Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/ATRAPS.Gen mehrfach von Avira gefunden (https://www.trojaner-board.de/107332-tr-atraps-gen-mehrfach-avira-gefunden.html)

HerrWagner 31.12.2011 12:17

TR/ATRAPS.Gen mehrfach von Avira gefunden
 
Hi,

Auf einen unserer Computer kamen in den letzten Tagen mehrfach Funde von Malware. Die entsprechende Datei wurde in Quarantäne verschoben.
Da wir die PCs auch für die Arbeit nutzen sind diese Funde natürlich nicht so schön (betrifft immer NUR den PC von meiner Mutter *hust*).

Heute hat angeblich der Virus Zeileneinträge einer Excel Datei gelöscht, die Datei hat heute früh recht lange zum öffnen gebraucht und danach wurde festgestellt das ein paar 100 Zeilen fehlten.


Avira Ereignisse der letzten Tage:

Exportierte Ereignisse:

31.12.2011 10:33 [Scanner] Malware gefunden
Die Datei 'C:\RECYCLER\S-1-5-21-60216....\Dc138.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

31.12.2011 10:33 [Scanner] Malware gefunden
Die Datei 'C:\RECYCLER\S-1-5-21-60.......\Dc137.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.

31.12.2011 10:32 [Guard] Malware gefunden
In der Datei
'C:\RECYCLER\S-1-5-21-60......004\Dc137.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff erlauben

31.12.2011 10:32 [Guard] Malware gefunden
In der Datei
'C:\RECYCLER\S-1-5-21-60216.....4\Dc138.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff erlauben

31.12.2011 10:32 [Guard] Malware gefunden
In der Datei 'C:\Dokumente und Einstellungen\Computer
NAME\Desktop\aptwrwy1n.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

30.12.2011 10:30 [Scanner] Malware gefunden
Die Datei 'C:\System Volume
Information\_restore{8E7E01F3-7C2A-44AF-9AA9-F2D35FACD3F9}\RP550\A0082452.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d3c2584.qua'
verschoben!

30.12.2011 10:18 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{8E7E01F3-7C2A-44AF-9AA9-F2D35FACD3F9}\RP550\A0082452.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

29.12.2011 08:48 [Scanner] Malware gefunden
Die Datei 'C:\WINDOWS\system32\aptwrwy1n.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan].
Durchgeführte Aktion(en):
Der Registrierungseintrag
<HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanworkstation\Paramete
rs\ServiceDll> wurde erfolgreich repariert.
Der Registrierungseintrag
<HKEY_LOCAL_MACHINE\System\ControlSet001\Services\lanmanworkstation\Parameters\S
erviceDll> wurde erfolgreich repariert.
Der Registrierungseintrag
<HKEY_LOCAL_MACHINE\System\ControlSet003\Services\lanmanworkstation\Parameters\S
erviceDll> wurde erfolgreich repariert.
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55f69f89.qua'
verschoben!

29.12.2011 08:47 [Guard] Malware gefunden
In der Datei 'C:\WINDOWS\system32\aptwrwy1n.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/ATRAPS.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Fragen:
-Kann die beschädige Excel Tabelle was mit dem Virus zu tun haben?
-Was kann ich tun um die Malware zu beseitigen

mfg

cosinus 02.01.2012 14:47

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

HerrWagner 02.01.2012 18:33

Bei beiden Browsern bleibt der Scan bei einer .cab Datei (irgendwas von HP Bildbearbeitung) hängen und macht nicht weiter.

cosinus 02.01.2012 21:03

Probier den Scan bitte im abgesicherten Modus mit Netzwerktreibern aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:47 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129