![]() |
| |||||||
Log-Analyse und Auswertung: winlogon.exe - ATRAPS.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | winlogon.exe - ATRAPS.Gen Hi, nein ich hab weder was von Hand gelöscht, noch hab ich ein anderes Viren-Programm laufen lassen. Arbeite an der Beseitigung wirklich nur, sobald du hier was postest ![]() Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-10-2014
Ran by SYSTEM at 2014-10-25 04:16:18 Run:1
Running from D:\
Boot Mode: Recovery
==============================================
Content of fixlist:
*****************
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f
reg: reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f
C:\Users\Matthias\AppData\Roaming\SubFolder\
C:\Users\Matthias\AppData\Roaming\Microsoft\winlogon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft\msdcsc.exe
C:\Users\Matthias\AppData\Roaming\loader_crypt.exe
C:\Users\Matthias\AppData\Roaming\Adobe\Flash Player\FileCache\check.bat
C:\Users\Matthias\AppData\Roaming\Adobe\Flash Player\FileCache\check.vbs
C:\Users\Matthias\AppData\Roaming\Adobe\Flash Player\FileCache\cpu.exe
*****************
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon =========
Registrierungswert Winlogon l”schen (Ja/Nein)? FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Windows\Currentversion\Run" /v Winlogon /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
========= reg delete "HKU\S-1-5-21-357331442-1347990815-2063067355-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-3\Software\Microsoft\Windows\Currentversion\Run" /v MicroUpdate /f =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= End of Reg: =========
"C:\Users\Matthias\AppData\Roaming\SubFolder" => File/Directory not found.
"C:\Users\Matthias\AppData\Roaming\Microsoft\winlogon.exe" => File/Directory not found.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft\msdcsc.exe" => File/Directory not found.
"C:\Users\Matthias\AppData\Roaming\loader_crypt.exe" => File/Directory not found.
"C:\Users\Matthias\AppData\Roaming\Adobe\Flash Player\FileCache\check.bat" => File/Directory not found.
"C:\Users\Matthias\AppData\Roaming\Adobe\Flash Player\FileCache\check.vbs" => File/Directory not found.
"C:\Users\Matthias\AppData\Roaming\Adobe\Flash Player\FileCache\cpu.exe" => File/Directory not found.
==== End of Fixlog ====
|
| | #2 |
![]() | winlogon.exe - ATRAPS.Gen Nein, ich hab wirklich nichts von selbst gelöscht!
__________________ |
| | #3 |
![]() | winlogon.exe - ATRAPS.Gen Ja, da hab ich den aktuellen Stand gepostet. Aber Eset hat DANACH ja noch Funde gemeldet!
__________________ |
| | #4 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | winlogon.exe - ATRAPS.Gen Hallo, ja, die haben wir ja dann auch gelöscht, ich war nur sehr verwirrt, weil Malwarebytes noch Funde zeigte und ich dich so verstanden hatte, dass du sie nicht gelöscht hattest, aber jetzt ist dann alles in Ordnung. Du hast den Defender und Avira on board, entscheide dich bitte für eines ![]() OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Deinstalliere bitte noch Java 7 Update 67 Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
| | #5 | |
![]() | winlogon.exe - ATRAPS.GenZitat:
![]() |
| | #6 |
| Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | winlogon.exe - ATRAPS.Gen Hallo, das kann sein. Benutze bitte nach der Deinstallation von Avira auch den Avira Registry Cleaner und vielen Dank für dein Lob. Alles Gute
__________________ --> winlogon.exe - ATRAPS.Gen |
![]() |