Plagegeister aller Art und deren Bekämpfung: Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

unter Probramme ist alles in Ordnung.
Nur kann ich im Laufwerk F. meine Bilder nicht mehr öffnen

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

 hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread


Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Habe den OTL nach Anweisung ausgeführt.
Er hat normal angefangen zu arbeiten.

Es erschien dann ein Hinweisfenster mit "Out of Memory"
Habe den Button "OK" gedrückt.

Nun macht seit ner Stunde der OTL keine Fortschritte oder Hinweis darauf ob er noch arbeitet.????

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Hast du OTL von meinem angegebenen Link auch neu runtergeladen?
Wenn ja funktioniert es im abgesicherten Modus mit Netzwerktreibern?
Logfiles bitte immer in CODE-Tags posten

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

ich habe den OTL neu runtergeladen und auch jetzt im abgesicherten Modus mit Netwerktreibern arbeiten lassen.
Es tritt der gleiche Hinweis auf "Out of Memory" danach hört er auf zu arbeiten.

Zusatz: Ich habe hierzu die Internetverbindung getrennt gehabt. War das richtig?

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Welche OTL-Version wird die oben im OTL-Fenster denn angezeigt?
--> Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Sorry hatte gestern keine Zeit.
Als OTL-Version wird mir angezeigt

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Ok die Version ist richtig, machen wir ohne CustomScan weiter

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
Logfiles bitte immer in CODE-Tags posten

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Hier die Scans

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

O4 - HKLM..\Run: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.12.25 11:21:20 | 000,000,000 | -HSD | M] - F:\autorun -- [ NTFS ]
O32 - AutoRun File - [2002.10.17 04:56:50 | 000,000,036 | ---- | M] () - F:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009.12.25 11:21:20 | 000,000,000 | -HSD | M] - F:\autorun -- [ NTFS ]
ipconfig /flushdns /c
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
Logfiles bitte immer in CODE-Tags posten

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Muss ich das im abgesicherten Modus machen - oder genügt hier den OTL als Administrator zu öffnen?

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Alles nach Möglichkeit im normalen Modus machen
Logfiles bitte immer in CODE-Tags posten

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

OTL-Bericht ist eingetrudelt nachdem PC neu gestartet hat.

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File  not found.
F:\autorun.inf moved successfully.
File  not found.
========== FILES ==========
C:\Users\Guenter\AppData\Roaming\28C.exe moved successfully.
C:\Users\Guenter\AppData\Roaming\2A3B.exe moved successfully.
C:\Users\Guenter\AppData\Roaming\65D6.exe moved successfully.
C:\Users\Guenter\AppData\Roaming\6FD3.exe moved successfully.
C:\Users\Guenter\AppData\Roaming\7DA3.exe moved successfully.
C:\Users\Guenter\AppData\Roaming\9107.exe moved successfully.
F:\autorun folder moved successfully.
File\Folder F:\autorun.inf not found.
< ipconfig /flushdns /c >
Der DNS-Aufl”sungscache wurde geleert.
C:\Users\Guenter\Downloads\cmd.bat deleted successfully.
C:\Users\Guenter\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 80055 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Guenter
->Temp folder emptied: 4174343306 bytes
->Temporary Internet Files folder emptied: 3239809330 bytes
->Java cache emptied: 184008 bytes
->FireFox cache emptied: 55561565 bytes
->Flash cache emptied: 568 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 718496886 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67899 bytes
RecycleBin emptied: 4411440 bytes
Total Files Cleaned = 7.814,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version log created on 10102012_164423

Files\Folders moved on Reboot...
C:\Users\Guenter\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

/// Winkelfunktion
/// TB-Süch-Tiger™
Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen!
2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
Logfiles bitte immer in CODE-Tags posten

Antivir schickt Viren (TR/ATRAPS.Gen2 + TR/Sirefef.W.16896) in Quarantäne

Ist der Vorgang zum Up Channel bei Windows 7 gleich dem von windows xp?



