Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 16.10.2013, 19:51   #1
Swarley
 
Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Standard

Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2



Hallo,


ich habe mir heute durch eigene Dummheit mein System (Windows Vista Service Pack 2, 64bit) mit dem Virus TR/ATRAPS.Gen infiziert. Die Infektion besteht seit heute etwa 16 Uhr, als Avira angeschlagen hat, zugefügt hab ich sie mir über Rootkit 0access durch ein gefaktes Flashplayer-Update. Ein Scan mit aktuellem Malwarebytes Anti-Malware brachte keine vollständige Lösung des Problems, die Logdateien füge ich dem Post an. Ich hoffe nun darauf, dass ihr mir helfen könnt, mein System daran zu befreien, noch hab ich die Hoffnung, dass dies ohne Formattieren und komplettes Neuaufsetzen der Systempartition möglich ist. Im Voraus schon vielen Dank für die Hilfe.

1. vollständiger Systemscan:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.16.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
msi :: MSI-PC [limitiert]

Schutz: Aktiviert

16.10.2013 16:40:21
mbam-log-2013-10-16 (16-40-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 545432
Laufzeit: 1 Stunde(n), 34 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 10
D:\SoftonicDownloader_fuer_k-lite-codec-pack.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\DTLite4454-0316.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
D:\winamp5621_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
D:\ICQ7.6\install_dll\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
D:\CryptLoad_1.1.8\router\FRITZ!Box\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt.
D:\Age of Empires II CDs\Age_Of_Empires_II_+AOE_2_Expansion\Age Of Empires II+Age of Empires 2 Expansion\Daemon Tools Lite\DTLite4471-0335.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
c:\program files\google\desktop\install\{d9fdbf9b-63c2-12b2-a2b0-be7f676a1d32}\   \...\*ﯹ๛\{d9fdbf9b-63c2-12b2-a2b0-be7f676a1d32}\u\00000004.@ (Rootkit.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.
c:\program files\google\desktop\install\{d9fdbf9b-63c2-12b2-a2b0-be7f676a1d32}\   \...\*ﯹ๛\{d9fdbf9b-63c2-12b2-a2b0-be7f676a1d32}\u\000000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
c:\program files\google\desktop\install\{d9fdbf9b-63c2-12b2-a2b0-be7f676a1d32}\   \...\*ﯹ๛\{d9fdbf9b-63c2-12b2-a2b0-be7f676a1d32}\u\80000000.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Löschen bei Neustart.

(Ende)
         
weitere Scans der Systempartition:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.16.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
msi :: MSI-PC [limitiert]

Schutz: Aktiviert

16.10.2013 18:22:39
mbam-log-2013-10-16 (18-22-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 380279
Laufzeit: 1 Stunde(n), 16 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Löschen bei Neustart.

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.16.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
msi :: MSI-PC [limitiert]

Schutz: Aktiviert

16.10.2013 19:47:47
mbam-log-2013-10-16 (19-47-47).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 246186
Laufzeit: 8 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Löschen bei Neustart.

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.16.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
msi :: MSI-PC [limitiert]

Schutz: Aktiviert

16.10.2013 20:04:17
mbam-log-2013-10-16 (20-04-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 246258
Laufzeit: 7 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Windows\assembly\GAC\Desktop.ini (Rootkit.0access) -> Löschen bei Neustart.

(Ende)
         

 

Themen zu Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2
anti-malware, avira, befall, dll, explorer, gelöscht, google, infektion, löschen, malwarebytes, pup.netcat, pup.offerbundler.st, pup.optional.opencandy, rootkit, rootkit.0access, rootkit.zaccess, scan, system, tr/atraps.gen, trojan.0access, virus, windows, windows vista




Ähnliche Themen: Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2


  1. Windows 8 x64 mit tr/atraps.gen - tr/atraps.gen2 befallen
    Log-Analyse und Auswertung - 17.01.2014 (50)
  2. TR/ATRAPS.Gen2 in C:\windows\installer\...\80000032.@ Avira Fund auf Vista PC
    Log-Analyse und Auswertung - 27.07.2013 (23)
  3. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  4. Trojaner-Befall: TR/ATRAPS.GEN und TR/ATRAPS.GEN2
    Plagegeister aller Art und deren Bekämpfung - 15.12.2012 (7)
  5. Avira findet TR/Sirefef.16896 und TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in Windows\Installer und W32/Patched.UA in Windows\System32\service.exe
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (23)
  6. Avira: TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer...
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (9)
  7. Trojaner Befall TR/ATRAPS.GEN ,TR/ATRAPS.GEN2 , TR/Cutwail.jhg , TR/ZAccess.H , TR/Sirefef.A.37
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  8. Avira: 800000cb.@ TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer\.. und weitere Pfaden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (25)
  9. Befall mit TR/Atraps.Gen und TR/Atraps.Gen2
    Log-Analyse und Auswertung - 16.08.2012 (3)
  10. Befall mit TR/ATRAPS.gen und TR/ATRAPS.gen2
    Log-Analyse und Auswertung - 18.07.2012 (1)
  11. Befall von TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 18.07.2012 (7)
  12. TR/ATRAPS.GEN, TR/ATRAPS.GEN2 in C:\Windows\Installer\{...}
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (5)
  13. TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\WINDOWS\Installer\...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  14. TR/ATRAPS.GEN, TR/ATRAPS.GEN2 in C:\Windows\Installer\{...} und JAVA/Dldr.Lamar.CI
    Mülltonne - 09.07.2012 (2)
  15. Nach Befall tr/atraps.gen tr/atraps.gen2 formatiert - Computer startet selbständig neu
    Log-Analyse und Auswertung - 09.07.2012 (1)
  16. Avira ANtivir meldet Befall durch: tr/atraps.gen & tr atraps.gen2
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  17. TR/ATRAPS.Gen2 Befall
    Plagegeister aller Art und deren Bekämpfung - 22.02.2012 (1)

Zum Thema Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2 - Hallo, ich habe mir heute durch eigene Dummheit mein System (Windows Vista Service Pack 2, 64bit) mit dem Virus TR/ATRAPS.Gen infiziert. Die Infektion besteht seit heute etwa 16 Uhr, als - Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2...
Archiv
Du betrachtest: Windows Vista Befall mit TR/ATRAPS.Gen und TR/ATRAPS.Gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.