![]() |
logfile erstellt wegen TR/ATRAPS.gen Hey zusammen, vor zwei Tagen bekam ich die Meldung von Avira AntiVir, dass der Trojaner TR/ATRAPS.gen in C:\Windows\system32\oobe\info\ressources\startoffice.exe gefunden worden ist. Habe daraufhin ccleaner laufen lassen, malwarebytes, antivir (das den TR dann in Quarantäne verschoben hat) und SuperAntiSpyware. Komischerweise hört und sieht man von dem TR nun nix mehr. Kommt mir allerdings ein bisschen seltsam vor, da sich TR ja eigentlich nicht so leicht entfernen lassen. Habe daraufhin hijackthis angewendet. Hoffe, ihr habt Zeit mal drüber zu schauen. Bin nun etwas unsicher. Hier also das logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Vielleicht gibt es ja auch noch andere Einträge, wo ihr sagen würdet, "weg damit"? Vielen Dank schon mal! lg, irie |
Hallo und Herzlich Willkommen! :) 1. Falls die Datei befindet sich noch in der Quarantäne, von dort bitte bei Avira hochladen! also gehe bitte wie folgt vor:
2. nun kannst du die datei an Avira schicken/hochladen Rechts unten auf der Forumsseite gibt es einen Link "Verdächtige Dateien", dort kannst Du auch einen vermuteten Fehlalarm hochladen, dann aber wichtig: Bei Typ "Verdacht auf Fehlalarm" auswählen. gruß Coverflow |
Hey vielen Dank für die schnelle Antwort. Habe das Ganze bei Avira "eingeschickt". Dabei kam folgendes heraus: Eine Auflistung der Dateien und Ergebnisse sind im folgenden aufgeführt: Datei ID Dateiname Größe (Byte) Ergebnis 25464520 startoffice.exe 360 KB FALSE POSITIVE Die Datei 'startoffice.exe' wurde als 'FALSE POSITIVE' eingestuft. Dies bedeutet, dass diese Datei nicht gefährlich und eine Fehlmeldung unsererseits ist. Das Erkennungsmuster ist mit dem Update der Virendefinitionsdatei (VDF) 7.1.6.72 entfernt. Dürfte dann ja jetzt alles geregelt sein, oder? Gibt es denn sonst irgendwas auf meinem Rechner aus dem logfile, was "Käse" ist? Bemühe mich eigentlich immer um größte Sorgfalt :) Achso, soll ich die Datei dann ganz normal wieder dort hin zurück verfrachten, wo sie war? lg, irie |
hi Zitat:
Zitat:
1. Du Könntest Dein System ein wenig "flotter" machen (Empfehlungen/Vorschläge): Programme im Autostart sind Programme, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben und sofort mit Windows hochfahren. Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows! "Start→ ausführen→ "msconfig" (reinschreiben ohne ""→ OK" - it-academy.cc - pqtuning.de Einfach dort den Haken herausnehmen, dann die Programme starten nicht mehr automatisch. (oder mit HijackThis fixen) Du kannst aber jeder zeit manuell starten - (nach deinen Bedürfnissen anpassen, es ist immer Benutzerspezifisch,ein allgemein gültiges Rezept gibt es nicht) Wird noch nach dem nächsten Neustart wieder ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten` - auf keinen Fall Grafiktreibers, Sound, Firewall und Anti-Viren-Programmen abschalten!! Oder mit HJT fixen: alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen [code] Ausschaltkandidaten sind: Code: O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart kannst mit HijackThis fixen, sind überflüßig: - alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: - 08-09 Einträge - alle Code: O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL - Überflüssige Dienste belasten nur den Prozessor und Arbeitsspeicher, daher solltest Du abschalten: Code: - unter `Systemsteuerung - Verwaltung - Dienste oder [Windows-Taste]+[R], gibst Du in das Dialogfenster den Befehl services.msc -> Ok Ich hoffe, dass ich dir helfen konnte:) gruß Coverflow |
Hey, Start geht nun definitiv schneller. Habe auch schon einmal versucht, was zu fixen und aus dem Start rauszunehmen, aber oft schnall ich die ganzen Abkürzungen nicht. Will natürlich nix wegschmeißen, was mir eigentlich nützt. Naja, dann wars das wohl hier :) Vielen Dank für die schnelle und unkomplizierte Hilfe! lg, irie |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board