|
Plagegeister aller Art und deren Bekämpfung: ATRAPS.gen2 von AVIRA gemeldetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.10.2012, 09:09 | #16 |
/// Malwareteam | ATRAPS.gen2 von AVIRA gemeldet Wie verhält sich der Rechner?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.10.2012, 09:36 | #17 |
| ATRAPS.gen2 von AVIRA gemeldet Bisher kann ich keine ungewöhnlichen Dinge sehen....
__________________Is das Thema damit erledigt ? Und wie schauts mit Internetbanking aus...bisher habe ich mich nich mehr getraut mich da einzuloggen... Leider findet AVIRA und Malwarebytes jetzt doch wieder was Ich poste gleich mal die logfiles...so ne scheisse. |
29.10.2012, 14:51 | #18 |
/// Malwareteam | ATRAPS.gen2 von AVIRA gemeldet Wer hat irgendwas davon gesagt, dass du scans mit diesen Programmen durchführen sollst?
__________________Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ |
29.10.2012, 16:02 | #19 |
| ATRAPS.gen2 von AVIRA gemeldet Na die Programme laufen ja nebenher...und AVIRA hat einen Echtzeitalarm gegeben, daraufhin habe ich einen scan durchgeführt...aber gut, gesagt hats niemand. Trotzdem hier noch die Logfile von mbam, habe alle Platten gescannt und Auswahl entfernt (hat als Ort die Quarantäne von TDSS Killer angezeigt): Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.27.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Andreas Tickert :: TICKERT [Administrator] 29.10.2012 11:42:33 mbam-log-2012-10-29 (11-42-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 595987 Laufzeit: 4 Stunde(n), 15 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\file0000\tsk0000.dta (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0006.dta (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0007.dta (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0008.dta (Rootkit.0Access.64) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\file0000\tsk0000.dta (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0006.dta (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0007.dta (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0008.dta (Rootkit.0Access.64) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
29.10.2012, 16:29 | #20 |
/// Malwareteam | ATRAPS.gen2 von AVIRA gemeldet Poste mir die Logdatei von dem Echtzeitalarm und vergiss das ESET-log bitte nicht!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.10.2012, 22:30 | #21 |
| ATRAPS.gen2 von AVIRA gemeldet Hier der Echtzeitalarm Text: Code:
ATTFilter 27.10.2012,01:34:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.10.2012,01:34:50 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.200 27.10.2012,01:34:50 [INFO] Online-Dienste stehen zur Verfügung. 27.10.2012,01:34:50 [INFO] Echtzeit Scanner wurde aktiviert 27.10.2012,01:34:50 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.10.2012,03:26:43 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 27.10.2012,09:59:17 [INFO] --------------------------------------------------------- 27.10.2012,09:59:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.10.2012,09:59:40 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.200 27.10.2012,09:59:40 [INFO] Online-Dienste stehen zur Verfügung. 27.10.2012,09:59:40 [INFO] Echtzeit Scanner wurde aktiviert 27.10.2012,09:59:40 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.10.2012,11:12:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 27.10.2012,13:22:39 [INFO] --------------------------------------------------------- 27.10.2012,13:22:39 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.10.2012,13:23:04 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.200 27.10.2012,13:23:04 [INFO] Online-Dienste stehen zur Verfügung. 27.10.2012,13:23:04 [INFO] Echtzeit Scanner wurde aktiviert 27.10.2012,13:23:04 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.10.2012,13:36:10 [INFO] --------------------------------------------------------- 27.10.2012,13:36:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.10.2012,13:36:24 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.200 27.10.2012,13:36:24 [INFO] Online-Dienste stehen zur Verfügung. 27.10.2012,13:36:24 [INFO] Echtzeit Scanner wurde aktiviert 27.10.2012,13:36:24 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.10.2012,19:35:16 [INFO] Update-Auftrag gestartet! 27.10.2012,19:35:23 [INFO] Aktuelle Engine Version: 8.2.10.187 27.10.2012,19:35:23 [INFO] Aktuelle Version der VDF-Datei: 7.11.47.220 27.10.2012,20:55:21 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 27.10.2012,23:32:42 [INFO] --------------------------------------------------------- 27.10.2012,23:32:42 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.10.2012,23:33:00 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.220 27.10.2012,23:33:00 [INFO] Online-Dienste stehen zur Verfügung. 27.10.2012,23:33:00 [INFO] Echtzeit Scanner wurde aktiviert 27.10.2012,23:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.10.2012,23:47:32 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 28.10.2012,08:26:20 [INFO] --------------------------------------------------------- 28.10.2012,08:26:20 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 28.10.2012,08:26:38 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.220 28.10.2012,08:26:39 [INFO] Online-Dienste stehen zur Verfügung. 28.10.2012,08:26:39 [INFO] Echtzeit Scanner wurde aktiviert 28.10.2012,08:26:39 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 28.10.2012,13:33:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 28.10.2012,19:55:50 [INFO] --------------------------------------------------------- 28.10.2012,19:55:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 28.10.2012,19:56:07 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.220 28.10.2012,19:56:08 [INFO] Online-Dienste stehen zur Verfügung. 28.10.2012,19:56:08 [INFO] Echtzeit Scanner wurde aktiviert 28.10.2012,19:56:08 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 28.10.2012,20:01:05 [INFO] Update-Auftrag gestartet! 