![]() |
|
Plagegeister aller Art und deren Bekämpfung: 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H) hast du bei panda auf enable ntfs suport geklickt? und auf vaccine automaticaly any insert.... die autorun datei sollte von panda sein, ist also ok sie ist schreibgeschützt damit malware sie nicht löschen kann. checkliste: ich sehe nämlich schon das wichtige dinge wie sandbox fehlen ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 | |||
| ![]() 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H)Zitat:
-> sandbox werde ich nicht brauchen, halte ich auch nicht mehr für ausreichend sicher Zitat:
-> ja -> ja -> ja, oder muss ich diesen patch bei jedem nutzer erneut anwenden? -> ja -> siehe oben -> ja, musste man auch bei dem neuen nutzer wieder neu einstellen, wie blöde -> ja -> ja -> auch -> ich nutze nur die englische version -> brauch ich nicht, ist ja kein produktivsystem Zitat:
Ich hatte jetzt mal die Möglichkeit die vermutliche Infektionsquelle zu scannen. Es ist ein Windows XP 32bit System. Leider war die Batterie nach der Hälfte des Gmer-Scans alle. Deshalb hier nur die von OTL. Kann man daraus etwas sagen? Der Rechner war nicht richtig abgesichert, wie meiner, wird allerdings deutlich produktiver benutzt und hat nicht einmal die aktuellste Version von Antivir. Zum Glück wird damit kein online-banking gemacht. Ich habe die Dateien mal angehängt, da die OTL.txt irgendwie eine seltsame Kodierung hat mit der mein Ubuntu nicht ganz klar kommt. Vielleicht schon ein Hinweis? Vielen Dank nochmal für die Hilfe! |
![]() |
Themen zu 4 Trojaner & veränderte Systemdatei (ATRAPS.Gen & Gen2, Dropper.BCMiner, ZAccess.H) |
'tr/atraps.gen', 'tr/atraps.gen2', 00000008.@, 7-zip, akamai, alternate, antivir, autorun, bho, error, eudora, excel, failed, firefox, google, helper, iexplore.exe, install.exe, juli 2012, langs, logfile, lws.exe, microsoft office word, nt.dll, ntdll.dll, plug-in, programm, realtek, registry, required, rundll, scan, searchscopes, security, software, svchost.exe, tablet, tr/zaccess.h, trojaner, visual studio, warnung, windows, wiso, wuauclt.exe |