Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.01.2011, 21:05   #1
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Hallo zusammen,
bin neu hier und hoffe jetzt auf die Kompetenz die ich bis hierher in diesem Forum kennengelernt habe. Ich würde mich freuen, wenn sich hier jemand meinem Problem annehmen könnte.
Habe hier einen PC mit Windows 7 der laut Antivir mit dem Trojaner TR/ATRAPS.Gen infiziert ist. Sobald er hochfährt stürzt er ziemlich bald ab. Ich kann ihn im abgesicherten Modus starten und habe bereits Logfiles von HijackThis und OTL erstellt. Da sie sehr lang sind, hänge ich sie als Datei diesem Thread an.
Ab hier weiß ich ehrlichgesagt nicht mehr was ich machen soll...die meisten Einträge sagen mir nichts.
Über Hilfe wäre ich sehr dankbar.
Bis dahin.

Hallo nochmal...bin in einem anderen Thread auf das Programm Antimalware o.ä. gestoßen...es hat mir 8 Einträge gezeigt die ich auch gelöscht habe.
Nun kommt sofort nach der Anmeldung ein Bluescreen und der Rechner startet neu.
Bin total ratlos und befürchte alles neu installieren zu müssen...hoffe auch das keine systemrelevanten Dateien infiziert waren..
Angehängte Dateien
Dateityp: txt OTL.txt (92,7 KB, 181x aufgerufen)
Dateityp: txt HiJackThis.txt (9,1 KB, 189x aufgerufen)
Dateityp: txt 3Extras.Txt (52,2 KB, 191x aufgerufen)

Alt 19.01.2011, 10:08   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________

__________________

Alt 19.01.2011, 10:40   #3
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Es gibt Logs von Malwarebytes, jedoch schmiert der Computer sofort ab, selbst im abgesicherten Modus, sobald ich einen Benutzer anklicke kommt der Bluescreen. Ich versuche heute Abend anderweitig an die Logs zu kommen.
__________________

Alt 19.01.2011, 21:45   #4
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Also, konnte die Log-File leider nur als Foto vom Rechner bekommen, er startet nur in der Eingabeaufforderung. Hoffe das ist für euch in Ordnung.

Die Datei kann ich irgendwie nicht anhängen, sie ist unter folgender Adresse erreichbar:
hxxp://www.batollo.de/IMG.jpg
Vielen Dank!

Alt 19.01.2011, 22:10   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Hm, so direkte Hinweise, warum Windows so instabil ist, sehe ich aus dem Log nicht.
Abgesicherter Modus geht janicht? Was ist mit der letzten als funtionierend bekannten Konfig?

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 19.01.2011, 22:36   #6
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Ich konnte seltsamerweise im abgesicherten Modus mit Netzwerktreibern hochfahren. Werde dann die Log-File jetzt gleich hochladen.

hier die file

Die Viren bzw Trojaner habe ich alle entfernt (s. Malbyte Logfile oberer Beitrag). Ich habe keine Ahnung wie ich den PC wieder zum starten bekomme und wäre um Hilfe äußerst dankbar
Angehängte Dateien
Dateityp: txt mbam-log-2010-03-01 (22-33-47).txt (2,2 KB, 177x aufgerufen)

Alt 20.01.2011, 08:12   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Zitat:
Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. (im abgesicherten Modus mit Netzwerktreibern)
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 21.01.2011, 01:42   #8
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



hallo..

vielen dank cosinus für deine hilfe bis hier...so langsam gehts ja vorwärts.!

malwarebytes hat im vollständigen scan 3 neue infizierte objekte gemeldet...nachdem ich Malwarebytes geupdated habe stellte ich sie unter quarantäne bei einem normalen start mit einem neu erstellten benutzer kommt jedoch immer noch ein bluescreen, irgendwas scheint nicht in ordnung zu sein.

mal als alternative:
wenn ich meine privaten daten von dem infizierten rechner auf einer externen platte sichern möchte, muss ich angst haben dass auf der externen HDD enthaltene Daten durch die Viren/Trojaner infiziert bzw. beschädigt werden oder dass sich der Trojaner einfach mitkopiert? Falls nicht könnte ich dann auf diesem wege windows neu aufsetzen (bin ich ja von z.b. windows 98 gewöhnt).

Über weitere Hilfe und Hinweise wäre ich sehr dankbar.

PS: die logs habe ich angehängt
Angehängte Dateien
Dateityp: txt mbam-log-2011-01-21 (01-15-36).txt (1,3 KB, 170x aufgerufen)
Dateityp: txt mbam-log-2011-01-21 (01-56-42).txt (1,3 KB, 168x aufgerufen)
Dateityp: txt mbam-log-2011-01-21 (01-57-00).txt (1,3 KB, 175x aufgerufen)

Alt 21.01.2011, 14:46   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{2a8b1798-66f4-11df-a542-001d7d0a38d3}\Shell - "" = AutoRun
O33 - MountPoints2\{2a8b1798-66f4-11df-a542-001d7d0a38d3}\Shell\AutoRun\command - "" = F:\Startme.exe
O33 - MountPoints2\{2a8b1984-66f4-11df-a542-001d7d0a38d3}\Shell - "" = AutoRun
O33 - MountPoints2\{2a8b1984-66f4-11df-a542-001d7d0a38d3}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
[2010.02.15 23:29:15 | 000,000,000 | -HSD | C] -- C:\found.000
[2010.05.19 12:18:06 | 000,016,384 | ---- | M] () -- C:\Users\***\AppData\Roaming\nn8.exe
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 24.01.2011, 20:22   #10
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Hallo...hier die Logfile, irgendwas hat er nicht erkannt, ich schaue gerade nach dem Problem. Ich poste schonmal das Log bis hier:


All processes killed
Error: Unable to interpret <:OTL
O4 - HKLM..\Run: [] File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{2a8b1798-66f4-11df-a542-001d7d0a38d3}\Shell - "" = AutoRun
O33 - MountPoints2\{2a8b1798-66f4-11df-a542-001d7d0a38d3}\Shell\AutoRun\command - "" = F:\Startme.exe
O33 - MountPoints2\{2a8b1984-66f4-11df-a542-001d7d0a38d3}\Shell - "" = AutoRun
O33 - MountPoints2\{2a8b1984-66f4-11df-a542-001d7d0a38d3}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
[2010.02.15 23:29:15 | 000,000,000 | -HSD | C] -- C:\found.000
[2010.05.19 12:18:06 | 000,016,384 | ---- | M] () -- C:\Users\***\AppData\Roaming\nn8.exe
:Commands
[purity]
[resethosts]
[emptytemp]> in the current context!

OTL by OldTimer - Version 3.2.20.2 log created on 01242011_211326

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 24.01.2011, 20:37   #11
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Hab das Problem gefunden, hatte die OTL Befehle einfach eingefügt und vor dem Fixen nicht bearbeitet. Die Befehle standen alle in einer Zeile.

Anbei die Log File.
Angehängte Dateien
Dateityp: txt OTL log.txt (3,1 KB, 164x aufgerufen)

Alt 24.01.2011, 20:43   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 24.01.2011, 21:08   #13
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Habe CCleaner installiert und nach der verlinkten Anleitung angewendet. Anschließend habe ich alle Programme beendet und cofi.exe gestartet. Es wurde sofort ein Scan durchgeführt und nach max 10 sek kam wieder der schöne Bluescreen und Windows hat neu hochgefahren...

Alt 24.01.2011, 21:15   #14
batollo
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Habe auch die anfängliche Virusmeldung gefunden...hatte ein Bild davon erstellt...weiß nicht ob es weiterhilft...

ich frage mich ob der pc danach noch oder wieder einwandfrei funktionieren wird...ist eine Neuinstallation nicht ratsamer (nur eine frage)? vorhin habe ich meine daten schonmal auf einer externen hdd gesichert...muss ich davon ausgehen, dass sich der Schädling mit auf die Festplatte kopiert?

Vielen Dank für deine Mühe Arne.!

edit: anhang vergessen...musste das image wegen der 19kb-Grenze derart verkleinern..
Miniaturansicht angehängter Grafiken
-foto.jpg  

Alt 24.01.2011, 21:23   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Standard

Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..



Du kannst natürlich auch gleich formatieren und alles neu machen...ist deine Entscheidung
Folge dann dem Artikel zur Neuinstallation von Windows.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..
abgesicherten, antivir, benötige, datei, einträge, forum, hallo zusammen, hijack, hijackthis, infiziert, logfiles, modus, neu, nicht mehr, problem, starten, stürzt, thread, tr/atraps.gen, trojaner, trojaner tr/atraps.gen, win, windows, windows 7, zusammen



Ähnliche Themen: Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung..


  1. Benötige Hilfe zur Entfernung eines Trojaners
    Log-Analyse und Auswertung - 01.07.2014 (5)
  2. GVU-Trojaner! Benötige dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.05.2013 (15)
  3. GVU Trojaner entfernen, benötige Hilfe
    Log-Analyse und Auswertung - 24.03.2013 (7)
  4. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  5. Entfernung Tr/ATRAPS.Gen und Tr/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (23)
  6. Und noch einer: Trojaner TR/ATRAPS.Gen2 und TR/ATRAPS.Gen und W32/Patched.UA HILFE!!!
    Log-Analyse und Auswertung - 28.06.2012 (7)
  7. Benötige Hilfe zur Entfernung von Cyber Security
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (17)
  8. Trojaner? benötige Hilfe
    Log-Analyse und Auswertung - 21.06.2009 (1)
  9. Benötige Hilfe bei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (4)
  10. Trojaner auf PC, benötige bitte Hilfe
    Mülltonne - 10.06.2008 (1)
  11. Trojaner!? Benötige Hilfe
    Log-Analyse und Auswertung - 07.05.2008 (3)
  12. Trojaner,Keylogger?Benötige Hilfe
    Log-Analyse und Auswertung - 23.02.2008 (11)
  13. Benötige Hilfe zur Entfernung von: backdoor ircbot ; ezula etc.
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (9)
  14. benötige hilfe bei trojaner TR/Rootkit.L
    Log-Analyse und Auswertung - 28.07.2005 (3)
  15. Benötige Hilfe, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.05.2005 (4)
  16. Trojaner TR/StartPage.qr.DLL Benötige Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (2)
  17. Benötige Hilfe bei Trojaner HideRun.A.5
    Log-Analyse und Auswertung - 01.12.2004 (1)

Zum Thema Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. - Hallo zusammen, bin neu hier und hoffe jetzt auf die Kompetenz die ich bis hierher in diesem Forum kennengelernt habe. Ich würde mich freuen, wenn sich hier jemand meinem Problem - Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.....
Archiv
Du betrachtest: Trojaner TR/ATRAPS.Gen auf Win 7 - benötige Hilfe bei Entfernung.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.