28.10.2012,20:01:14 [INFO] Aktuelle Engine Version: 8.2.10.187 28.10.2012,20:01:14 [INFO] Aktuelle Version der VDF-Datei: 7.11.47.244 28.10.2012,21:07:20 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 28.10.2012,21:08:14 [INFO] --------------------------------------------------------- 28.10.2012,21:08:14 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 28.10.2012,21:08:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.244 28.10.2012,21:08:34 [INFO] Online-Dienste stehen zur Verfügung. 28.10.2012,21:08:34 [INFO] Echtzeit Scanner wurde aktiviert 28.10.2012,21:08:34 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 28.10.2012,22:43:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 28.10.2012,23:03:07 [INFO] --------------------------------------------------------- 28.10.2012,23:03:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 28.10.2012,23:03:21 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.244 28.10.2012,23:03:21 [INFO] Online-Dienste stehen zur Verfügung. 28.10.2012,23:03:21 [INFO] Echtzeit Scanner wurde aktiviert 28.10.2012,23:03:21 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 29.10.2012,00:56:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 29.10.2012,07:56:20 [INFO] --------------------------------------------------------- 29.10.2012,07:56:20 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 29.10.2012,07:56:38 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.244 29.10.2012,07:56:38 [INFO] Online-Dienste stehen zur Verfügung. 29.10.2012,07:56:38 [INFO] Echtzeit Scanner wurde aktiviert 29.10.2012,07:56:38 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/ZAccess.H! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\L\00000004.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/ZAccess.H! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\00000004.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/Cutwail.jhg! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\00000008.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/Sirefef.abx! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\000000cb.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/Sirefef.W.16896! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\80000000.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\80000032.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:48 [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2! C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\80000064.@.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,12:02:49 [FUND] Enthält Code des Windows-Virus W32/Patched.UC! C:\Qoobox\Quarantine\C\Windows\System32\services.exe.vir [INFO] Benutzer: TICKERT\ANDREAS TICKERT [INFO] Der Zugriff auf die Datei wurde verweigert! 29.10.2012,14:15:52 [WARNUNG] Der Zugriff auf die Datei 'F:\autorun.inf' wurde blockiert. 29.10.2012,16:04:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 29.10.2012,16:06:19 [INFO] --------------------------------------------------------- 29.10.2012,16:06:19 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 29.10.2012,16:06:35 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.187, VDF Version: 7.11.47.244 29.10.2012,16:06:35 [INFO] Online-Dienste stehen zur Verfügung. 29.10.2012,16:06:35 [INFO] Echtzeit Scanner wurde aktiviert 29.10.2012,16:06:35 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APK .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DEX .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XAR .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 29.10.2012,16:13:07 [WARNUNG] Echtzeit Scanner wurde deaktiviert 29.10.2012,19:41:36 [INFO] Echtzeit Scanner wurde aktiviert 29.10.2012,20:00:58 [INFO] Update-Auftrag gestartet! 29.10.2012,20:01:07 [INFO] Aktuelle Engine Version: 8.2.10.187 29.10.2012,20:01:07 [INFO] Aktuelle Version der VDF-Datei: 7.11.48.24 Hier der ESET Text: Code:
ATTFilter C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\00000004.@.vir Win64/Conedex.C trojan C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\00000008.@.vir Win64/Agent.BA trojan C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\000000cb.@.vir Win64/Conedex.B trojan C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\80000000.@.vir Win64/Sirefef.AP trojan C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\80000032.@.vir probably a variant of Win32/Sirefef.FD trojan C:\Qoobox\Quarantine\C\Windows\Installer\{39db85ef-e026-3f6e-fdd8-f4efb856a95a}\U\80000064.@.vir Win64/Sirefef.AN trojan C:\Qoobox\Quarantine\C\Windows\System32\services.exe.vir Win64/Patched.A.Gen trojan C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0000.dta Win32/Sirefef.EZ trojan C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0001.dta Win64/Sirefef.W trojan C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0005.dta Win64/Conedex.C trojan C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0009.dta probably a variant of Win32/Sirefef.FD trojan C:\TDSSKiller_Quarantine\24.10.2012_09.21.09\zasubsys0000\zafs0000\tsk0010.dta Win64/Sirefef.AN trojan C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0000.dta Win32/Sirefef.EZ trojan C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0001.dta Win64/Sirefef.W trojan C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0005.dta Win64/Conedex.C trojan C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0009.dta probably a variant of Win32/Sirefef.FD trojan C:\TDSSKiller_Quarantine\24.10.2012_09.26.33\zasubsys0000\zafs0000\tsk0010.dta Win64/Sirefef.AN trojan C:\Users\Andreas Tickert\AppData\Roaming\OpenCandy\C144639109124812A896B5BC2323A96F\LinkuryInstaller.msi Win32/Toolbar.Linkury application |
30.10.2012, 09:41 | #22 |
/// Malwareteam | ATRAPS.gen2 von AVIRA gemeldet Dann sind wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 3: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 4: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 5: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.11.2012, 11:33 | #23 |
/// Malwareteam | ATRAPS.gen2 von AVIRA gemeldet Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
08.11.2012, 12:46 | #24 |
| ATRAPS.gen2 von AVIRA gemeldet Vielen Dank für eure HIlfe ! |
Themen zu ATRAPS.gen2 von AVIRA gemeldet |
anhang, atraps.gen, atraps.gen2, avira, gemeldet, infektion, logdatei, melde, meldet, stunde, virus.win64.zaccess.a |