Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/ATRAPS.Gen auch nach Formatierung noch da (https://www.trojaner-board.de/78076-tr-atraps-gen-formatierung-noch.html)

laica 04.10.2009 16:59

TR/ATRAPS.Gen auch nach Formatierung noch da
 
Hallo Zusammen,

ich hoffe, ich poste hier alles wie erbeten und bekomme bitte Hilfe.

Zunächst wie alles begann:

Ich nutze Avira AntiVir als Virenscanner. Dieser sagte mir heute morgen, dass er TR/ATRAPS.Gen auf meinem Rechner gefunden hat. Ein Nachlesen in mehreren Internetforen ergab, dass das einzig Vernünftige wohl ein Formatieren des PCs ist. Ich habe einen VAIO VGN-FZ31L mit Vindows Vista und habe über das Rescue-Center den Rechner auf den Auslieferungszustand zurückgesetzt. Ich habe danach (während der Rechner Windows-Updates zog und ich nicht benötigte Dinge wie die Testversion von Microsoft Office Home etc. deinstalliert habe) lediglich folgende Programme in folgender Reihenfolge aus dem Netz gezogen:

Firefox
Avira AniVir (die kostenlose Version)
Tune Up 2009 (hatte ich schon vorher als Vollversion)

Was soll ich sagen... Avira hat wieder (immer noch?!) TR/ATRAPS.Gen entdeckt. Ich habe den Trojaner nun in Quarantäne verschoben und die Datei an Avira geschickt. Angeblich soll dieser Virenscanner ja manchmal Dinge entdecken, die dann gar nicht so böse sind wie zunächst angegeben? Mal sehen, was die mir wann antworten. Die Meldung von Avira lautete genau:

"In der Datei 'C:\Windows\System32\oobe\info\resources\startoffice.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben"

Ich habe daraufhin natürlich nichts mehr deinstalliert, geschweige denn neu installiert und, wie hier angegeben, folgende Punkte ausgeführt:

...........................

1. CCleaner
Das Programm hat artig bereinigt und Fehler in der Registry behoben.

...........................

2. Malwarebytes Anti-Malware
Gefunden hat das Programm wohl nichts, er hat zumindest nichts löschen wollen oder in der Übersicht als infiziert angezeigt - hier der Bericht:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2904
Windows 6.0.6000

04.10.2009 18:48:56
mbam-log-2009-10-04 (18-48-56).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 182956
Laufzeit: 56 minute(s), 13 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

...........................

3. RSIT
Tja, ich zitiere: "C:\Users\laica\Desktop\RSIT.exe ist keine zulässige Win32-Anwendung

...........................

Sagte ich schon, dass ich SEHR dankbar für jede Hilfestellung bin? -.-

Danke vorab,
laica

laica 04.10.2009 18:02

PS:

Den Link vom Upload bei Avira kann ich noch ergänzen:
Avira Antivirus Solutions

john.doe 04.10.2009 18:06

Hallo und :hallo:

Wieviele werden hier noch aufschlagen? :D

=> http://www.trojaner-board.de/78058-t...-gefunden.html

Du bist entlassen. :)

ciao, andreas

laica 04.10.2009 18:21

Na, mit der Art von Entlassung könnte ich prima leben ;) Du tippst also auf Fehlalarm? Dann hoffe ich mal sehr, dass du Recht hast! :)

john.doe 04.10.2009 18:25

Das kann nur Fehlalarm sein, wir haben sehr viele Gäste in dem Thread und alleine die Tatsache reicht. Das passiert immer, wenn Avira wieder einen Fehlalarm produziert.

Lies hier => http://www.trojaner-board.de/451669-post21.html

Oder hier den ganzen Thread => http://www.trojaner-board.de/75654-t...zpack-gen.html

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131