Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/ATRAPS.GEN - TR/ATRAPS.Gen2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.08.2012, 20:45   #1
michael77bs
 
TR/ATRAPS.GEN - TR/ATRAPS.Gen2 - Standard

TR/ATRAPS.GEN - TR/ATRAPS.Gen2



Hallo liebe Forums-Gemeinde,

ich habe auf meinen Laptop die beiden Trojaner TR/ATRAPS.GEN und TR/ATRAPS.Gen2.

Avira bringt im Minuten-Takt die Meldung, dass diese Trojaner gefunden wurden.

Ich habe nun eine QuickScan mit Malewarebytes gemacht und es wurden 6 Objekte gefunden.

Hier die Log-Datei:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.12.05

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Janina :: JANINA-PC [Administrator]

Schutz: Aktiviert

12.08.2012 21:13:16
mbam-log-2012-08-12 (21-13-16).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 188986
Laufzeit: 7 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\Janina\AppData\Local\{d3b20741-f3b1-4763-28ac-9f0c8365ceaf}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Janina\AppData\Local\Temp\wpbt0.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Janina\AppData\Local\Temp\ggqwo.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Janina\AppData\Local\Temp\~!#B463.tmp (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{d3b20741-f3b1-4763-28ac-9f0c8365ceaf}\n (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Könnt Ihr mir raten, wie ich nun weiter vorgehen sollte?

Vielen Dank im Voraus und Grüsse,
Michael

Habe nun noch einen vollständigen Scan gemacht. Hier das LOG:

Zitat:
Malwarebytes Anti-Malware (Test) 1.62.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.08.12.05

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Janina :: JANINA-PC [Administrator]

Schutz: Aktiviert

12.08.2012 21:32:49
mbam-log-2012-08-12 (21-32-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 323083
Laufzeit: 1 Stunde(n), 41 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Janina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QID2GNVV\setup[1].exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Janina\AppData\Local\{d3b20741-f3b1-4763-28ac-9f0c8365ceaf}\n (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Janina\AppData\Local\{d3b20741-f3b1-4763-28ac-9f0c8365ceaf}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Janina\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\281662ef-28d38afc (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 16.08.2012, 13:17   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/ATRAPS.GEN - TR/ATRAPS.Gen2 - Standard

TR/ATRAPS.GEN - TR/ATRAPS.Gen2



Zitat:
ich habe auf meinen Laptop die beiden Trojaner TR/ATRAPS.GEN und TR/ATRAPS.Gen2.
Schön und wo sind die Logs dazu?

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 16.08.2012, 18:44   #3
michael77bs
 
TR/ATRAPS.GEN - TR/ATRAPS.Gen2 - Standard

TR/ATRAPS.GEN - TR/ATRAPS.Gen2



Ich habe mich genau an diese Anleitung hier im Forum gehalten:
http://www.trojaner-board.de/51187-a...i-malware.html
Das Log vom Virenscanner kann ich nachher einstellen...
Wozu soll man nach Anleitung dann diese logs posten, wenn man damit nichts anfangen kann? Oder gibts da noch andere?
__________________

Alt 17.08.2012, 19:19   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/ATRAPS.GEN - TR/ATRAPS.Gen2 - Standard

TR/ATRAPS.GEN - TR/ATRAPS.Gen2



Ich weiß nicht wie du auf die Idee kommst, man könne mit den Logs nichts anfangen, das hab ich ja nun nirgends geschrieben
Ich hab dich lediglich gebeten auch die Logs von AntiVir zu posten, du hast "nur" die von MBAM und ESET gepostet!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/ATRAPS.GEN - TR/ATRAPS.Gen2
.dll, 800000cb.@, administrator, anti-malware, appdata, autostart, backdoor.bot, code, dateien, erfolgreich, explorer, gelöscht, inprocserver32, laptop, log-datei, malwarebytes, meldung, quarantäne, service, software, speicher, temp, test, tr/atraps.gen, tr/atraps.gen2, trojan.inject, trojaner, trojaner tr/atraps.gen, version, vista




Ähnliche Themen: TR/ATRAPS.GEN - TR/ATRAPS.Gen2


  1. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  2. TR/ATRAPS.Gen und TR/ATRAPS.Gen2 von Avira gemeldet und dort nicht zu entfernen
    Log-Analyse und Auswertung - 10.10.2012 (13)
  3. Trojaner Befall TR/ATRAPS.GEN ,TR/ATRAPS.GEN2 , TR/Cutwail.jhg , TR/ZAccess.H , TR/Sirefef.A.37
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  4. TR/ATRAPS.Gen2 und TR/ATRAPS.Gen wird alle paar Minuten von Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (22)
  5. Antivir meldet TR/ATRAPS.Gen2 und TR/ATRAPS.Gen angebl. Shockwave Installation
    Log-Analyse und Auswertung - 17.08.2012 (5)
  6. Avira: 800000cb.@ TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer\.. und weitere Pfaden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (25)
  7. antivir meldet alle paar minuten den fund TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 01.08.2012 (4)
  8. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  9. Viren,BDS/ZAccess.T,TR/ATRAPS.gen,TR/ATRAPS.gen2 in C:/Dokumente/Einstellungen/Administrator..
    Alles rund um Windows - 22.07.2012 (1)
  10. Trojaner Atraps.Gen, Atraps.Gen2 und Sirefef.AB.20 - gelöscht, aber auch sicher?
    Log-Analyse und Auswertung - 14.07.2012 (23)
  11. TR/ATRAPS.GEN, TR/ATRAPS.Gen2 6 seit ein paar Minuten auch noch ein Sirefef.P.528
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (1)
  12. Antivir findet 4 Trojaner: TR/ATRAPS.Gen, TR/ATRAPS.Gen2, Sirefef.P.342, Dldr.Phdet.E.41
    Log-Analyse und Auswertung - 11.07.2012 (1)
  13. TR/ATRAPS.GEN, TR/ATRAPS.GEN2 in C:\Windows\Installer\{...} und JAVA/Dldr.Lamar.CI
    Mülltonne - 09.07.2012 (2)
  14. Nach Befall tr/atraps.gen tr/atraps.gen2 formatiert - Computer startet selbständig neu
    Log-Analyse und Auswertung - 09.07.2012 (1)
  15. Virus (Rootkit.0Access, TR/ATRAPS.Gen, TR/ATRAPS.Gen2) entfernt; tatsächlich clean?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (7)
  16. TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.Gen2 gefunden, aber nach Systemwiederherstellung weg?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (4)
  17. Antivir meldet ständig wiederholten Fund von TR/ATRAPS.Gen, TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)

Zum Thema TR/ATRAPS.GEN - TR/ATRAPS.Gen2 - Hallo liebe Forums-Gemeinde, ich habe auf meinen Laptop die beiden Trojaner TR/ATRAPS.GEN und TR/ATRAPS.Gen2. Avira bringt im Minuten-Takt die Meldung, dass diese Trojaner gefunden wurden. Ich habe nun eine QuickScan - TR/ATRAPS.GEN - TR/ATRAPS.Gen2...
Archiv
Du betrachtest: TR/ATRAPS.GEN - TR/ATRAPS.Gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.