Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen ; TR/ATRAPS.Gen2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 Hallo, ich hoffe ich mach jetzt alles richtig....mache das zum ersten Mal. seit gestern bekomme ich immer die Meldung 'C:\Windows\Installer\...\8000000.@' wurde ein Virus gefunden. Der Zugriff auf diese Datei wurde verweigert." Meldung erzeugt von Avira. Habe zur Sicherheit einen Scan mit Avira gemacht. dieser hat 8 infizierte Dateien gefunden. Dann habe ich auch QuickScan von "Malwarebytes Anti-Malware 1.61". Ergebnis: er zeigt 5 infizierte Dateien. Es werden aber nur drei aktiviert. Die drei wären: - 2x "Trojan.Phex.THAGen1" (Kategorie "File" und "Registry Value") - 1x "Rootkit.0Acess" Dazu habe ich nun folgende log Datei: Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.07.12.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 SoSvMaJe :: SOSVMAJE-PC [Administrator] Schutz: Aktiviert 12.07.2012 19:18:56 mbam-log-2012-07-12 (19-18-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 236854 Laufzeit: 8 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|DAT566A.tmp.exe (Trojan.Phex.THAGen1) -> Daten: C:\Users\SoSvMaJe\AppData\Local\Temp\DAT566A.tmp.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\SoSvMaJe\AppData\Local\Temp\ICReinstall_DownloadManagerSetup.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\SoSvMaJe\Downloads\DownloadManagerSetup.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\SoSvMaJe\AppData\Local\Temp\DAT566A.tmp.exe (Trojan.Phex.THAGen1) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\{3ff37d06-1ee5-a505-6ea7-5a5e6172b6ce}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/ATRAPS.Gen ; TR/ATRAPS.Gen2 hi
__________________bitte, falls du onlinebanking machst, die bank anrufen banking wegen zero access rootkit sperren lassen. da dieses rootkit gefährlich ist: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
