|
Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen + Gen2 & Co.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.09.2012, 23:45 | #16 |
| TR/ATRAPS.Gen + Gen2 & Co. Hi Jazzer! Vielen Dank für die Reinigung Ich freue mich sehr, dass ich das System nicht neu aufsetzen muß! Ein Hinweis: Auch diesmal ist ein Programm (TFC) bei "stopping Processes ..." hängen geblieben. Offensichtlich verträgt sich das Beenden der Prozesse nicht mit MBAM (bzw. MBAM lässt sich nicht terminieren). Jedenfalls funktionierte TFC sofort nach Deinstallation von MBAM einwandfrei (war ein Hinweis aus dem Netz ...). Wahrscheinlich war MBAM der Grund, warum der OTL-Fix ebenfalls nicht über diesen Punkt hinaus kam. Fragen: 1) Kannst Du sagen welche Art(en) von Befall das war? 2) Kannst Du sagen über welchen Infektionsweg (Surfen/installiertes Programm) das Teil wahrscheinlich auf den Rechner kam? 3) Gibt es empfehlenswerte Tools, die man über MBAM hinaus zum regelmäßigen Scannen des Systems benutzen kann? Gibt es Tools dafür, die von einer Boot-CD (also nicht als Prozess auf dem zu prüfenden Betriebssystem) arbeiten? Prosa: Ich bin über den Befall schon etwas überrascht/verärgert/enttäuscht: - gerade auf diesem Rechner sind die Nutzer-Accounts eingeschränkt (was allerdings wiederum das Aktualisieren vieler Softwarepakete erschwert) - Windows/Flash/Java/Firefox/Thinderbird/iTunes/Quicktime/uswusf-Updates werden eigentlich immer zeitnah eingespielt (und das nervt auf die Dauer echt, man kommt fast nicht mehr zum Arbeiten ) - die Don'ts werden hier seit eh und jeh beherzigt - gesurft wurde mit dem FireFox - es werden keine "suspekten" Seiten angesurft. Alles nur Seiten vom Schlage Heise / ARD / berlin.de / Amazon / Arcor / etc. Und trotz allem hat es sie erwischt (gehe fast von der JAVA-Lücke in Verbindung mit manipulierter "Werbe"-Einblendung aus). Aber wenn diese Grundregeln nicht mehr reichen, dann hat doch Ottonormaluser echt keine Chance mehr dem zu entgehen. Wir hatten ("natürlich") nicht alle Unterpunkte aus Punkt 5 umgesetzt (z.B. die Bereiche "Zusätzlicher Schutz", "sicheres Browsen", NoScript und AdBlock). Die Konsequenz ist also (u.a.), alle aktiven Inhalte (Flash, Java, JS, Silverlight ...) abzuschalten in der Hoffnung, dass reines HTML heutzutage keine üblen Lücken mehr aufweist. Traurig das Ganze. Wie sieht denn die Virenlage eigentlich in Bezug auf virtuelle Maschinen aus? D.h. wie sieht denn die Verbreitung von Viren, die aus so einer VM ausbrechen können, derzeit aus? Könnte das Surfen in einer VM eine Alternative sein? Vielen Dank nochmal! Viele Grüße - Matze - |
04.09.2012, 19:01 | #17 | ||||||
/// Malwareteam | TR/ATRAPS.Gen + Gen2 & Co. Hi Matze
__________________Zitat:
Zitat:
Zitat:
Zitat:
Andere empfehlenswerte Online-Scanner sind z.B.:
Zitat:
Zitat:
Eine weniger komplizierte Alternative, die ich aber selbst benutze, weil ich sie für fast ebenso sicher halte, ist Sandboxie. Nach der Installation kannst du dann deinen Browser (oder jede andere Anwendung) in einer Sandbox, also einer vom sonstigen System abgeschotteten Laufumgebung ausführen, ohne dass dein System direkt betroffen wäre. In den Einstellungen kannst du z.B. auch festlegen, dass die Sandbox nach jeder Benutzung komplett geleert wird, etwaige Schädlinge haben also (theoretisch) keine Überlebenschance. Eine ausführliche Anleitung mit Konfigurationsempfehlungen findest du hier: Sandboxie Konfiguration Bitte melde dich nochmal, falls du keine Fragen mehr hast
__________________ |
04.09.2012, 21:14 | #18 |
| TR/ATRAPS.Gen + Gen2 & Co. Hi Jazzer!
__________________> ... da deine Java-Version schon etwas älter war ... der Gag ist, das Java ja eigentlich regelmäßig selbst nach Updates sucht ... und dass mir der Updater als letztes ein 6v35 oder so angeboten hat anstatt mir mal die 7v7 auszuliefern ... Anyway, Keep Jazzing! Danke für Deine Hilfe und die vielen Antworten! Viele Grüße - Matze - |
06.09.2012, 19:36 | #19 |
/// Malwareteam | TR/ATRAPS.Gen + Gen2 & Co. Froh dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
Themen zu TR/ATRAPS.Gen + Gen2 & Co. |
.dll, 7-zip, administrator, adobe, antivir, avg, avira, bho, bonjour, cdburnerxp, device driver, document, downloader, einstellungen, explorer, firefox, flash player, format, google, helper, home, homepage, installation, langs, logfile, netgear, nvidia update, plug-in, realtek, registry, rundll, temp, tr/atraps.gen, tr/atraps.gen2 |