Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus TR/Atraps.Gen2 (https://www.trojaner-board.de/120852-virus-tr-atraps-gen2.html)

Zavage 31.07.2012 12:55

Virus TR/Atraps.Gen2
 
Hi, also ich schreibe mal hin, wie es passiert ist.

In der letzten Woche wollte Java bei mir dreimal auf normalen Websiten wie Youtube updaten. Ich habs immer geblockt. Doch gestern hab ich ein Youtube Video angeschaut bzw. wollte es anschauen als plötzlich Adobe Flash Player mich bittet ein Update zu machen. Doch Avira und MAM melden mir andauernd Virus Gefahr, worauf ich auf den Resetknopf beim PC gedrückt habe und das Internetkabel am PC herausgesteckt hab. Das passierte innerhalb von 5 Sekunden. Nach dem Neustart erstmal MAM Suchlauf gemacht 2x(Update wurde knapp eine halbe Stunde vorher gemacht) und Avira Antivir auch zweimal durchlaufen gelassen. Dann habe ich ein frisch geupdatetes Spybot Search and Destroy mal alle verfügbaren Optionen durchgeführt und CCleaner mal auf Registry Einträge durchsucht. Dann hab ich Rkill ausgeführt und der Virus war für ein paar Minuten weg. Nebenbei: In Minuten abständen kam eine Meldung von Avira und MAM. MAM zeigt immer Explorer.exe an und Avira immer dieses TR/Atraps.Gen2. Weil ich gelesen hab,dass dieser Virus ein Rootkit ist,hab ich mal aswMBR.exe durchlaufen gelassen und den Bericht in den Anhang eingefügt. Am PC selber gibt es keine Einschränkungen.Hijackthis log wird auch noch gepostet und MAM(hier 4 Dateien,vorher und nachher) log.
EDIT: OTL Log wurde hinzugefügt

cosinus 02.08.2012 12:36

Code:

E:\Games\DiRT 3\paul.dll (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt.
:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials

Zavage 02.08.2012 20:22

Oh, entschuldigung. Die Datei ist definitiv sauber, nur manche Programme erkennen es als Virus.Kaspersky,Avast,McAfee und einige weitere sehen diese Datei als nicht gefährlich an. BTW: Hab mittlerweile das Spiel gelöscht, da es nur rumliegt.
Ich hab wohl einen Hinweis auf den Aufenthaltsort des Viruses entdeckt. Er aktiviert sich nur, wenn die sidebar.exe an ist. Ich hab mal alle Autoruns deaktiviert, die ich nicht brauche.

cosinus 03.08.2012 17:53

Ob sauber oder nicht, das Teil ist etwas Illegales und deswegen gibt es keine Hilfe bei der Bereinigung mehr.

Wir unterstützen in keinster Weise diesen illegalen Dreck! :pfui:

Und in Zukunft solltest du von diesem hochriskanten Zeug die Finger lassen


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130