![]() |
TR/Spy.Agent.awlh und TR/ATRAPS.Gen2' von Antivir gefunden Hallo, ich benötige dringend Hilfe. Vor kurzen wurden auf meinem PC von Antivir die Viren TR/Spy.Agent.awlh und TR/ATRAPS.Gen2 gefunden. In der Datei 'C:\System Volume Information\_restore{9040CF0A-3AA7-4D21-81C1-45119A5DEE8F}\RP912\A0085899.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.Agent.awlh' [trojan] gefunden. In der Datei 'C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\pft2295~tmp\BTRINST.EXE' wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen2' [trojan] gefunden. Ich hab nicht viel Ahnung von Viren und benötige drigend eure Hilfe. Ein Neu-Aufsetzen von Windows möchte ich sofern möglich vermeiden. Mfg, need_ |
Ccleaner hab ich nun ausgeführt. Hier das log-file von malwarebytes' Anti-Malware Trojan.DNSChanger wurde hier im Scan gefunden. Hab leider vergessen auf "Ausgewähltes entfernen" zu drücken. Lass deshalb jetzt nochmal scannen Code: Malwarebytes' Anti-Malware 1.40 |
log.txt von RSIT.exe Code: Logfile of random's system information tool 1.06 (written by random/random) |
info.txt von RSIT.exe Code: info.txt logfile of random's system information tool 1.06 2009-08-10 10:08:33 |
Erstelle bitte nochmal einen Gmer Report, sowie einen Report mit einem aktualisierten Antivir und im Zweifelsfalle danach ein neuen Rsit Report, damit wir alles auf einem aktuellen Stand ist. BTW: DNS-Changer sind schon uebel, da sagt schon mancher "neuaufsetzen" |
danke raman, dass du mir hilfst! so, hab gmer mal drüberlaufen lassen: Code: GMER 1.0.15.15020 [mrcno7er.exe] - http://www.gmer.net |
so, hier ist nun der scan-report von antivir: Code:
|
Deinstalliere bitte folgendes... Java(TM) 6 Update 7 Adobe Flash Player 9 Mache bitte noch einen Kontrollscan mit Kasperskys onlinescanner: Poste den ertellten Bericht, sofern es Funde gab Kaspersky Lab: Anti-Virus, Internet Security, Mobile Security & Antiviren-Software und Services für Unternehmen |
@raman Leitet der virus dein Seitenabfrgen dann über einen anderen DNS-Server? |
Er macht sich das einfacher. Er traegt einfach einen "boesen" DNS Server in den Lan/IP Einstellungen ein und laesst das so von Windows erledigen. |
so hier der kaspersky scan report teil 1: Code: ------------------------------------------------------------------------------- |
und teil 2: Code: C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen |
Du solltest dein Inbound aufraeumen, bzw wenn du das schon hast, komprimiere bitte die einzelnen Mailordner in thunderbird, das bringt Platz und Geschwindigkeit. Ich hoffe du hast nicht irgendwann eines dieser "Foto-B.Susanne_JPG.zip" geoeffnet, die sind extrem "unlustig".... Aktive Malware habe ich aber nicht mehr gesehen. Ob du das Risiko eingehen moechtest, das wir wirklich alles erwischt haben, kannst du deine Passworte wechseln und dein Windows auf den neusten Stand bringen... |
Ok, danke für die Hilfe! Ich werde dann wohl doch schon früher auf Windows 7 umsteigen, dann kann ich das Risiko ausschließen. Mfg need_ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board