![]() |
TR/ATRAPS.Gen und TR/ATRAPS.Gen2 Hallo liebes Trojaner-Board-Team! Ich bin neu hier und ziemlich unwissend! Seit gestern Abend meldet mir Avira im minutentakt, dass ein Virus gefunden wurde. Mal zeigt er mir TR/ATRAPS.gen und dann wieder TR/ATRAPS.gen2! Hab das system schon mit Malewarebytes gescant, aber der findet nichts.... könnt ihr mir helfen??? aber bitte ganz langsam und nicht in informatiker-sprache, da ich keine große ahnung von computern habe!!! danke euch schonmal Lg steffi |
Hier mal die Logdatei von meinem scan gestern: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 07.08.2012 10:32:03 mbam-log-2012-08-07 (10-32-03).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286063 Laufzeit: 59 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\stephanie behnsch\Lokale Einstellungen\Anwendungsdaten\{71f9f210-d409-52c2-fb9c-74b4ef03873c}\n (RootKit.0Access) -> Löschen bei Neustart. (Ende) Habe gestern abend den rechner vom netz getrennt! gerade ebend habe ich ihn dann wieder angeschmissen. Avira meldet sich nicht mehr! Scan mit Malwarebytes läuft gerade.... Die Quarantäneordner sind nun prall mit infizierten dateien gefüllt. was mache ich damit???? Löschen oder doch erstmal warten??? Würde mich sehr um hilfe freuen!!!! lg steffi edit: Malwarebytes hat nichts gefunden: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 08.08.2012 15:26:00 mbam-log-2012-08-08 (15-26-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209043 Laufzeit: 4 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) und was nun???? Bitte helft mir!!! |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Huhu! Danke erstmal, dass du dich meldest und mir helfen möchtest!! am 2.7.12 habe ich malwarebytes zum ertsen mal benutzt! hier mal alle logs: Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware download Datenbank Version: v2012.07.02.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 02.07.2012 17:12:05 mbam-log-2012-07-02 (17-12-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221459 Laufzeit: 4 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\RECYCLER\S-1-5-21-1547161642-725345543-723958394-1004\Dc5.exe (PUP.Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware download Datenbank Version: v2012.07.02.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 02.07.2012 17:24:27 mbam-log-2012-07-02 (17-24-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221328 Laufzeit: 5 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.07.03.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 06.08.2012 13:21:33 mbam-log-2012-08-06 (13-21-33).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221932 Laufzeit: 6 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 06.08.2012 17:58:10 mbam-log-2012-08-06 (17-58-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210212 Laufzeit: 4 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SYSTEM\CurrentControlSet\Services\ptculjmuiia (Trojan.Phex.THAGen6) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{71f9f210-d409-52c2-fb9c-74b4ef03873c}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Dokumente und Einstellungen\stephanie behnsch\Lokale Einstellungen\Temp\DAT23B.tmp.exe (Trojan.Phex.THAGen6) -> Löschen bei Neustart. C:\WINDOWS\Installer\{71f9f210-d409-52c2-fb9c-74b4ef03873c}\n (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\drivers\str.sys (Rootkit.Agent) -> Löschen bei Neustart. (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 06.08.2012 18:47:46 mbam-log-2012-08-06 (18-47-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209722 Laufzeit: 2 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 07.08.2012 10:32:03 mbam-log-2012-08-07 (10-32-03).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|G:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286063 Laufzeit: 59 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\stephanie behnsch\Lokale Einstellungen\Anwendungsdaten\{71f9f210-d409-52c2-fb9c-74b4ef03873c}\n (RootKit.0Access) -> Löschen bei Neustart. (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 08.08.2012 04:34:29 mbam-log-2012-08-08 (04-34-29).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209065 Laufzeit: 13 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) __________________________________________________________________________ Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2012.08.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 stephanie behnsch :: BABY [Administrator] 08.08.2012 15:26:00 mbam-log-2012-08-08 (15-26-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209043 Laufzeit: 4 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) __________________________________________________________________________ so, das wären alle! ich hoffe, es hilft dir irgentwie weiter!!! Lg steffi |
Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code: "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code: "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt" Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
der scan läuft gerade! dauert noch etwas! wo kann ich denn sehen, ob ich einen 64-bit-windows habe oder nicht??? ok, habs gegooglet und festgestellt, dass ich 32-Bit habe! hier mal die Log datei von ESET: Code: ESETSmartInstaller@High as downloader log: lg |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
hier die Logdatei: Code: # AdwCleaner v1.800 - Logfile created 08/13/2012 at 20:40:50 |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Code: # AdwCleaner v1.800 - Logfile created 08/13/2012 at 20:56:56 |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Hey! Hier läuft alles normal, ich merke keine Einschränkungen oder Veränderungen! Im Startmenü ist auch noch alles vorhanden! Wenn ich den Rechner hochfahre, dann meldet mir spybot aber, dass eine änderung an der registierdatenbank verboten wurde. avgnt sagt er mir...... |
Zitat:
|
Ok. spybot ist deinstalliert! War das dann alles?? ist der Trojaner nun weg??? soll ich noch etwas machen???? Kann ich wieder Online banking etc. verwenden??? Fragen über fragen ;) lg |
Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code: netsvcs
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board