|
Log-Analyse und Auswertung: Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.07.2012, 18:30 | #1 |
| Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 Hallo zusammen! Seit heute bin ich glücklicher Besitzer von TR/ATRAPS.Gen und TR/ATRAPS.Gen2.. Mein Antivir Guard meldete die beiden Dateien, ich ließ sie entfernen, und das Spielchen begann von vorne. Nachdem ich auf dieses Forum gestoßen war, installierte ich die Malwlwarebytes Anti Malware Software und schmiss den Quickscan an. (Nebenbei läuft gerade noch der Luke Filewalker, der auch schon fündig geworden ist.) Hier die Ergebnisse vom Malwarebytes Quick Scan: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.10.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19272 Marvin :: PIRANHA [Administrator] 10.07.2012 18:35:59 mbam-log-2012-07-10 (18-35-59).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 191622 Laufzeit: 16 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\Marvin\AppData\Local\{315c8515-77bb-09df-2c65-ad7341b2b6c7}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Marvin\Downloads\SoftonicDownloader_fuer_manycam.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Windows\Temp\TMP00000002D2985D68FAB0CC45 (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{315c8515-77bb-09df-2c65-ad7341b2b6c7}\n (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Vielen Dank im Voraus! P.s.: Ich bin leider alles andere als ein PC-Crack... Im Moment hab ich lediglich die Hosen ziemlich voll... |
11.07.2012, 00:40 | #2 |
/// Malware-holic | Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 hi
__________________wenn du onlinebanking machst, rufe die bank an, lasse onlinebanking wegen zero access sperren. da dies ein gefährliches rootkit ist: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ |
11.07.2012, 12:21 | #3 |
| Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 Danke für die schnelle Antwort!
__________________Hab mein Online-banking gleich sperren lassen.. Soll ich jetzt gleich mit der Formatierung anfangen (hoffentlich bekomme ich das hin) und gleichzeitig Passwörter von einem externen PC ändern? Oder soll ich erst auf weitere Posts von dir warten? Was meinst du mit "Fertig PC"? Habe den PC vor Jahren als Komplettpaket + Monitor etc. gekauft. Ist ein Piranha PC mit Windows Vista (zum Typ kann ich gerade nichts sagen, da ich gerade nicht zu Hause bin). Sorry für mein nicht vorhandenes Know-How.. |
11.07.2012, 12:28 | #4 |
/// Malware-holic | Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 guck dann mal, ob du ne cd dazu hast. passwörter kannst du von nem externen pc endern, würde dir aber gern roboform zur passwort verwaltung ans herz legen: Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager damit kannst du unteranderem passwörter generieren, die sind dann sicher, sie sollten zweistellig sein, so 12-stellig mindestens
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.07.2012, 12:39 | #5 |
| Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 So. Habe hier einige CDs aufsprüren können: 1. "Product Recovery CD-ROM Mircrosoft Windows Vista Home Premium" 2. "Drivers + Utilities" 3. "Foxconn Motherboard Drivers & Utilities" 4. "Windows Anytime Upgrade" Klingt brauchbar... oder? |
14.07.2012, 17:54 | #6 |
/// Malware-holic | Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 daten gesichert? die cds klingen alle sammt brauchbar :-)
__________________ --> Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 |
16.07.2012, 17:25 | #7 |
| Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 Die CDs sind also brauchbar, super! Allerdings gibts schon die ersten Probleme bei der Datensicherung. Ich boote zwar von der CD, allerdings öffnet sich Parted Magic nicht.. Bin ratlos.. Ich hab so eine bootfähige CD gebrannt, auf die ich UNetBootin gepackt habe, war das falsch? Sorry, ich hab wirklich keine Ahnung auf dem Gebiet und versteh nur Bahnhof.. *edit: Fehler gefunden. Muss UNetBootin erst starten und PartetMagic herunterladen, um es dann als ISO-CD zu brennen. Klingt im Nachhinein logisch Ich mach mich mal ran... Nachtrag: Ich bekomm das mit dem Download von Parted Magic beziehugnsweise dem Brennen als ISO-CD nicht hin... -.-' Nun gut.. Ich habe Parted Magic zum Laufen gebracht.. Auf meinem Desktop habe ich einen Ordner "Sicherung" mit all meinen Daten (Bilder, Musik, Videos) erstellt. Allerdings sind diese Daten nicht zu finden. In Parted Magic werden überhaupt keinen Dateien angezeigt. .. Geändert von DerMarph (16.07.2012 um 17:47 Uhr) |
18.07.2012, 21:08 | #8 |
/// Malware-holic | Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 sorry, im mom ist hier viel los. dann schalte autorun aus, und sichere dann über windows.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 |
administrator, anti-malware, antivir, antivir guard, appdata, autostart, befall, besitzer, datei, dateien, entfernen, explorer, forum, gelöscht, guard, heuristiks/extra, heuristiks/shuriken, inprocserver32, malware, malwarebytes, quarantäne, service pack 2, software, speicher, temp, tmp, tr/atraps.gen, tr/atraps.gen und tr/atraps.gen2, vista |