![]() |
|
Log-Analyse und Auswertung: TR/ATRAPS.Gen2 auf Samsung NC10Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() | ![]() TR/ATRAPS.Gen2 auf Samsung NC10 Hallo Ihr, ich bitte um Hilfe. Avira meldete mir o.g. Plagegeist. Ereignisse siehe Anhang logfiles.zip Anschließend ließ ich mehrfach Malwarebytes laufen: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.21.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Thomas :: THOMAS-MOBIL [Administrator] Schutz: Aktiviert 21.10.2012 20:20:42 mbam-log-2012-10-21 (20-20-42).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 211957 Laufzeit: 16 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-18\$4056f123225d2679315b8f351e9eaa2c\n.) Gut: (fastprox.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-21-4282130998-2645985860-2439269719-1005\$4056f123225d2679315b8f351e9eaa2c\n.) Gut: (shell32.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\RECYCLER\S-1-5-18\$4056f123225d2679315b8f351e9eaa2c\n (Trojan.0Access) -> Löschen bei Neustart. C:\RECYCLER\S-1-5-21-4282130998-2645985860-2439269719-1005\$4056f123225d2679315b8f351e9eaa2c\n (Trojan.0Access) -> Löschen bei Neustart. C:\WINDOWS\assembly\GAC\Desktop.ini (Rootkit.0access) -> Löschen bei Neustart. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.21.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Thomas :: THOMAS-MOBIL [Administrator] Schutz: Aktiviert 21.10.2012 20:47:21 mbam-log-2012-10-21 (20-47-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212025 Laufzeit: 16 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) OTL.txt Extras.txt und gmer.txt siehe Anhang logfiles.zip Ich hoffe, als DAU alles einigermaßen richtig dokumentiert zu haben. Nicht gescannt wurde eine mobile Festplatte, die einige Tage nicht angeschlossen war und ebenso ein USB-Stick. Das Samsung NC 10 hat Samsung Recovery Solution zur Wiederherstellung des Auslieferungszustandes auf der Platte. Muss ich das ausführen und ist dann alles sauber? Vielen Dank im Voraus für Eure Mühe Thomas |
Themen zu TR/ATRAPS.Gen2 auf Samsung NC10 |
administrator, anhang, anti-malware, autostart, avira, code, dateien, desktop.ini, explorer, festplatte, gen, löschen, malwarebytes, mobile, nc10, platte, quarantäne, recovery, recycler, service, service pack 3, shell, speicher, test, tr/atraps.gen, version |