Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 07.12.2011, 12:47   #1
passionline
 
TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Standard

TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.



Hallo liebe Trojaner-Profis,

ich habe meinen Laptop letzte Woche aus dem Service abgeholt und hatte zwei Tage später ein massives Viren-Problem. Ich kam nicht mehr ins Internet, weil ein Proxyserver die Verbindung verhinderte. Dieses Problem habe ich mit google "gelöst". Als ich versucht habe ein paar unnötige Programme mittels Systemsteuerung zu entfernen kam des Öfteren eine Meldung, dass ein Fehler im ordner sysWOW64 vorläge.

Nun findet Antivir jeden Tag aufs Neue einen Cocktail von ca. 6-8 verschiedenen Trojanern:

C:\Windows\System32\consrv.dll
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51b82972.qua' verschoben!
C:\Users\***\AppData\Roaming\Microsoft\B2DD\BCB.exe
[FUND] Ist das Trojanische Pferd TR/Kazy.47207.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '038b7a45.qua' verschoben!
C:\Users\***\AppData\Roaming\Microsoft\B2DD\A1C0.tmp
[FUND] Ist das Trojanische Pferd TR/Kryptik.FYC
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '65bd3599.qua' verschoben!
C:\Users\***\AppData\Roaming\BB7AD\lvvm.exe
[FUND] Ist das Trojanische Pferd TR/Offend.7012300.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '204c196c.qua' verschoben!
C:\Users\***\AppData\Local\Temp\34E.tmp
[FUND] Ist das Trojanische Pferd TR/Kazy.47078
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f202aca.qua' verschoben!
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\157CRD52\dropper[1].exe
[FUND] Ist das Trojanische Pferd TR/Kazy.47078
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '13f60742.qua' verschoben!

Heute hat Antivir beim Hochfahren eine Exe verhindert die sich ausführen wollte.

Leider hat OTL keine "extra.txt" erstellt obwohl ich euren benutzerdefinierten Scan benutzt habe. Ich hoffe die Informationen reichen euch aus um mir zu helfen.

Beste Grüße, Passionline

Alt 07.12.2011, 19:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Standard

TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 08.12.2011, 03:17   #3
passionline
 
TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Standard

TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.



Hier die geforderten Log-Files

Edit: Entschuldigung wollte keine direkte Antwort schreiben.
__________________

Alt 08.12.2011, 03:24   #4
passionline
 
TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Standard

TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.



So, hier nochmal... entschuldigung für den Doppelpost. Im Anhang sind die beiden Log-files.

Alt 08.12.2011, 13:24   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Standard

TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.



Zitat:
c:\Users\****\documents\adobe.photoshop.cs5.extended.v12.0.multilanguage-tiw\keygen.exe (Malware.Packer.Gen) -> No action taken.


Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 09.12.2011, 17:00   #6
passionline
 
TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Standard

TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.



Ich habe den Crack nur noch auf dem Rechner weil er sich auf meiner alten Festplatte befand und mal als Datensicherung mitgenommen wurde. Ich nutze mittlerweile eine legale Photoshop Essentials Version die ich beim Kauf eines Grafiktabletts erhalten habe. Da der Crack nie entpackt wurde und ich vor den Service-Arbeiten kein Virenproblem hatte glaube ich nicht, dass es daher kommen kann.

Kann ich, falls man mir deshalb nicht helfen will, wenigstens mein Windows-Backup nutzen, welches ich vor den Service-Arbeiten gezogen habe oder sind die Systemdateien dann noch immer befallen?

Antwort

Themen zu TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.
antivir, appdata, datei, dropper, entfernen, fehler, google, internet, laptop, microsoft, namen, neue, nicht mehr, ordner, programme, roaming, scan, system32, systemsteuerung, temp, tr/atraps.gen, trojaner, trojaner gefunden, trojanische pferd, verbindung, windows



Ähnliche Themen: TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden.


  1. Trojaner von Avira gefunden (EXP/Java.HLP.CJ und TR/ATRAPS.Gen2). Windows 7 64 Bit
    Log-Analyse und Auswertung - 14.09.2015 (9)
  2. Malware und Trojaner gefunden TR/AtRAPS.GEN, TR/Dropper.Gen2 und weitere
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (27)
  3. Virenbefall: tr/atraps.gen2 + tr/kazy / Werbung auf allen Homepages
    Log-Analyse und Auswertung - 05.11.2013 (11)
  4. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  5. tr/atraps.gen2 und andere Funde
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (13)
  6. TR/ATRAPS.Gen & TR/ATRAPS.Gen2 durch Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (3)
  7. TR/ATRAPS.GEN2; TR/ATRAPS.GEN und diverse andere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (1)
  8. TR/ATRAPS.Gen, TR/ATRAPS.Gen2 & TR/Kazy.84884
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (3)
  9. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  10. TR/ATRAPS.Gen , TR/ATRAPS.Gen2 und Live Security Platinum gefunden
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  11. Virus gefunden: TR/ATRAPS.Gen, TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (1)
  12. TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.Gen2 gefunden, aber nach Systemwiederherstellung weg?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (4)
  13. Trojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (31)
  14. !Tojaner TR/ATRAPS.GEN2 und TR/Sirefef.AG.35 und andere
    Log-Analyse und Auswertung - 13.06.2012 (18)
  15. TR/Sirefef.AG.35 & TR/ATRAPS.Gen2 & TR/Kazy.74224.jh
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  16. Spaß mit TR/ATRAPS.Gen2, TR/Kazy.mekml.1 und Crypt.XPACK.Gen2
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)
  17. 2 Plagegeister: TR/Kazy.5461.146 und TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (31)

Zum Thema TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. - Hallo liebe Trojaner-Profis, ich habe meinen Laptop letzte Woche aus dem Service abgeholt und hatte zwei Tage später ein massives Viren-Problem. Ich kam nicht mehr ins Internet, weil ein Proxyserver - TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden....
Archiv
Du betrachtest: TR/ATRAPS.Gen2, TR/Kryptik.FYC, TR/Kazy.47207.1 und andere Trojaner gefunden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.