Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 05.02.2013, 02:10   #1
funkychina
 
TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.." - Standard

TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."



Hey Leute,

hab schon öfters hier gestöbert und so meine Probleme gelöst. Seit langem habe ich mal wieder nen infiziertes Windows und ich weis nicht Mal genau wo es infiziert ist. Allerdings kann ich herleiten woher das scheiß Ding kam.

Habe von nem Kumpel ein raubkopiertes Spiel bekommen und in geistiger Umnachtung ein Keygen (zum aktivieren im Windows.live ich muss doch besoffen sein...) benutzt. Dazu hat mir der Echtzeitscanner von Avira dann erstmal wie gewohnt eine Meldung annen Kopf geschmissen.

Zitat:
Die Datei 'C:\Users\china\AppData\Local\Temp\Rar$EXa0.814\3DMGAME Resident Evil Operation Raccoon City SKIDROW.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/ZAccess.U' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.
Naja,.. Nach kurzem Zögern wegen 'TR/ZAccess.U' - den ich so noch nicht kannte - dann trotzdem mal ignoriert. Tja, dumme Entscheidung! Ein paar Sekunden darauf dann den ATRAPS in der services.exe gefunden, worüber mein Avira komischer Weise keine Berichte hat. Danach dann permanent folgende Meldung.

Zitat:
Die Datei 'C:\Windows\Installer\{b32022e7-32b7-6d6a-edee-6eae1fcfe4ad}\U\80000064.@'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen2' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5489fb52.qua' verschoben!
Habe jetzt erstmal ne Systemwiderherstellung gemacht um zu sehn was passiert. Die Meldungen sind vor erst verschwunden und ich lasse gerade einen Systemscan laufen. Ich denke aber nicht dass die Sache damit erledigt ist und wollte euch deswegen um Rat fragen.

Ich werde den Bericht vom Avira posten wenn der durchgelaufen ist.

Edit: Habe mal die ganzen Sache die ich im scan ignoriert hatte manuell gecheckt und von meiner Platte gelöscht. Falls es jemanden interessiert. Wegen den Foren regeln eben.

Gruß

funky

Geändert von funkychina (05.02.2013 um 03:01 Uhr)

 

Themen zu TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."
c:\windows, keygen, probleme, pup.adware.agent, raccoon, services.exe, spr/tool.keygen.102-programmes, spr/tool.keygen.74-programmes, tr/agent.126976.bp, tr/agent.411965, tr/atraps.gen, tr/atraps.gen2, tr/black.gen2, tr/obfuscated.xz.981, tr/offend.evg.g, tr/zaccess.u, trojan.agent, trojan.agent.h, trojan.krypt, unerwünschtes programm, verschwunden, worm/rbot.232448.4




Ähnliche Themen: TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. Windows 8: "TR/Crypt.XPACK.Gen2" / "ADWARE/Amonetize.U.3"
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (9)
  4. Windows 8 x64 - "TR/ATRAPS.Gen2" in C:\Program Files (x86)\Google\Desktop\...\80000032.@ und ...\80000064.@ und ...{80000000.@
    Log-Analyse und Auswertung - 10.08.2013 (5)
  5. "TR/ATRAPS.Gen2" in "C:\$Recycle.Bin\S-1-5-18\ " gefunden
    Log-Analyse und Auswertung - 27.04.2013 (15)
  6. Avira meldet Trojaner "TR/Sirefef.AG.9" und "TR/ATRAPS.Gen2"
    Plagegeister aller Art und deren Bekämpfung - 26.04.2013 (9)
  7. Virus ATRAPS.Gen2 sowie "services.exe" infiziert
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (17)
  8. services.exe mit "W32/Patched.UC" infiziert || TR/ATRAPS.GEN2 und TR/Sirefref.W.16896 gefunden
    Log-Analyse und Auswertung - 18.10.2012 (1)
  9. "TR/ATRAPS.Gen2 in C:\Windows\Installer\{8cf887ed-840d-0eaa-7d51-11911c07a980}\U\80000032.@"
    Log-Analyse und Auswertung - 13.10.2012 (16)
  10. "ATRAPS.gen" und "ATRAPS.gen2" Trojaner Fund
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (14)
  11. W32/Patched.UA in "C:\Windows\System32\services.exe" + TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.GEN2
    Plagegeister aller Art und deren Bekämpfung - 26.08.2012 (2)
  12. "TR/ATRAPS.Gen2" und "TR/Kazy.79800.1"
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (2)
  13. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  14. TR/Small.FI, TR/ATRAPS.Gen, TR/ATRAPS.GEN2 und W32/Patched.UA in "C:\Windows\System32\services.exe"
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (15)
  15. "BDS/Backdoor.Gen" in "C:\Windows\Installer\MSI7D1E.tmp"
    Plagegeister aller Art und deren Bekämpfung - 08.02.2010 (1)
  16. Antivir-Fund in "C:\Windows\myproc.dll" und "C:\Windows\security\services.exe"
    Plagegeister aller Art und deren Bekämpfung - 22.04.2009 (4)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.." - Hey Leute, hab schon öfters hier gestöbert und so meine Probleme gelöst. Seit langem habe ich mal wieder nen infiziertes Windows und ich weis nicht Mal genau wo es infiziert - TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."...
Archiv
Du betrachtest: TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.." auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.