![]() |
TR/ATRAPS.Gen2 von Avira gefunden Hallo, Avira hat heute den TR/ATRAPS.Gen2[trojan] gemeldet. Habe versucht es mit Malware Bytes zu löschen. Nach Neustart zwar keine Meldung mehr von Avira, aber das Rootkit ist noch auf dem Laptop. Ich bitte um Hilfe und würde gerne wissen ob man den überhaupt wegbekommt oder nur noch Neuinstallation von Win7 hilft. Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 |
wenn du onlinebanking machst, bank bitte anrufen, banking sperren lassen. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Hallo, nein ich mach kein online banking. Neuaufsetzen hab ich auch überlegt gehabt, aber bei der Menge an Treibern und Programmen die ich draufhabe ... Hab mich dann selber ans Werk gemacht und ich denke ich bin den ZeroAcces los. Besonders geholfen hat mir HitManPro: hxxp://hitmanpro.wordpress.com/2012/06/25/zeroaccess-from-rootkit-to-nasty-infection/ Erkennt ZeroAccess und seine Teile und löscht sie. sowie dieses Video: hxxp://www.youtube.com/watch?v=NryukMsUfqc Aber der Reihe nach: 1. Versucht mit Malware Bytes zu entfernen, Teile entfernt aber noch auf Laptop 2. Laufzeitprozess aus Taskmanager mit CCleaner deaktiviert und gelöscht (sicher überschrieben) Name: kryptisch und bei Beschreibung Stand "Quartermasters". Fiel sofort auf. 3. Selbe kryptische .exe Datei aus Benutzer Ordner gelöscht -> Sicher überschrieben 4. HitManPro online drüber laufen lassen, ZeroAccess erkannt und Reste gelöscht 5. Ordner des Rootkit/Virus nach youtube Video in Windows/Installer gefunden und gelöscht sowie Prefetch Datei aus Prefetch Ordner gelöscht. 6. Altes Avira Antivir komplett deinstalliert 7. ComboFix drüber laufen lassen. Hat noch ein paar Dateien gelöscht. 8. Neues Antivir drauf gespielt -> nun stimmte die Anordnung der Symbole auf dem Desktop auch wieder, die zuvor verändert wurde 9. Spybot Search and Destroy laufen lassen 10. McAfee Stinger mit sämtlichen Signaturen des ZeroAccess drüber laufen lassen. Über 1,3 Mio. Dateien durchsucht mit über 4500 Signaturen -> kein Fund. Kann ich vielleicht trotzdem ein Log File online stellen dass du mal drüber schaust ? OTL oder welches auch immer ? Update: Hab den ESET Online Scanner drüber laufen lassen. Keine Spur mehr vom ZeroAccess. Hat zwar noch 2 Win32/OpenCandy gefunden, aber ich denke die sind harmlos. Code: ESETSmartInstaller@High as CAB hook log: Hat zwar noch 2 Win32/OpenCandy gefunden, aber ich denke die sind harmlos. Code: ESETSmartInstaller@High as CAB hook log: |
die angreifer haben 100 %igen zugang auf das system und können endern, was sie wollen, da es malware gibt, die von keinem scanner erkannt wird, ist bei rootkits das neu aufsetzen nötig. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board