Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.08.2012, 12:22   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen - Standard

C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen



Wenn du Malwarebytes installiert und auch schon ausgeführt hast, dann auch gleich alle Logs posten!

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.08.2012, 22:30   #2
Maira
 
C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen - Standard

C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen



Hallo!

Vielen Dank für die Antwort! Und sorry für meine späte Reaktion, aber ich war am Wochenende leider zeitlich sehr eingespannt und hab's nicht geschafft, mich um den PC zu kümmern.

Im Laufe der letzten Woche hatten sich leider noch ein paar weitere Trojaner etc. dazugesellt
("C:\Dokumente und Einstellungen\MW\vikyrefwaqis.exe ist das Trojanische Pferd TR/Jorik.Totm.vz",
"Dokumente und Einstellungen\MW\Lokale Einstellungen\Anwendungsdaten\{1ef915e5-c8b9-166e-a5dc-6d8ec16fc458}\n enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogramms BDS/ZAccess.xaa" sowie
"C:\WINDOWS\System32\drivers\6d4498.sys ist das Trojanische Pferd TR/CryptXPACK.Gen"), weshalb ich mich inzwischen schon mit dem Gedanken angefreundet habe, C und D wahrscheinlich formatieren zu müssen. Wichtig dabei wäre für mich allerdings vor allem, zu wissen, ob ich meine Daten vorher auf meine externe Festplatte sichern kann, ohne damit Viren darauf zu übertragen??
Der Computer hat inzwischen auch leider schon angefangen, ein bißchen "rumzuspinnen", beim Ausdrucken einer Word-Datei, Schriftarten und Formatierung eigenständig verändert etc..

Anbei der Log von Malwarebytes:

Code:
ATTFilter
 Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.14.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
MW :: COMPUTADOR [Administrator]

14.08.2012 22:52:32
mbam-log-2012-08-14 (23-08-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 188584
Laufzeit: 12 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Dokumente und Einstellungen\MW\vikyrefwaqis.exe (Trojan.Phex.THAGen3) -> 1832 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|vikyrefwaqis (Trojan.Phex.THAGen3) -> Daten: C:\Dokumente und Einstellungen\MW\vikyrefwaqis.exe -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\WINDOWS\system32\regedit.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{1ef915e5-c8b9-166e-a5dc-6d8ec16fc458}\n.) Gut: (wbemess.dll) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\MW\vikyrefwaqis.exe (Trojan.Phex.THAGen3) -> Keine Aktion durchgeführt.
c:\dokumente und einstellungen\mw\lokale einstellungen\temp\3003734.exe (Trojan.Phex.THAGen3) -> Keine Aktion durchgeführt.

(Ende)
         
(ich hoffe, es hat jetzt geklappt mit dem Code-Text)
Entfernt habe ich die Dateien jetzt noch nicht, weil ich nicht sicher bin, ob ich das ohne Anweisung von Euch tun sollte...

Vielen Dank schonmal!!
LG,

Mascha
__________________


Antwort

Themen zu C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen
askbar, avira, beseitigung, bho, bonjour, canon, computer, computern, desktop, error, festplatte, firefox, flash player, frage, google earth, helper, homepage, logfile, mozilla, nicht möglich, plug-in, realtek, registry, scan, security, sketchup, software, svchost.exe, trojaner, verweise, virus, windows, windows internet




Ähnliche Themen: C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen


  1. Windows 8 x64 - "TR/ATRAPS.Gen2" in C:\Program Files (x86)\Google\Desktop\...\80000032.@ und ...\80000064.@ und ...{80000000.@
    Log-Analyse und Auswertung - 10.08.2013 (5)
  2. Avira findet TR/Sirefef.16896 und TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in Windows\Installer und W32/Patched.UA in Windows\System32\service.exe
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (23)
  3. Avira: TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer...
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (9)
  4. 'TR/ATRAPS.Gen' in 'C:\$Recycle.Bin\...\80000000.@'
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (3)
  5. Avira: 800000cb.@ TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer\.. und weitere Pfaden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (25)
  6. Trojaner TR/ATRAPS.Gen2 in c:\windows\installer...
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (1)
  7. TR/ATRAPS.Gen in 'C:/Windows/Installer/.../80000000.@'
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (20)
  8. TR/ATRAPS.GEN, TR/ATRAPS.GEN2 in C:\Windows\Installer\{...}
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (5)
  9. TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\WINDOWS\Installer\...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  10. TR/ATRAPS.GEN, TR/ATRAPS.GEN2 in C:\Windows\Installer\{...} und JAVA/Dldr.Lamar.CI
    Mülltonne - 09.07.2012 (2)
  11. TR/ATRAPS.Gen2 und TR/Sirefef.AG.35 in C:Windows\Installer\
    Log-Analyse und Auswertung - 14.06.2012 (3)
  12. Datei ist das Trojanische Pferd TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (10)
  13. Trojanische Pferd TR/ATRAPS.Gen2 bzw. WORM/Phorpiex.B.56
    Log-Analyse und Auswertung - 14.11.2011 (5)
  14. AntiVir Fund: das Trojanische Pferd TR/VB.afr.51 in C:\\WINDOWS\system32\svshost.exe
    Log-Analyse und Auswertung - 20.06.2011 (1)
  15. Trojanische Pferd TR\Agent.ruo in C.\WINDOWS\system32\sysabs.dll
    Plagegeister aller Art und deren Bekämpfung - 30.03.2010 (24)
  16. Trojanische Pferd TR/Agent.anq.5 Trojanische Pferd TR/Crypt.FKM.Gen Trojanische Pfe
    Log-Analyse und Auswertung - 18.06.2007 (1)
  17. C:\WINDOWS\QMMQE.DAT - Ist das Trojanische Pferd TR/Dldr.WinSh.AC.02
    Log-Analyse und Auswertung - 11.09.2004 (27)

Zum Thema C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen - Wenn du Malwarebytes installiert und auch schon ausgeführt hast, dann auch gleich alle Logs posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das - C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen...
Archiv
Du betrachtest: C:\WINDOWS\Installer\...\80000000.@ Ist das Trojanische Pferd TR/ATRAPS.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.