|
Log-Analyse und Auswertung: TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.12.2013, 00:09 | #1 |
| TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbar Liebe Mitarbeiter von Trojaner-board, AntiVir findet auf meinem Laptop alle paar Minuten/Sekunden die zwei oben genannten Viren. Wie bereits bei ähnlichen Beiträgen beschrieben, lassen sich die Dateien zwar in Quarantäne verschieben, aber das Problem taucht immer wieder auf. Habe versucht, alle Logfiles wie unter "Für alle Hilfesuchenden" beschrieben zu erstellen und werde sie hochladen (siehe Anhang). Ein großes Problem hat sich nach dem Installieren der empfohlenen Hilfsprogramme und dem Erstellen der Logfiles ergeben: Wenn ich den Echtzeitscanner von Antivir wieder aktivieren möchte, bekomme ich folgende Meldung: C:/Program Files (x86)/Avira/AntiVir Desktop/ccuac.exe kann nicht zugegriffen werden. Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können. Die Meldung hatte ich vorher noch nie. Herzlichen Dank für Eure Mühe! Ereignisse/Fund/Bericht aus AntiVir: Die Datei 'C:\Users\Bianca\AppData\Local\{92A931EB-7550-B225-6A4D-EBCB4830FF5B}\syshost.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Necurs.A.344' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-1475071770-4167126683-1141626912-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syshost32> wurde erfolgreich repariert. |
02.12.2013, 00:24 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbar Hallo und
__________________Zitat:
Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
__________________ |
02.12.2013, 22:19 | #3 |
| TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbar Hallo Cosinus!
__________________Vielen Dank für Deine schnelle Antwort, die mich doch einigermaßen erschreckt hat. Ich werde versuchen, den Laptop neu zu installieren. Habe vorher noch einige Dinge zu tun, um Daten zu sichern. Hast Du dafür vielleicht noch einen Hinweis? Kann das Virus sich auch bei Daten-Dateien (z. B. WordDokumente, Bilder, etc.) verstecken? Mein infizierter Laptop ist auf jeden Fall offline und ich gehe damit erst wieder ans Netz, wenn er neu installiert ist. Nochmals Danke für Deine Hilfe! Kleinmelq2 |
03.12.2013, 11:00 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbarLesestoff: Sichern von Daten eines infizierten Systems Mit einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Anleitung: Parted Magic
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbar |
aktivieren, anhang, antivir, appdata, dateien, entdeck, fehler, folge, großes, laptop, logfiles, meldung, microsoft, nicht löschbar, problem, quarantäne, scan, scanner, software, tr/atraps.gen, unerwünschtes programm, verschieben, version, virus, windows |