichert (normale SATA Platte in Wechselschacht), diese entnommen, die Partitionen der Bootplatte bei der Windowsinstallation gelöscht, neu erstellt und formatiert und Windows neu installiert (wieder 7 Pro). Bis jetzt wurde nur folgendes nach der Neuinstalltion gemacht: - Windows vollständig upgedatet - Avira Antivir installiert - Firefox, Thunderbird, Speedfan + MSI Afterburner installiert - die wichtigen Passwörter geändert - SEHOP aktiviert - Autorun deaktiviert - die beiden Update-Checker installiert (ich habe die neu installierten Programme neu heruntergeladen, weshalb diese logischerweise sowieso schon die neuesten Versionen darstellten) Ich bin ein (ich sage es mal so) sehr erfahrener Windows-User, weshalb bsplw. die (eine hocheingestellte) Benutzerkontensteuerung für mich ein absolutes No-Go darstellt. Soweit, so gut, doch interessant wird es mMn erst bzgl. dem Backup-Festplatte. Kann ich die Festplatte gefahrlos wieder anstecken, ohne, dass sich mein jungfräuliches System nicht gleich wieder infiziert? Bzw. wie soll ich da vorgehen? LG |
![]() | #13 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen da du onlinebanking machst, rate ich dir zu emsisoft hast du dir chrome angesehen? er ist sicherer und sollte schneller als der ff sein. sorry das so zu sagen, aber eine malware infektion sollte ein no go sein, nicht die hohe nutzerkonten steuerung, denn wie du siehst hat mangelndes sicherheitsbewusstsein die infektion ausgelöst. sandbox instaliert und panda vaccine?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #14 | |||
| ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen Habe ich nun installiert, ein Scan läuft. Zitat:
Oder ist davon auszugehen, dass sich der Virus ohne mein manuelles Zutun installiert hat, also mich die Benutzerkontensteuerung auf einen automatischen Installationsvorgang hingewiesen hätte bzw. eben mich die Steuerung davor bewahrt hätte? Zitat:
An diesem Punkte wieder einmal ein DANKE für deine Hilfe! LG |
![]() | #15 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen2 TR/ATRAPS.Gen hi emsisoft öffnen, einstellungen klicken. geplanter scan. wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen. uhrzeit, und bei monatlich ebenfalls datum wählen. unsichtbar, falls du das scan fenster nicht sehen möchtest. und verpasste scans nachholen. auto update: intervall, täglich, stündlich von 00.00 bis 23.59 heißt jede stunde updates. einstellung: update am antimalware network teilnemen. die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen. rest bleibt. klicke jetzt auf wächter: dort auf wächter. verhaltensanalyse aktivieren, alles selektieren. jetzt auf alarme: aktiviere dort comunety basierte alarm reduktion. unter anderem dafür gibt es das antimalware network. die comunety basierte alarm reduktion betrifft die verhaltensanalyse. emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht. da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert. hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert. wenn du dir das allein zutraust, musst du den haken nicht setzen. wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt jetzt auf datei wächter. standard atkion für erkannte objekte, alarmieren. surf schutz: hier alles auf blockieren mit info. wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln. wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt. das wäre es, hoffe es war verständlich. wenn man es so nimmt, ist mozilla auch einer der grßen, vom marktanteil er ist auf jeden fall in sachen sicherheit vor dem ff. die instalation von zero access, wenn du sie nicht grade über eine infizierte selbst geladene software erhalten hast, wäre über den webbrowser erfolgt. hierbei hätte es durchaus eine warnung geben können, dies sollte dich aufhorchen lassen, da du zu der zeit warscheinlich nichts selbst instaliert hast. ich sag nicht das die uac ein allheilmittel ist, aber eine zusätzliche absicherung alle mal. sandbox: genau, da ist Sandboxie gemeint. wenn der firefox da auch reinsoll, zusätzlich zur chrome.exe firefox.exe plugin-container.exe freigeben außerdem unter anwendung, webbrowser firefox alle freigaben außer gesammten profilordner setzen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
Themen zu TR/ATRAPS.Gen2 TR/ATRAPS.Gen |
7-zip, adobe, antivir, application/pdf, application/pdf:, avg, bho, bluescreen, cpu-z, document, entfernen, error, feedback, fehler, firefox, firefox 13.0.1, flash player, format, ftp, google earth, install.exe, langs, logfile, microsoft office word, monitor, mozilla, national, photoshop, plug-in, problem, realtek, registry, rundll, searchscopes, security, sketchup, software, stick, temp, tr/atraps.gen2 tr/atraps.gen, tracker, version=1.0, virtualbox, windows, windows 7 x64 |