Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avir meldete TR/ATRAPS.Gen2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.09.2012, 18:27   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.128.128.128
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7FD62E0B-75E8-449F-8891-0A71727CB9E4}: DhcpNameServer = 10.128.128.128
         
Sagmal ist das ein Büro-PC?

Code:
ATTFilter
S2 KMService;KMService;c:\windows\system32\srvany.exe [x]
         
Das sieht mir auch nicht ganz sauber aus - aus welcher Quelle stammst das bei dir installierte Office 2010?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.09.2012, 05:23   #17
dabbda
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Hallo Cosinus,

ich habe dieses Notebook von der Uni gestellt bekommen für die Arbeit an meiner Master-Arbeit. Nun nutze ich diesen weiter, da ich weiter an der Uni beschäftigt bin.


Gruß dabbda
__________________


Alt 04.09.2012, 14:55   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Und was ist mit dem Office 2010? Aus welcher Quelle stammt das?
__________________
__________________

Alt 04.09.2012, 20:46   #19
dabbda
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Hallo Cosinus,

das ist (wie nahezu alle Programme auf dem Rechner) Uni-Lizenzen, die für ein Jahr gültig sind und danach erneuert werden müssen.

Gruß dabbda

Alt 05.09.2012, 11:27   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Wenn das ne Uni-Lizenz sein soll, warum dann dieser KMService:

S2 KMService;KMService;c:\windows\system32\srvany.exe [x]


Dieses Teil emuliert eine Office-Aktivierung und wird somit eigentlich in allen Fällen nur für gecrackte Office-Installationen benötigt!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2012, 11:25   #21
dabbda
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Hallo Cosinus,

ich habe heut nochmal mit dem It-Menschen meiner Fakultät gesprochen. Er sagte, dass die Uni einen Vertrag mit Microsoft über das MSDN Academic Alliance-Program habe (Hier der Link:hxxp://www.tubit.tu-berlin.de/menue/dienste/beschaffung_verleih/software/msdn_academic_alliance/).
Dies ist keine Jahreslizenz, wie ich zuerst dachte, sondern eine unbeschränkte Software-Lizenz.

Gruß dabbda

Alt 06.09.2012, 15:17   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Was auch immer deine Uni da mit MS abgemacht hat, was hat das damit zu tun, dass auf deinem Rechner offensichtlich eine illegale gecrackte Office-Version am Start ist?

Google einfach mal nach KMService und du wirst sehen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.09.2012, 20:36   #23
dabbda
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Hallo Cosinus,

ich habe gegoogelt und ja,du hast natürlich recht, ist nicht wirklich legal dieser "service". Ist den dieser Service auch aktiv, d.h. hat ihn vielleicht mal ein Vorbesitzer installiert und ist nun nicht mehr aktiv, da ja office über das msdn-Program bezogen wurde? Liegt es an diesem Program, dass sich Antivir bei mir meldete?

Gruß Dabbda

Alt 10.09.2012, 14:21   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avir meldete TR/ATRAPS.Gen2 - Standard

Avir meldete TR/ATRAPS.Gen2



Selbst wenn es nicht an diesem Service liegen würde gibt es kein Support, da hier auf diesem System mit Cracks rumgefummelt wurde
Solche Systeme bekommen von uns keinen Bereinigungs-Support
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Avir meldete TR/ATRAPS.Gen2
7-zip, adobe, akamai, autorun, bho, c:\windows\kmservice.exe, converter, cracker, desktop, document, ebanking, eraser, error, excel, fehler, flash player, focus, google earth, hängen, jdownloader, logfile, mozilla, neu aufsetzen, nodrives, photoshop, plug-in, programm, prozesse, registry, richtlinie, rundll, security, senden, software, super, svchost.exe, sweetim, system neu, trojaner-board, udp, visual studio, windows



Ähnliche Themen: Avir meldete TR/ATRAPS.Gen2


  1. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  2. TR/ATRAPS.Gen und TR/ATRAPS.Gen2 von Avira gemeldet und dort nicht zu entfernen
    Log-Analyse und Auswertung - 10.10.2012 (13)
  3. Trojaner Befall TR/ATRAPS.GEN ,TR/ATRAPS.GEN2 , TR/Cutwail.jhg , TR/ZAccess.H , TR/Sirefef.A.37
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  4. TR/Atraps.gen - TR/Atraps.gen2 - TR/Rogue.kdv.686334 - von AVIRA Antivirus entdeckt
    Log-Analyse und Auswertung - 05.09.2012 (24)
  5. TR/ATRAPS.Gen2 und TR/ATRAPS.Gen wird alle paar Minuten von Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (22)
  6. Avira: 800000cb.@ TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer\.. und weitere Pfaden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (25)
  7. antivir meldet alle paar minuten den fund TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 01.08.2012 (4)
  8. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  9. Viren,BDS/ZAccess.T,TR/ATRAPS.gen,TR/ATRAPS.gen2 in C:/Dokumente/Einstellungen/Administrator..
    Alles rund um Windows - 22.07.2012 (1)
  10. Trojaner TR/ATRAPS.gen und TR/ATRAPS.Gen2 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (30)
  11. Trojaner Atraps.Gen, Atraps.Gen2 und Sirefef.AB.20 - gelöscht, aber auch sicher?
    Log-Analyse und Auswertung - 14.07.2012 (23)
  12. TR/ATRAPS.GEN, TR/ATRAPS.Gen2 6 seit ein paar Minuten auch noch ein Sirefef.P.528
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (1)
  13. Antivir findet 4 Trojaner: TR/ATRAPS.Gen, TR/ATRAPS.Gen2, Sirefef.P.342, Dldr.Phdet.E.41
    Log-Analyse und Auswertung - 11.07.2012 (1)
  14. Nach Befall tr/atraps.gen tr/atraps.gen2 formatiert - Computer startet selbständig neu
    Log-Analyse und Auswertung - 09.07.2012 (1)
  15. Virus (Rootkit.0Access, TR/ATRAPS.Gen, TR/ATRAPS.Gen2) entfernt; tatsächlich clean?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (7)
  16. Avira ANtivir meldet Befall durch: tr/atraps.gen & tr atraps.gen2
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  17. TR/Small.FI, TR/ATRAPS.Gen und TR/ATRAPS.Gen2 gefunden, aber nach Systemwiederherstellung weg?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (4)

Zum Thema Avir meldete TR/ATRAPS.Gen2 - Code: Alles auswählen Aufklappen ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.128.128.128 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7FD62E0B-75E8-449F-8891-0A71727CB9E4}: DhcpNameServer = 10.128.128.128 Sagmal ist das ein Büro-PC? Code: Alles auswählen Aufklappen ATTFilter S2 KMService;KMService;c:\windows\system32\srvany.exe [x] - Avir meldete TR/ATRAPS.Gen2...
Archiv
Du betrachtest: Avir meldete TR/ATRAPS.Gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.