Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.07.2012, 18:14   #1
markusg
/// Malware-holic
 
4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H) - Standard

4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)



hast du bei panda auf enable ntfs suport geklickt? und auf vaccine automaticaly any insert....
die autorun datei sollte von panda sein, ist also ok
sie ist schreibgeschützt damit malware sie nicht löschen kann.

checkliste:
ich sehe nämlich schon das wichtige dinge wie sandbox fehlen
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.07.2012, 10:49   #2
onigami
 
4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H) - Standard

4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)



Zitat:
Zitat von markusg Beitrag anzeigen
hast du bei panda auf enable ntfs suport geklickt? und auf vaccine automaticaly any insert....
die autorun datei sollte von panda sein, ist also ok
sie ist schreibgeschützt damit malware sie nicht löschen kann.
-> ja scheint wirklich von panda zu sein, danke

Zitat:
Zitat von markusg Beitrag anzeigen
checkliste:
ich sehe nämlich schon das wichtige dinge wie sandbox fehlen
-> sandbox werde ich nicht brauchen, halte ich auch nicht mehr für ausreichend sicher

Zitat:
Zitat von markusg Beitrag anzeigen
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
-> ja
Zitat:
Zitat von markusg Beitrag anzeigen
- konfigurieren von windows updates.
-> ja
Zitat:
Zitat von markusg Beitrag anzeigen
- dep für alle prozesse aktivieren.
-> ja
Zitat:
Zitat von markusg Beitrag anzeigen
- sehop aktivieren.
-> ja, oder muss ich diesen patch bei jedem nutzer erneut anwenden?
Zitat:
Zitat von markusg Beitrag anzeigen
- chrome instalieren.
-> ja
Zitat:
Zitat von markusg Beitrag anzeigen
- sandboxie instalieren.
-> siehe oben
Zitat:
Zitat von markusg Beitrag anzeigen
- autorun deaktivieren.
-> ja, musste man auch bei dem neuen nutzer wieder neu einstellen, wie blöde
Zitat:
Zitat von markusg Beitrag anzeigen
- panda vaccine instalieren.
-> ja
Zitat:
Zitat von markusg Beitrag anzeigen
- secunia instalieren.
-> ja
Zitat:
Zitat von markusg Beitrag anzeigen
- file hippo instalieren.
-> auch

Zitat:
Zitat von markusg Beitrag anzeigen
beachte:
secunia und file hippo bieten englische updates...
-> ich nutze nur die englische version

Zitat:
Zitat von markusg Beitrag anzeigen
- backup software instalieren, backup und rettungsdvd erstellen.
-> brauch ich nicht, ist ja kein produktivsystem

Zitat:
Zitat von markusg Beitrag anzeigen
- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card
-> mach ich nur unter linux

Ich hatte jetzt mal die Möglichkeit die vermutliche Infektionsquelle zu scannen.
Es ist ein Windows XP 32bit System. Leider war die Batterie nach der Hälfte des Gmer-Scans alle. Deshalb hier nur die von OTL.
Kann man daraus etwas sagen?
Der Rechner war nicht richtig abgesichert, wie meiner, wird allerdings deutlich produktiver benutzt und hat nicht einmal die aktuellste Version von Antivir. Zum Glück wird damit kein online-banking gemacht.
Ich habe die Dateien mal angehängt, da die OTL.txt irgendwie eine seltsame Kodierung hat mit der mein Ubuntu nicht ganz klar kommt. Vielleicht schon ein Hinweis?

Vielen Dank nochmal für die Hilfe!
__________________


Antwort

Themen zu 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)
'tr/atraps.gen', 'tr/atraps.gen2', 00000008.@, 7-zip, akamai, alternate, antivir, autorun, bho, error, eudora, excel, failed, firefox, google, helper, iexplore.exe, install.exe, juli 2012, langs, logfile, lws.exe, microsoft office word, nt.dll, ntdll.dll, plug-in, programm, realtek, registry, required, rundll, scan, searchscopes, security, software, svchost.exe, tablet, tr/zaccess.h, trojaner, visual studio, warnung, windows, wiso, wuauclt.exe




Ähnliche Themen: 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)


  1. Avira meldet TR/ZAccess.H , TR/Sirefef.A.37 , TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (2)
  2. Trojaner Befall TR/ATRAPS.GEN ,TR/ATRAPS.GEN2 , TR/Cutwail.jhg , TR/ZAccess.H , TR/Sirefef.A.37
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  3. TR/ATRAPS.Gen, TR/ATRAPS.Gen2, BDS/ZAccess.V u. a.
    Log-Analyse und Auswertung - 12.09.2012 (22)
  4. BDS/ZAccess.yer + TR/ATRAPS.Gen + TR/ATRAPS.Gen2 - Avira machtlos
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (3)
  5. TR/ATRAPS.Gen, TR/ATRAPS.Gen2, TR/Fraud.Gen8, TR/Dropper.Gen, BDS/Agent.rze, BDS/ZAccess.V, EXP/JAVA.Vedenbi.Gen
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  6. Antivir zeigt TR/ATRAPS.GEN; TR/ATRAPS.GEN2 und BDS/ZAccess.wka an.
    Log-Analyse und Auswertung - 09.08.2012 (7)
  7. Habe folgende Viren oder Trojaner: TR/ATRAPS.Gen2 / TR/ZAccess.H / TR/Cutwail.jhg
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (3)
  8. Avira meldet TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.wjr
    Log-Analyse und Auswertung - 01.08.2012 (1)
  9. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  10. Avira Antivirus Premium 2012: Funde von TR/ATRAPS.GEN TR/ATRAPS.GEN2 TR/Sirefef.P.666 BDS/ZAccess.T
    Log-Analyse und Auswertung - 25.07.2012 (3)
  11. Viren,BDS/ZAccess.T,TR/ATRAPS.gen,TR/ATRAPS.gen2 in C:/Dokumente/Einstellungen/Administrator..
    Alles rund um Windows - 22.07.2012 (1)
  12. TR/Atraps.gen - TR/Atraps.gen2 - BDS/ZAccess.T - über AVIRA Antivirus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (4)
  13. Trojaner: TR/ATRAPS.Gen, TR/ATRAPS.Gen2, BDS/ZAccess.T
    Log-Analyse und Auswertung - 18.07.2012 (1)
  14. Ich komme allein nicht weiter, Avira findet TR/ATRAPS.gen - TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Plagegeister aller Art und deren Bekämpfung - 18.07.2012 (5)
  15. TR/ATRAPS.Gen2 und Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (3)
  16. Antivir hat TR/ATRAPS.Gen2, BDS/ZAccess.Q', BDS/ZAccess.L gefunden. Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (45)
  17. Antivir hat TR/ATRAPS.Gen2, BDS/ZAccess.Q', BDS/ZAccess.L gefunden --> SYSTEM NEU AUFSETZEN?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (7)

Zum Thema 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H) - hast du bei panda auf enable ntfs suport geklickt? und auf vaccine automaticaly any insert.... die autorun datei sollte von panda sein, ist also ok sie ist schreibgeschützt damit malware - 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)...
Archiv
Du betrachtest: 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.