![]() |
atraps.gen2 vorhanden Hallo, bei meinem Computer meldet Avira, dass der Trojaner "TR/ATRAPS.Gen2" vorhanden ist. Wie bei meinen vielen Vorgängern lässt er sich nicht über einen Scan von Avira entfernen. Einige Schritte habe ich schon gemacht: Ich habe versucht, den defogger auszuführen - darüberhinaus den scan von otl. Der Inhalt von otl.txt und extra.txt befindet sich im Anhang. Ob ich einen 32 oder 64 bit Windows besitze, kann ich nicht sagen. Es kommt die Meldung: Der Befehl "msinfo32" ist entweder falsch geschrieben oder konnte nicht gefunden werden. Ich vermute, dass es in einem anderen Verzeichnis sein müsste - nur wo? Ich hoffe, dass es soweit alles ok war - nun bin ich mit meinem Latein am Ende. Vielleicht kann mir jemanden von euch sagen, wie es nun weiter geht. Vielen Dank auch. No Bart |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Gmer Bitte
|
Hallo Marius, Merci, dass du dich des Problems annimmst. Ich habe jetzt den gmer.exe. gestartet und auch ein Logfile erhalten. Siehe unten. Viele Grüße Norbert GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Schritt 1: Software entfernen
Schritt 2: Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Hi, anbei das Logfile Combofix Logfile: Code: ComboFix 12-10-17.05 - Norbert 18.10.2012 8:24.1.1 - x86 |
Oha, da scheint etwas mit den kryptografischen Diensten nicht zu stimmen. FSS Downloade dir bitte Farbar's Service Scanner
|
Hi, anbei das Logfile. Code: Farbar Service Scanner Version: 07-10-2012 |
OK, mach den Scan nochmal und hake alle Optionen an! |
hi, habe ich gemacht. Anbei das Logfile Code: Farbar Service Scanner Version: 07-10-2012 |
Windows Updates herunterladen und installieren Drücke Windows + R Taste und kopiere nun folgenden Text in die Kommandozeile Code: RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl Stelle sicher das die automatischen Updates aktiviert sind. Bestätige mit OK. Drücke erneut Windows + R Taste und kopiere folgenden Text in die Kommandozeile Code: wuauclt.exe /detectnow /reportnow /updatenow Erst, wenn keine Updates mehr gefunden werden (das gelbe Schild-Symbol im Infobereich erscheint nicht mehr), geht es mit dem nächsten Schritt weiter! |
Hi, habe soweit die updates durchgeführt. Mit 2 updates hat mein Rechner Probleme: Sicherheitsupdate für Microsoft .NET Framework 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2656370) Sicherheitsupdate für Microsoft .NET Framework 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2656353) Hier kommt immer die Meldung "fehlgeschlagen". Nach Beendigung der updates kommt wieder die Meldung, dass es neue updates gibt. Wenn ich es dann durchführe, versucht er wieder genau diese beiden updates durchzuführen, aber es geht nicht. Gruß No Bart |
Versuche, zuerst das KB2656353 alleine auszuwählen und zu installieren. Nach Neustart dann das andere. |
Hi, Auch wenn ich es einzeln auswähle, erhalte ich die Info "Fehlgeschlagen". |
Dann führe jetzt bitte nochmal Combofix aus |
hi, ich habe jetzt die Combofix nochmal durch geführt. Anbei das logfile: Combofix Logfile: Code: ComboFix 12-10-18.03 - Norbert 19.10.2012 9:11.2.1 - x86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board