Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   atraps.gen2 + atraps.gen sind meine neuen und ungebetenen Gäste die ich loswerden möchte! (https://www.trojaner-board.de/121423-atraps-gen2-atraps-gen-neuen-ungebetenen-gaeste-loswerden-moechte.html)

Fedorius 06.08.2012 20:31

atraps.gen2 + atraps.gen sind meine neuen und ungebetenen Gäste die ich loswerden möchte!
 
Guten Abend, beim stöbern im Internet habe ich Heute wohl paar ungebetene Gäste mitgebracht TR/ATRAPS.Gen und TR/ATRAPS.Gen2. AntiVir hat erstmal nichts gemeldet, mein Laptop hat sich einfach aufgehängt. Nachdem ich es neugestartet habe kamen die ganzen Meldungen, die Windows Firewall konnte ich dann auch nicht mehr aktivieren.
Nach einem Anruf mit einem der sich damit bisschen besser auskennt habe ich die Malwarebytes Software installiert und einen Quickscan durchgeführt und die gefundenen Dateien gelöscht.

Hier der Report von dem Scan:


Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.06.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Fedor :: FEDOR-LT [Administrator]

Schutz: Aktiviert

06.08.2012 20:52:33
mbam-log-2012-08-06 (20-52-33).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197437
Laufzeit: 9 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SonyAgent (Trojan.Lameshield) -> Daten: C:\WINDOWS\Temp\temp26.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{11f48dc5-4ca6-c77c-92ea-65f49e12648f}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Dokumente und Einstellungen\Fedor\Eigene Dateien\Downloads\SoftonicDownloader_fuer_der-einrichtungsplaner.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Fedor\Eigene Dateien\Downloads\SoftonicDownloader_fuer_sweet-home-3d.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.
C:\WINDOWS\Temp\temp26.exe (Trojan.Lameshield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Fedor\Lokale Einstellungen\Temp\~!#2B0.tmp (Trojan.Lameshield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{11f48dc5-4ca6-c77c-92ea-65f49e12648f}\n (RootKit.0Access) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{11f48dc5-4ca6-c77c-92ea-65f49e12648f}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Seit der Instalation tauchten immer wieder Meldungen von geblockten Zugriffen auf irgendwelche IP-Adressen.

Und noch ein Programm ist von AntiVir aufgespürt worden und zwar BDS/ZAccess.V

Ich wäre euch sehr dankbar wenn wir dieses Problem gemeinsam lösen könnten.

MfG Fedorius

PS:
Ich unterlasse erstmal irgendwelche Schritte oder Löschungen vorzunehmen.

cosinus 14.08.2012 12:55

Zitat:

Und noch ein Programm ist von AntiVir aufgespürt worden und zwar BDS/ZAccess.V
Schön und wo sind die Logs dazu? :confused:

Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129