Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira Antivir Meldung: TR/TRAPS.GEN2-Adobe (Flash Player erfordert ihre Berechtigung ) (https://www.trojaner-board.de/120974-avira-antivir-meldung-tr-traps-gen2-adobe-flash-player-erfordert-berechtigung.html)

sörno1 01.08.2012 13:56

Avira Antivir Meldung: TR/TRAPS.GEN2-Adobe (Flash Player erfordert ihre Berechtigung )
 
Hallo Freunde,
vorab möchte ich kurz erwähnen, dass ich sehr wenig Ahnung habe und bitte deshalb schon mal um Nachsicht für evtl. Fehler.
Ich bin auf diese Seite gestoßen, da ein anderer ein ähnliches/gleiches problem hatte.
Leider konnte ich die Lösung nicht nachvollziehen und wende mich selbst an euch von Trojaner-Board.de, bevor ich den Rechner wieder Platt machen muss.-im Voraus schon mal Danke

Mein Problem: Ich schau grad so diverse Videos:crazy:als Avira mir eine Meldung ausspuckt-routinemäßig klick ich natürlich entfernen.
Daraufhin öffnet sich die Benutzerkontensteuerung(Win7-64bit)und fragt nach bBerechtigung für Adobe Flash Player.Ich sag nein, er fragt wieder und das Spiel könnte ewig so weitergehen.
Nebenbei hat Avira den Virus in Quarantäne verschoben(Quelle: C:\users\Sörno1\appdata\local\{9f824dbe-4ad0-a127-54e5-e77de4b334b2}\n ).
Ich habe nix gelöscht und erstmal wie von euch empfohlen Malewarebytes installiert und vollständigen Suchlauf gestartet. 3 Ergebnisse liegen vor.

Wie gehts jetzt weiter Leute?

Chris4You 01.08.2012 14:58

Hi,

poste das LOG von MAM und zusätzlich:

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

Panda-TLD4-Killer
Den Killler auf das Desktop runterladen:
TDSS-Killer
Starte den Killer, den anschließenden Neustart erlauben!
Falls die Sicherheitslösung mosert, bitte ausschalten oder yorkyt.exe als Ausnahme zulassen!
Nach dem Reboot sollte der Killer von alleine starten (Please wait... Running...),
nicht unterbrechen, nichts am Rechner machen (Laufzeit ca. 5 Minuten).
Wird etwas gefunden, (Detected and requested some bad files) zuerst das Log posten (liegt da wo die Exe liegt, also auf dem Desktop), ->poste den Inhalt der yorkyt.exe.log.
Falls Freigabe erteilt Ja auswählen, der Rechner wird neu gestartet und die erkannten (verseuchten) Treiber ausgetauscht, die TLD-Files gelöscht (yorkyt startet wieder automatisch, nicht unterbrechen!).
Poste nach der Bereinigung noch mal das Log...

chris

sörno1 01.08.2012 15:58

Äh ja danke aber malwarebyte hat alles gelöscht und alles scheint gut,
ich weiß da könnten noch spuren sein auf dem rechner aber die zeit die Anweisungen zu befolgen hatte ich leider nicht. TROTZDEM ganz FETTES DANKE für die Rückmeldung und eure Arbeit im allgemeinen.
Falls jetzt nochmal etwas kommt hoffe ich ihr seid mir nich böse, dass ich eure Anweisung nicht befolgt hatte,aber ich musste dringend am rechner arbeiten und wollte das Problem lösen.Und DANK EUCH hab ich das ja auch. Malwarebyte hats möglich gemacht und das war euer Tipp. P.S. kann jetzt noch was ernsthaftes mit meinem PC passieren? LG Sörno1

Chris4You 01.08.2012 16:37

Hi,

das könnte dem Pfad nach ein Rootkit sein (ZAccess), äußert sich normalerweise durch Umleitungen bei Google...

Lass auf jeden Fall mal den Pandakiller laufen, normalerweise haben sowohl MAM als auch AVIRA Probleme damit, dass Rootkit vollständig zu infizieren (normalerweise wird ein Treiber von Windows infiziert, die MD5 gefaket, das muss auch beseitigt werden, sonst instanziiert sich das Rootkit immer wieder neu)...

chris

sörno1 01.08.2012 18:54

Ok, dann lass ich jetzt mal den Panda frei:)
auf jeden fall danke für die Info,
ich werd versuchen mir das nächste mal ordentlich zeit zu nehmen,um mich mal mit der materie hier zu beschäftigen.
wie gesagt hab ich echt wenig ahnung und obgleich deine Vorgehensweisen sehr gut und genau sowie idiotensicher waren, glaub ich dass ich trotzdem nur die hälfte verstanden hab.aber teu teu teu und nochmal danke TROJANER-BOARD.DE und natürlich dir Chris4You:kloppen:

Achso ganz vergessen-ich hab mir schon paar mal son bundespolizei virus/TelekomAG virus geholt, wo man den rechner gleich platt machen muss.
weist du vielleicht ne präventionsmaßnahme?
LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131