|
Log-Analyse und Auswertung: Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.01.2011, 22:40 | #16 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Da wir ja jetzt schon soweit gekommen sind wäre ich über eine erfolgreiche Beseitung entzückt! Oder hat dich der erneute bluescreen abgeschreckt? Die Neuinstallation wäre dann die Hintertür. |
24.01.2011, 22:49 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Lad die cofi.exe neu herunter und probier es bitte nochmal.
__________________
__________________ |
24.01.2011, 23:26 | #18 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Jetzt läuft es...musste die combifix.exe direkt auf den desktop laden...ergebnisse folgen..
__________________edit: Log von combofix beigefügt...avira war nicht gestartet, dennoch nannte das programm dieses als aktiviert.. Geändert von batollo (24.01.2011 um 23:34 Uhr) |
25.01.2011, 08:28 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter http://www.trojaner-board.de/94856-trojaner-tr-atraps-gen-auf-win-7-benoetige-hilfe-bei-entfernung.html#post612963 Collect:: c:\windows\SysWow64\config\systemprofile\a.bat 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2011, 19:27 | #20 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Also...habe alles nach der Anleitung gemacht...wie gesagt wird mir antivir als laufend angezeigt jedoch finde ich weder in den prozessen noch in den diensten ein antivir eintrag. Als ich das erstellte Script auf die cofi.exe gezogen habe kam ein scanbalken welcher auch durchlief...dann eröffnete sich ein weißes kleines fenster und selbst nach fast 2 std ist das weiße fenster noch da... Was nun? |
25.01.2011, 20:36 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Wurde kein Log erstellt? Ist der Fenster immer noch da?
__________________ --> Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. |
25.01.2011, 21:18 | #22 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Fenster ist noch da.. Logs sind keine neuen da.. |
25.01.2011, 21:22 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Kannst du das abbrechen und den Fix nochmal neu starten?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2011, 21:35 | #24 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Kann leider nichts abbrechen...habe aber neugestartet und es nochmals probiert...das weiße fenster bleibt und geht net weg.. Beim 2. Durchlauf hat er nach einem bluescreen selbst neugestartet.. |
25.01.2011, 21:41 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Dann nochmal ein OTL-Fix: Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!) Code:
ATTFilter :Files c:\windows\SysWow64\config\systemprofile\a.bat :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.01.2011, 23:28 | #26 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Hey...also habe die Befehle eingegeben, OTL meldete dann, nachdem ich auf FIX gedrückt hatte, dass die Datei erst nach einem Neustart vollständig gelöscht werden kann. Dies bestätigte ich mit OK. Nach einem Neustart konnte ich keine LOG-Datei finden. Ich habe dann nochmal versucht das Script aus vorherigem Schritt auf die Combofix.exe zu ziehen. Beim scannen (da war so eine Statusanzeige) ist er dann wieder abgeschmiert (bluescreen). Ich hoffe es gibt noch eine Möglichkeit das ganze in den Griff zu bekommen. Wie gesagt, ansonsten installier ich Windows 7 neu. Meine Dateien hatte ich mir ein paar Tage zuvor auf einer externen HDD gesichert. Wie hoch ist die Wahrscheinlichkeit, dass mein dann neu aufgesetztes System erneut mit dem Virus/Trojaner infiziert wird, wenn ich meine gesicherten Dateien wieder zurück auf den Rechner ziehe? Vielen Dank nochmal Arne für deine Hilfe bis hier, ich schätze deinen Einsatz sehr! Lieber Gruß |
28.01.2011, 10:31 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. Schau mal in den Ordner c:\_OTL
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2011, 02:25 | #28 |
| Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. hey...habe den rechner neu aufgesetzt...das war mir alles zu bunt...ich danke dir dennoch vielmals für deine Mühe! Meine Anerkennung.. |
Themen zu Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. |
abgesicherten, antivir, benötige, datei, einträge, forum, hallo zusammen, hijack, hijackthis, infiziert, logfiles, modus, neu, nicht mehr, problem, starten, stürzt, thread, tr/atraps.gen, trojaner, trojaner tr/atraps.gen, win, windows, windows 7, zusammen |