Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner tr/atraps.gen2 eingefangen - system neuaufsetzten? (https://www.trojaner-board.de/120021-trojaner-tr-atraps-gen2-eingefangen-system-neuaufsetzten.html)

jabbadu 21.07.2012 12:33

Trojaner tr/atraps.gen2 eingefangen - system neuaufsetzten?
 
Ich hab ihn nun leider auch :(
Vorweg erstmal ein paar fragen..

Ich hab mit malewarebytes und avira komplette scans durchlaufen lassen, die haben den auch gefunden, aber leider nicht beseitigen können.. :(
nach den neustarts kam gleich die meldung von avira..

kann ich das system jetzt neu aufsetzten? was genau tut der trojaner eigentlich, muss ich etwas dringend beachten?
Und gibt es kostenpflichtige software die dem ding das licht ausknipsen können?

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.21.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Olaf :: OLAF-PC [Administrator]

Schutz: Aktiviert

21.07.2012 09:24:30
mbam-log-2012-07-21 (09-24-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 504413
Laufzeit: 1 Stunde(n), 32 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Windows\Installer\{fa55e29d-d16c-0a88-ceef-1aab7b7a183c}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{fa55e29d-d16c-0a88-ceef-1aab7b7a183c}\U\80000032.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.


(Ende)

:dankeschoen:

Ich bekomm jetzt auch des öfteren beim Surfen folgendes Bild...

http://www.youscreen.de/c1693905d8.jpg

Das hat doch sicherlich etwas mit dem Trojaner zu tun? :aufsmaul:

cosinus 25.07.2012 11:44

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

jabbadu 26.07.2012 17:25

Hi,
danke für deine Hilfe,
aber mein System hats jetzt komplett Zerschossen. Gestern wollte ich den Laptop starten und da war nichts mehr mit Hochfahren - direkt Bluescreen - auch keine Chance mit ner Systemwiederherstellung! :(

Halb so wild - Ich bin grade dabei die wichtigisten Dateien per Ubuntu zu sichern (einige Excel tabellen und so n kram die ich für die Arbeit brauche).

Meine Frage ist nur, ob ich den Virus auch loswerde, nachdem ich Windows komplett Neuinstalliert habe. Muss ich auf etwas bestimmtes achten oder ähnliches?

Vielen Dank noch einmal für deine Hilfe! :)
:dankeschoen:

cosinus 26.07.2012 22:15

Einfach mal den Artikel zur Neuinstallation von Windows studieren :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131