![]() |
|
Plagegeister aller Art und deren Bekämpfung: Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + BackdoorsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors Guten Abend oder auch Nacht! Ich habe mir vorher dieses Thema durchgelesen http://www.trojaner-board.de/84278-1...patibel-5.html und obwohl dies ähnlich ist bei mir (so meine Vermutung), denke ich dass ich vll mehr dahinter habe, als eine Falschmeldung von Avira Antivirus. Ich habe mir (meine Freundin war an dem Rechner, ich möchte nur der einfachheithalber sagen "ich", d.h. aber auch, dass ich nicht weiß ob es richtig ausgeführt wurde) einen Trojaner durch FB geholt, da dort durch schon infizierte Leute ein Foto geschickt wird was IMG064....JPG.scr heißt. Ich denke die Nummerierungen sind wirrkürlich gewählt, aber scr steht ja quasi für Screensaver soweit ich weiß. Nach einem Scan durch Avira wurde der Trojaner ATRAPS.Gen2 gefunden und gelöscht, sonst gab es erstmal nichts. Mit dem Malwarebytes Anti-Malware habe ich 11 infizierte Objekte gefunden, wobei 4 davon Backdoor.IRCBots waren und die restlichen Sachen nur die Struktur von einer Malware hatten (ich kann mit Sicherheit sagen, dass die nicht bedrohlich waren, da multiple Archivierungen oder z.B. Crack Attack [ein Spiel] angeblich ein unsupportete Archiv benutzt). Also habe ich die sicherheitshalber auch gelöscht. Ich dachte damit wäre es getan, jedoch jedes mal wenn ich neustarte und einen Scan durchführe, so tauchen immer wieder mehrere versteckte Objekte auf, die Avira nicht lesen/löschen oder einach Zugriff nehmen kann (ich führe Avira als Admin aus). Rootkit-Suchen haben 3 versteckte Objekte gefunden, die nicht einzusehen sind. Sowohl bei der Rootkit-Suche, als auch beim normalen Scan, stand immer am Ende, dass ein versteckter Treiber entdeckt wurde, der durch eine Speicherveränderung zu einem verdeckten Dateizugriff missbraucht werden kann. Das kommt jetzt jedes Mal, wenn ich scanne. Um euch ein bisschen klarer zu zeigen, was ich mit variierend meine, war beim ersten Scan nur 3 versteckte Objekte präsent und beim zweiten Scan gab es 52 versteckte Objekte und grad eben, als ich gescannt hatte, waren 25 versteckte Objekte. Ich muss dazu noch sagen, dass ich nach dem ersten Scan alle "System Volume Information" Ordner gelöscht hatte per Live-CD (da ich dachte, dass die Malware oder was auch immer sich dort gut einnisten könnte und dort ist ja nichts system-benötigendes drin, so dass ichs löschen kann, soweit ich weiß) und deswegen vll die versteckten Objekte jetzt auftauchen (wobei vor der Löschung mindestens 3 versteckte Objekte waren). Jedenfalls haben Scan per Live-CDs nichts ergeben (ich habe eine Kaspersky Live-CD und die Avira Rescue-CD benutzt und da kamen nur harmlose Warnungen von multiplen Archivierungen und sowas, nichts, was wirklich bedrohlich aussah). Allerdings ergab ein Scan mit Avira im abgesichterten Modus, dass wieder versteckte Objekte gefunden wurden und auch wieder diese Angabe oder Hinweis, dass ein versteckter Treiber vorhanden ist. Ich habe bei FB sofort geguckt und ich hatte keine ausgehenden Nachrichten gehabt, ich habe sofort per Laptop, über den ich auch jetzt hier schreibe, meine Passwörter geändert, damit ich mich persönlich wieder sicher fühlen konnte. Jedenfalls hat auch mein PC kein sonderliches Verhalten drauf und es scheint auch nichts gelöscht, verändert oder sonstwas gewesen zu sein. Ich habe aber dennoch Angst, dass irgendetwas noch auf der Platte ist, deswegen melde ich mich auch an dem Rechner nirgendswo an und arbeite am Laptop grad. Ich denke, dass ich eine Neuinstallation machen muss, da sich die Malware, die ich wohl eingefangen hatte, sich festgesetzt hat und jetzt immer wieder neue Dateien infiziert und eine Neuinstallation als einziges das bereinigen kann. Ich hoffe ich habe nichts vergessen zu erwähnen und dass die Infos ausreichen um es schon gut einzuschätzen, was bei mir abgeht. Vielen Dank! lg genkidama Edit: Ich habe relativ vor kurzem Avira auf eine neue Version aktualisiert und hatte währenddessen auch nie Meldungen gehabt durch den Live-Scanner, dass ich etwas hatte. Ich weiß nicht, ob der Trojaner schon vorher da war oder nicht, ich vermute eher nicht. Da ich eigentlich sehr vorsichtig und misstrauisch Links ansehe etc. Bei meinem Laptop werden z.B. keinerlei versteckte Objekte angezeigt, wenn ich einen vollen Scan per Adminaufruf, durchführe. Deswegen macht mich diese variierende Anzahl der Objekte so stutzig. =/ Geändert von genkidama (23.10.2011 um 23:35 Uhr) |
Themen zu Versteckte Objekte, variierend in Anzahl / TR/ATRAPS.Gen2 Trojaner + Backdoors |
anti-malware, anzahl, avira, backdoor, dateien, foto, gelöscht, infizierte, kaspersky, laptop, malwarebytes, neue, neue version, neuinstallation, ordner, passwörter, rechner, scan, sicherheit, sicherheitshalber, system, system volume information, tr/atraps.gen, treiber, trojaner, trojaner atraps.gen2, versteckte, versteckter treiber, zugriff |