|
Log-Analyse und Auswertung: Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPSWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2013, 10:03 | #1 | ||
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Hallo liebes Forum, ich habe ein ich weiss nicht wie großes Problem. Als ich vorher gesurft bin hat sich ein Popup Fenster geöffnet und kurz danach bekam ich von Avira die Meldung, dass mehrere Viren auf meinem PC sind! Ich habe sie alle in Quarantäne verschoben aber Avira und das Windows-Sicherheitscenter lassen sich jetzt auch nicht mehr anschalten. Die Viren sind: Zitat:
Zitat:
Frage: Was soll ich jetzt machen. Natürlich habe ich sie in Quarantäne verschoben und bin im Moment im abgesicherten Modus. Aber der Virus ist bestimmt noch auf dem PC. Daten: Ich habe Windows 7 Professional mit 64Bit und ServicePack1. Viele Grüße Johannes1098 |
19.08.2013, 10:07 | #2 |
/// TB-Ausbilder | Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPSMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
19.08.2013, 10:09 | #3 |
/// TB-Ausbilder | Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Servus,
__________________da hast du dir ja was eingefangen... Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Solltest du dich für eine Bereinigung entschieden haben, beginnen wir folgendermaßen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
19.08.2013, 10:13 | #4 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS OK. Hier ist die FRST.txt |
19.08.2013, 10:15 | #5 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Und die Addition.txt |
19.08.2013, 10:21 | #6 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Und das Ergebnis von TDSSKiller: Sie war zu groß deswegen das .rar Verzeichnis. Ich bitte um Verständnis |
19.08.2013, 10:22 | #7 | |
/// TB-Ausbilder | Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Servus, von dir installiert? Zitat:
|
19.08.2013, 10:24 | #8 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Ja, dies habe ich selber installiert. |
19.08.2013, 10:28 | #9 |
/// TB-Ausbilder | Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Users\Johannes\AppData\Local\Google\Desktop\Install\{930aef5e-db2d-7278-4464-303b19d462f4} end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte deinen rechner neu, dieses mal aber bitte im normalen Modus. Führe im normalen Modus bitte die folgenden Schritte aus. Schritt 3 Kontrollscan mit FRST und TDSS-Killer Führe wie zuvor beschrieben einen Scan mit FRST und TDSS-Killer aus. Poste mir bitte wieder beide Logdateien davon. Bitte poste mit deiner nächsten Antwort
|
19.08.2013, 10:32 | #10 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Fixlog.txt |
19.08.2013, 10:39 | #11 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Scan Ergebnisse von FRST und TDSS-Killer |
19.08.2013, 10:41 | #12 | |
/// TB-Ausbilder | Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Servus, bevor es weitergeht noch eine Frage: Zitat:
Wenn ja, poste bitte die Logdatei(en) dazu: Bitte alle Logs mit Funden posten |
19.08.2013, 10:42 | #13 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Ich habe es installiert aber noch nicht (bewusst) ausgeführt. |
19.08.2013, 10:46 | #14 |
/// TB-Ausbilder | Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Servus, ok, dann folgendes: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKCU\...\Run: [Google Update*] - [x] <===== ATTENTION (ZeroAccess rootkit hidden path) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (No File) C:\ProgramData\rvlkl end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte poste mit deiner nächsten Antwort
|
19.08.2013, 10:49 | #15 |
| Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Fixlog.txt |
Themen zu Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS |
abgesicherte, abgesicherten, appdata, avira, desktop, fenster, forum, gefunde, gesurft, google, großes, install, local, mehrmals, meldung, nicht mehr, popup, quarantäne, schei, tr/atraps.gen2, tr/gendal.15360, users, verschoben, viren, virus, windows-sicherheitscenter, windows7, works |