![]() |
TR/ATRAPS.Gen2 auf Samsung NC10 Liste der Anhänge anzeigen (Anzahl: 1) Hallo Ihr, ich bitte um Hilfe. Avira meldete mir o.g. Plagegeist. Ereignisse siehe Anhang logfiles.zip Anschließend ließ ich mehrfach malwarebytes laufen: Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 OTL.txt Extras.txt und gmer.txt siehe Anhang logfiles.zip Ich hoffe, als DAU alles einigermaßen richtig dokumentiert zu haben. Nicht gescannt wurde eine mobile Festplatte, die einige Tage nicht angeschlossen war und ebenso ein USB-Stick. Das Samsung NC 10 hat Samsung Recovery Solution zur Wiederherstellung des Auslieferungszustandes auf der Platte. Muss ich das ausführen und ist dann alles sauber? Vielen Dank im Voraus für Eure Mühe Thomas |
Hallo und Herzlich Willkommen! :) Habe leider schlechte Nachricht für Dich, da hast Du Dir ein grausliches Tierchen eingefangenhttp://www.world-of-smilies.com/wos_sonstige/crying.gif: Zitat:
- einen Backdoor mit Rootkitfunktionalität http://www.world-of-smilies.com/wos_sonstige/crying.gif diese Malware verwendet Rootkit-Technologie und Backdoor-Routine *was sind Backdoors und Rootkits* Verhaltensweise: "speicherresident" Tipps & Rat: ➊ Datensicherung: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen - Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren! ➋ -> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ➌ - Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...: - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Absolut empfehlenswerter Scanner: Zitat:
➍ Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) gruß kira |
Hallo Kira, vielen Dank für die schnelle Antwort. Die Passwörter habe ich schon geändert. Zwei Fragen bleiben trotzdem noch: 1) Reicht die Recocery Lösung von SAMSUNG oder muss ich mir Windows-XP als CD kaufen? Im ersten Fall kann ich ja die Platte nicht formatieren, da sonst ja keine Wiederherstellung möglich ist. 2) Ich habe noch einen Aldi PC, der aber nicht über Netzwerk verbunden ist, allenfalls findet ein Datenaustausch über USB-Stick statt. Dort hat Avira bisher nichts gefunden. Reicht dort eine Prüfung mit malewarebytes, um sicher zu gehen, dass sich dort nichts eingenistet hat? Für den ALDI-PC gibt es eine Wiederherstellungs-CD Viele Grüße Thomas |
Zitat:
- um den Laptop, in seinen ursprünglichen Betriebszustand zurückzuversetzen: mit dem vorinstallierten Programm: Start->Alle Programme-> Samsung-> Samsung Recovery Solution. Mit diesem Programm wird der ursprüngliche Zustand wieder hergestellt, genau aus dem Handbuch der Herstellers entnehmen kannst -> http://support-us.samsung.com/cyber/...e=&session_id= Zitat:
Zitat:
Achtung!: beim Anschließen (USB-Stick), die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung |
Hi Kira, vielen Dank für Deine Mühe und die Tipps. Genau so werde ich das machen. Ich finde es toll, dass es selbstlose Helfer wie Euch gibt. :) Viele Grüße Thomas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board