Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.07.2012, 19:30   #1
DerMarph
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



Hallo zusammen!

Seit heute bin ich glücklicher Besitzer von TR/ATRAPS.Gen und TR/ATRAPS.Gen2..

Mein Antivir Guard meldete die beiden Dateien, ich ließ sie entfernen, und das Spielchen begann von vorne.

Nachdem ich auf dieses Forum gestoßen war, installierte ich die Malwlwarebytes Anti Malware Software und schmiss den Quickscan an.

(Nebenbei läuft gerade noch der Luke Filewalker, der auch schon fündig geworden ist.)

Hier die Ergebnisse vom Malwarebytes Quick Scan:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.10.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19272
Marvin :: PIRANHA [Administrator]

10.07.2012 18:35:59
mbam-log-2012-07-10 (18-35-59).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 191622
Laufzeit: 16 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\Marvin\AppData\Local\{315c8515-77bb-09df-2c65-ad7341b2b6c7}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Marvin\Downloads\SoftonicDownloader_fuer_manycam.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Windows\Temp\TMP00000002D2985D68FAB0CC45 (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{315c8515-77bb-09df-2c65-ad7341b2b6c7}\n (Trojan.Dropper.PE4) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Vielen Dank im Voraus!

P.s.: Ich bin leider alles andere als ein PC-Crack...
Im Moment hab ich lediglich die Hosen ziemlich voll...

Alt 11.07.2012, 01:40   #2
markusg
/// Malware-holic
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



hi
wenn du onlinebanking machst, rufe die bank an, lasse onlinebanking wegen zero access sperren.
da dies ein gefährliches rootkit ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 11.07.2012, 13:21   #3
DerMarph
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



Danke für die schnelle Antwort!

Hab mein Online-banking gleich sperren lassen..

Soll ich jetzt gleich mit der Formatierung anfangen (hoffentlich bekomme ich das hin) und gleichzeitig Passwörter von einem externen PC ändern?

Oder soll ich erst auf weitere Posts von dir warten?

Was meinst du mit "Fertig PC"?
Habe den PC vor Jahren als Komplettpaket + Monitor etc. gekauft. Ist ein Piranha PC mit Windows Vista (zum Typ kann ich gerade nichts sagen, da ich gerade nicht zu Hause bin).

Sorry für mein nicht vorhandenes Know-How..
__________________

Alt 11.07.2012, 13:28   #4
markusg
/// Malware-holic
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



guck dann mal, ob du ne cd dazu hast.
passwörter kannst du von nem externen pc endern, würde dir aber gern roboform zur passwort verwaltung ans herz legen:
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
damit kannst du unteranderem passwörter generieren, die sind dann sicher, sie sollten zweistellig sein, so 12-stellig mindestens
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.07.2012, 13:39   #5
DerMarph
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



So.

Habe hier einige CDs aufsprüren können:

1. "Product Recovery CD-ROM Mircrosoft Windows Vista Home Premium"
2. "Drivers + Utilities"
3. "Foxconn Motherboard Drivers & Utilities"
4. "Windows Anytime Upgrade"

Klingt brauchbar... oder?


Alt 14.07.2012, 18:54   #6
markusg
/// Malware-holic
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



daten gesichert?
die cds klingen alle sammt brauchbar :-)
__________________
--> Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2

Alt 16.07.2012, 18:25   #7
DerMarph
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



Die CDs sind also brauchbar, super!

Allerdings gibts schon die ersten Probleme bei der Datensicherung.
Ich boote zwar von der CD, allerdings öffnet sich Parted Magic nicht.. Bin ratlos..

Ich hab so eine bootfähige CD gebrannt, auf die ich UNetBootin gepackt habe, war das falsch?

Sorry, ich hab wirklich keine Ahnung auf dem Gebiet und versteh nur Bahnhof..

*edit: Fehler gefunden. Muss UNetBootin erst starten und PartetMagic herunterladen, um es dann als ISO-CD zu brennen. Klingt im Nachhinein logisch Ich mach mich mal ran...

