|
Plagegeister aller Art und deren Bekämpfung: Avira findet TR/ATRAPS.GEN in C:\WINDOWS\Installer\Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.08.2012, 11:21 | #1 |
| Avira findet TR/ATRAPS.GEN in C:\WINDOWS\Installer\ Hallo Hilfsgemeinde, bevor ich doch neu aufsetze, möchte ich versuchen mit Eurer Hilfe obige Malware von Rechner zu entfernen. Gefunden in: C:\WINDOWS\Installer\{3428a829-16db-8782-36c9-4a3b8e978d7f}\u\80000000.@ Datei wurde in Quarantäne verschoben (immer 2 mal) Erstmalig wurde die Malware bei einem Besuch über Google auf einer Seite mit Sprüchen zur Goldenen Hochzeit gefunden. Zunächst wurde Avira und die Windows Firewall geprüft. Zugriff auf FW war nicht möglich, da Dienst nicht aktiv. Rechner vom Netz genommen. FW mit Hilfe Anleitung von Microsoft wieder aktiviert. Kompletten Scan sowohl im normal als auch im absicherten Modus durchgeführt, auch Spybot und AdAware durchlaufen lassen. Über Google dieses Board gefunden und die OTL Logs und speziellen Tipps gelesen. Auffällig ist, das die Malware erst bei Anbindung an das INet von Avira gefunden wird. Versucht die Datei über DOS zu löschen. Im Directory u ein Del *.* durchgeführt und anschließend wurde auch nicht mehr angezeigt, aber nach reboot wieder da. Die von Euch gewünschten Programme auf den Desktop geladen und ausgeführt. Meinen Namen in Logs editiert, dabei selbst die Logs gelesen. Demnach befindet sich der Fehler in C:\WINDOWS\System32\svchost.exe und C:\WINDOWS\Explorer.EXE Dort habe ich aber nichts Verdächtiges gefunden. Logs sind angehängt. Danke für Eure Hilfe. JuJuK Geändert von jujuk (26.08.2012 um 11:23 Uhr) Grund: Grammatikfehler beseitigt |
28.08.2012, 07:50 | #2 | ||
/// Helfer-Team | Avira findet TR/ATRAPS.GEN in C:\WINDOWS\Installer\ Habe leider schlechte Nachricht für Dich, da hast Du Dir ein grausliches Tierchen eingefangen:
__________________Zitat:
- einen Backdoor mit Rootkitfunktionalität diese Malware verwendet Rootkit-Technologie und Backdoor-Routine *was sind Backdoors und Rootkits* Verhaltensweise: "speicherresident" Tipps & Rat: ➊ Datensicherung: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen - Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren! ➋ -> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ➌ - Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...: - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Absolut empfehlenswerter Scanner: Zitat:
➍ Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) gruß kira
__________________ |
30.08.2012, 19:17 | #3 |
| Avira findet TR/ATRAPS.GEN in C:\WINDOWS\Installer\ Hallo Kira,
__________________danke für die ausführliche Anleitung. Das neu Aufsetzen versuche ich mir zunächst noch einmal zu sparen. Ich habe versucht mit drei verschiedenen Rescue CDs dem Fehler Herr zu werden. Ich bin der Meinung, dass die Kaspersky Rescue CD die entsprechende Datei gefunden und eliminiert hat. Bevor ich wieder ans Netz gegangen bin habe ich noch TuneUp 2012 über das System laufen lassen, der auch einen Registryeintrag zu dieser jetzt nicht mehr existierenden Datei gefunden und gelöscht hat. Das mit dem Passwort ist ein gut gemeinter Rat der von vielen Mitlesern auch unbedingt befolgt werden sollte. Nochmal vielen Dank. Gruß JuJuK |
31.08.2012, 06:18 | #4 | ||
/// Helfer-Team | Avira findet TR/ATRAPS.GEN in C:\WINDOWS\Installer\ was ist daran so schlimm? Davon kannst du nur profitieren, denn: - wird die Festplatte 100%ig frei von Viren oder sonstiger Malware - Surfen im Web ohne ständig dieses mulmige Gefühl im Bauch zu spüren, das dein Computer jemand "ausspioniert" - Ausmisten schadet nie! - Du kannst danach gleich von einem sauberen Windows, ohne Viren ein Image erstellen. PC neu aufsetzen kann nur ein paar Stunden dauern und die Festplatte 100%ig frei von Viren oder sonstiger Malware. Ich bin fest davon überzeugt, das ist die schnellste und sauberste Lösung was gibt Zitat:
um Nummer sicher zu gehen: 1. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Avira findet TR/ATRAPS.GEN in C:\WINDOWS\Installer\ |
avira, desktop, fehler, firewall, google, malware, microsoft, namen, neu, nicht mehr, nicht möglich, programme, reboot, rechner, scan, seite, spybot, svchost.exe, system, system32, tipps, tr/atraps.gen, windows, windows firewall, zugriff |