|
Log-Analyse und Auswertung: PC infiziert mit TR Atraps, Small, SirefefWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.07.2012, 17:08 | #1 |
| PC infiziert mit TR Atraps, Small, Sirefef Hallo! Ich bitte Euch um Hilfe, da Antivir Malware gefunden hat, die immer wieder auftaucht, obwohl ich sie in Quarantäne verschiebe. Am 13.6. waren es 6 Funde: EXP/CVE-2011-3544.CD und EXP/CVE-2011-35.DH, die ich scheinbar entfernen konnte. Am 26.6. fand Antivir TR/ATRAPS.Gen2, TR/Small.FI und TR/Sirefef.AG.35, ich machte immer wieder Suchläufe im abgesicherten Modus, doch das Inquarantänelegen nutzte nichts. Am 29.6.kam EXP/0840.CN.2 dazu. Am 4.7. fand Antivir TR/Drop.Dapato.bkhg und TR/ATRAPS.Gen2. Hatte den PC meiste Zeit ausgeschaltet, brauche ihn aber schon dringend weil ich eine Umschulung mache und ECDL. Wahrscheinlich sind die Trojaner durch Spiele aus dem Internet (Kinder) draufgekommen. Ausfälle merkte ich keine besonderen, der PC startet langsam, ich konnte manche Bilddateien nicht öffnen und der Windows Explorer stürzte öfters ab, ob da ein Zusammenhang besteht, kann ich nicht sagen. Logfiles habe ich gezippt, ich hoffe, richtig. Ist mein PC noch zu retten? Danke im Voraus! |
09.07.2012, 20:02 | #2 |
/// Malware-holic | PC infiziert mit TR Atraps, Small, Sirefef hi
__________________nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ |
09.07.2012, 22:08 | #3 |
| PC infiziert mit TR Atraps, Small, Sirefef Hi Markus,
__________________Ja, für Onlinebanking, Finanz Online, Pay Pal, schickte per Mail viele Dokumente und Bestätigungen, soll ich E-Banking sperren lassen? Danke für die schnelle Antwort! Habe heute Onlinebanking lieber sperren lassen. Ist mein PC noch zu retten? Vielleicht mit Combofix? lG |
11.07.2012, 01:52 | #4 |
/// Malware-holic | PC infiziert mit TR Atraps, Small, Sirefef hi banking sperren lassen war gut. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.07.2012, 12:11 | #5 |
| PC infiziert mit TR Atraps, Small, Sirefef Hi Markusg, das muss ich erst verdauen, habe keine Ahnung vom PC-Neuaufsetzen. Muss mich erstmal informieren, wie man Autorun ausschaltet und wie Parted Magic funktioniert, werde mal meine Daten retten versuchen. :-( Danke für die Hilfe einstweilen, melde mich, sobald ich weiß was ich mache. LG |
11.07.2012, 12:31 | #6 |
/// Malware-holic | PC infiziert mit TR Atraps, Small, Sirefef hi bitte die links lesen, bei unklarheit fragen.
__________________ --> PC infiziert mit TR Atraps, Small, Sirefef |
11.07.2012, 15:04 | #7 |
| PC infiziert mit TR Atraps, Small, Sirefef Danke, Mache ich! lG |
15.07.2012, 10:09 | #8 |
| PC infiziert mit TR Atraps, Small, Sirefef Hi Markus, schaffe es nicht, partet magic vom USB Stick zu starten, wenn ich im Bios USB FDD oder USB ZIP oder USB CD-Rom wähle, es klappt nicht. Habe Partet Magic genau nach Anweisung auf den USB Stick geladen. Notfalls muss ich die Daten ohne Zusatzprogramm verlegen. Danke, LG |
16.07.2012, 17:20 | #9 |
/// Malware-holic | PC infiziert mit TR Atraps, Small, Sirefef genau autorun aus, und dann die daten sichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu PC infiziert mit TR Atraps, Small, Sirefef |
abgesicherten, antivir, brauche, dringend, entfernen, exp/cve-2011-3544.cd, explorer, infiziert, interne, internet, kinder, langsam, malware, malware gefunden, modus, nicht öffnen, nutzte, pc infiziert, quarantäne, retten, spiele, starte, startet, tr/atraps.gen, trojaner, trojaner entfernbar mit combofix?, windows, windows explorer, öffnen |