|
Log-Analyse und Auswertung: TR/ATRAPS.GEN2 eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.07.2012, 16:21 | #1 |
| TR/ATRAPS.GEN2 eingefangen Hey, bei mir blinkte ständig Antivir auf das ich ein Virus habe-> TR/ATRAPS.Gen und TR/ATRAPS.Gen2. Daraufhin lies ich Malewarebytes durchlaufen und entdeckte erschreckendes. Ich würde ja ganz einfach alles Platt machen und neu installieren allerdings hab ich ein Netbook, da geht das schlecht. Ich hoffe ihr könnt mir helfen! Gruß Fabian Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.26.11 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 ... :: ... [Administrator] Schutz: Aktiviert 26.07.2012 14:11:46 mbam-log-2012-07-26 (14-26-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193661 Laufzeit: 10 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WinSATAPI (Trojan.Agent.3D) -> Daten: C:\Users\...\AppData\Local\Microsoft\Windows\1426\WinSATAPI.exe -> Keine Aktion durchgeführt. HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\...\AppData\Local\{14a97d66-775c-e648-61aa-24adf469cd2b}\n. -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 1 C:\Users\...\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Keine Aktion durchgeführt. Infizierte Dateien: 5 C:\Users\...\AppData\Local\Microsoft\Windows\1426\WinSATAPI.exe (Trojan.Agent.3D) -> Keine Aktion durchgeführt. C:\ProgramData\036DFF8ACF858BA75D5422074F147CE7\036DFF8ACF858BA75D5422074F147CE7.exe (Trojan.LameShield) -> Keine Aktion durchgeführt. C:\Users\...\AppData\Local\Temp\sdhttt.exe (Spyware.Zbot) -> Keine Aktion durchgeführt. C:\Windows\Installer\{14a97d66-775c-e648-61aa-24adf469cd2b}\n (RootKit.0Access) -> Keine Aktion durchgeführt. C:\Users\...\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Keine Aktion durchgeführt. (Ende) Hoppala, hab ausversehen die Logatei hier Angehängt. - Kann gelöscht bzw nicht beachtet werden, steht nun ja jetzt alles. Geändert von Fabian_ (26.07.2012 um 16:31 Uhr) |
29.07.2012, 14:08 | #2 |
| TR/ATRAPS.GEN2 eingefangen Kann mir niemand helfen?
__________________ |
Themen zu TR/ATRAPS.GEN2 eingefangen |
antivir, bli, blink, einfach, eingefangen, entdeck, gefangen, hoffe, installiere, installieren, malewarebytes, netbook, neu, neu installieren, platt, tr/atraps.gen, tr/atraps.gen2, tr/atraps.gen2., virus, würde |