|
Plagegeister aller Art und deren Bekämpfung: Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.07.2013, 11:47 | #1 |
| Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Hallo zusammen, ich wende mich zum ersten mal an euer Forum, nachdem ich schon des öfteren darin gestöbert habe. Auf dem Laptop meiner Freundin (Acer, Win7, 64bit) wurde beim Scannen mit Avira Free Antivirus ein Trojaner TR/ATRAPS.Gen gefunden (Quelle: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb). Dieser wurde in die Quarantäne von Avira verschoben wo er sich nun auch noch befindet. Beim erneuten Scannen des kompletten Rechners, jetzt ein paar Tage später, wurde nichts weiteres mehr gefunden. Seit dem Fund wurde nur ZoneAlarm upgedatet und natürlich Avira. Windows Updates sind auf "automatisch installieren" gesetzt. Seitdem haben wir an dem Rechner außer einmal Emails abrufen nichts mehr gemacht was mit eienem login und der Eingabe von Passwörtern zu tun hatte. Nun meine Frage: Ist der gefundene Trojaner bekannt und echt oder nur eine Fehlalarm von Avira? Kann ich in einfach aus der Quarantäne löschen, damit ist das System bei Befall doch nicht wirklich sauber? Danke im Voraus für jegliche Hilfe. Gruß Mirko |
20.07.2013, 11:51 | #2 | |
/// Malwareteam | Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Hallo und
__________________Ich bin Christoph alias DerJazzer. Ich werde dich durch die Bereinigung begleiten und bin währenddessen dein Ansprechpartner für dieses Thema. Je nach Art der vorliegenden Infektion kann viel Arbeit und ein großer Zeiteinsatz auf dich (und auf mich) zukommen. Ein Neuaufsetzen ist damit meist als der schnellere, aber immer als der sicherere Weg zu betrachten. Für den Erfolg der Bereinigung gilt: Ich kann dir zu keinem Zeitpunkt garantieren, dass der PC nach der Bereinigung auch wirklich frei von Malware ist! Wenn du das akzeptierst, bitte ich dich, hier so lange mitzuarbeiten, bis ich dir sage, dass der PC aus meiner Sicht malwarefrei ist. Um die Bereinigung so effektiv und nervenschonend wie möglich zu gestalten, bitte ich dich, folgende Punkte ebenfalls zu beachten:
Um mir das Auswerten deiner Logs (Berichte der verwendeten Programme) zu erleichtern, bitte ich dich, diese zwischen Code-Tags zu posten. Dazu drückst du einfach den #-Button im Antwortfenster und fügst dort zwischen den eckigen Klammern dein Log ein. Das sieht dann so aus: [CODE] eingefügtes Log [/CODE] Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Schritt 3 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste in deiner nächsten Antwort
EDIT: Die Datei wird gerne mal fälschlicherweise als Malware erkannt, könnte also ein Fehlalrm sein. Bitte melde die Datei doch mal bei Avira und lasse sie dort auswerten. Alternativ/Zusätzlich kannst du auch Folgendes machen: Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
__________________ |
20.07.2013, 12:24 | #3 |
| Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Hallo DerJazzer!
__________________Danke das du so schnell hilfst. Erste FRage: Beim Download von TDSSKiller öffnet sich zuerst ein Zip Opener der installiert weden möchte. Soll das so? |
20.07.2013, 12:34 | #4 |
/// Malwareteam | Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Mach bitte erstmal das, was unter EDIT unten in meiner Antwort steht (also bitte die Datei bei Virustotal hochladen).
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
20.07.2013, 13:04 | #5 |
| Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Bei Virustotal bekomme ich nach dem einfügen von "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb" und klicken auf "Öffnen" eine Fehlermeldung. "Sie verfügen nicht über die Berechtigung, diese Datei zu öffnen. Wenden Sie sich an den Besitzer dieser Datei oder einen Administrator, um diese Berechtigung zu erhalten". Zu Avira habe ich schon hochgeladen. Ok, Admin-Problem bei Virustotal gelöst. Jetzt erscheint "nur noch" die Fehlermeldung: "tmp.edb Die Datei wird verwendet. Geben Sie einen anderen Namen ein, oder schließen Sie die Datei in dem anderem Programm". Wo soll ich die schließen? |
20.07.2013, 13:37 | #6 |
/// Malwareteam | Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Stell mal die Windows-Suche temporär aus: Beende unter "Dienste" die den Dienst "Windows-Search". Dadurch sollte die Datei gelöscht werden. Starte dann mal neu. Windows Search wird dann wieder gestartet und die Datei neu erstellt. Lasse sie dann nochmal von Avira scannen.
__________________ --> Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? |
20.07.2013, 14:05 | #7 |
| Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Habe Windos-Search beendet und Rechner neu gestartet. Datei in Avira-Quarantäne und direkt auf C:\ nochmal gescannt: - in der Quarantäne wurde der Fund bestätigt - nach Scannen der Datei direkt unter C:\ mittel rechte Maus-Klick -> ausgewählte Datei mit Avira überprüfen KEIN Fund! |
20.07.2013, 14:20 | #8 |
/// Malwareteam | Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner?Wie gesagt, die Datei wird nach dem Reboot neu erstellt, und das von Avira erkannte "bosärtige" Teilstück hat sich verflüchtigt Ist nen häufiger Fehlalarm, nicht nur von Avira. Noch Fragen/Probleme/Auffälligkeiten? Ansonsten kannst du dich ja nochmal melden, was der Avira-Support so über deine Datei sagt
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
20.07.2013, 14:25 | #9 |
| Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Ok. Das heißt ich kann dann die Datei getrost bei Avira aus der Quarantäne löschen? Edit: Und die Windows-Search kann ich adann auch wieder einschalten? |
20.07.2013, 14:30 | #10 |
/// Malwareteam | Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Lass sie doch einfach in der Quarantäne, bis der Bericht von Avira kommt. Da stört sie doch niemanden. Windows-Search sollte nach dem Reboot automatisch wieder eingeschaltet sein. Schau das bitte mal unter "Dienste" nach.
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
08.09.2013, 11:33 | #11 |
| Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? Hallo DerJAzzer, ich hatte leider nicht mehr geantwortet wie's mit der Antwort von Avira ausgegangen ist. War alles I.O. Danke nochmal, und wenn du das Thema noch offen hattest kannst es jetzt getrost schließen. Gruß Mirko |
Themen zu Trojaner entdeckt TR/ATRAPS.Gen - Fehlalarm Avira Scaner? |
acer, antivirus, automatisch, avira, befall, fehlalarm, forum, frage, free, hallo zusammen, laptop, löschen, microsoft, passwörter, quarantäne, scan, system, tr/atraps.gen, trojaner, trojaner tr/atraps.gen, trojaner?, updates, win, win7, windows, windows updates, zonealarm |