Nachtrag:

Ich bekomm das mit dem Download von Parted Magic beziehugnsweise dem Brennen als ISO-CD nicht hin... -.-'

Nun gut..

Ich habe Parted Magic zum Laufen gebracht..

Auf meinem Desktop habe ich einen Ordner "Sicherung" mit all meinen Daten (Bilder, Musik, Videos) erstellt. Allerdings sind diese Daten nicht zu finden.

In Parted Magic werden überhaupt keinen Dateien angezeigt.

..

Geändert von DerMarph (16.07.2012 um 18:47 Uhr)

Alt 18.07.2012, 22:08   #8
markusg
/// Malware-holic
 
Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2



sorry, im mom ist hier viel los.
dann schalte autorun aus, und sichere dann über windows.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2
administrator, anti-malware, antivir, antivir guard, appdata, autostart, befall, besitzer, datei, dateien, entfernen, explorer, forum, gelöscht, guard, heuristiks/extra, heuristiks/shuriken, inprocserver32, malware, malwarebytes, quarantäne, service pack 2, software, speicher, temp, tmp, tr/atraps.gen, tr/atraps.gen und tr/atraps.gen2, vista



Ähnliche Themen: Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2


  1. Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 21.10.2013 (13)
  2. Trojaner tr/atraps.gen2 und tr/sirefef.abx befall
    Log-Analyse und Auswertung - 09.10.2013 (3)
  3. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  4. Trojaner-Befall: TR/ATRAPS.GEN und TR/ATRAPS.GEN2
    Plagegeister aller Art und deren Bekämpfung - 15.12.2012 (7)
  5. Trojaner Befall TR/ATRAPS.GEN ,TR/ATRAPS.GEN2 , TR/Cutwail.jhg , TR/ZAccess.H , TR/Sirefef.A.37
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  6. Befall mit TR/Atraps.Gen und TR/Atraps.Gen2
    Log-Analyse und Auswertung - 16.08.2012 (3)
  7. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 28.07.2012 (25)
  8. Befall mit TR/ATRAPS.gen und TR/ATRAPS.gen2
    Log-Analyse und Auswertung - 19.07.2012 (1)
  9. Trojaner Atraps.Gen, Atraps.Gen2 und Sirefef.AB.20 - gelöscht, aber auch sicher?
    Log-Analyse und Auswertung - 14.07.2012 (23)
  10. TR/ATRAPS.GEN, TR/ATRAPS.Gen2 6 seit ein paar Minuten auch noch ein Sirefef.P.528
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  11. Antivir findet 4 Trojaner: TR/ATRAPS.Gen, TR/ATRAPS.Gen2, Sirefef.P.342, Dldr.Phdet.E.41
    Log-Analyse und Auswertung - 11.07.2012 (1)
  12. Nach Befall tr/atraps.gen tr/atraps.gen2 formatiert - Computer startet selbständig neu
    Log-Analyse und Auswertung - 09.07.2012 (1)
  13. Virus (Rootkit.0Access, TR/ATRAPS.Gen, TR/ATRAPS.Gen2) entfernt; tatsächlich clean?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (7)
  14. Avira ANtivir meldet Befall durch: tr/atraps.gen & tr atraps.gen2
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  15. Viren Befall TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 23.03.2012 (13)
  16. TR/ATRAPS.Gen2 Befall
    Plagegeister aller Art und deren Bekämpfung - 22.02.2012 (1)
  17. erneuter TR/ATRAPS.Gen2 Trojaner- Befall
    Log-Analyse und Auswertung - 31.01.2012 (15)

Zum Thema Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Hallo zusammen! Seit heute bin ich glücklicher Besitzer von TR/ATRAPS.Gen und TR/ATRAPS.Gen2.. Mein Antivir Guard meldete die beiden Dateien, ich ließ sie entfernen, und das Spielchen begann von vorne. Nachdem - Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2...
Archiv
Du betrachtest: Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.