![]() |
tr/atraps.gen2 Hallo zusammen, Avira meldetdauernd, dass der o.g Trojaner gefunden worden ist. Ich habe bereits danach gegooglet und mich dafür entschieden, dass ich hier ein neues Thema erstellen, da in einem Thread davon die Rede war die dort genannten Programme nicht ohne Anweisung zu verwenden. Danke schon mal im Voraus! |
![]() Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit aswMBR
Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
aswMBR ist abgestürzt mit der (none)-Einstellung: Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software |
Zitat:
|
Der tdssk report als anhang, da zu groß! dds+ funktioniert nicht |
hat nun nach einigen Versuchen doch geklappt: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 und Code: . |
Okay wir gehen mal zum Angriff über ... Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: Scan mit Combofix
|
habe die genannte software entfernt. habe aber ein problem mit combofix, es hat nicht funktioniert. beim ersten mal hieß es nach ungewolltem herunterfahren hat sich windows neu gestartet und beim zweiten mal hat sich der Pc aufgehängt. |
Bitte einen Durchlauf im abgesicherten Modus probieren: ![]() Abgesicherter Modus zur Bereinigung Dieser besondere Startmodus wird von einem User normalerweise nicht benötigt oder benutzt. Für uns ist er jedoch ein großartiges Hilfsmittel, da beim Start des Computers nur sehr wenige Komponenten geladen und so störende Bestandteile (und meistens auch die Malware) eben nicht mitgestartet werden. Um in diesen Modus zu gelangen mußt du während des Neustarts deines Computers im richtigen Moment (oder einfach so oft bis es soweit ist) die F8-Taste drücken und es wird ein Auswahlmenü erscheinen, von dem folgende drei Punkte wichtig sind: Abgesicherter ModusWähle mit den Pfeiltasten Abgesicherter Modus mit Netzwerktreibern aus und drücke Enter. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
nach 30 stunden laufzeit von combofix im gesicherten modus hat er sich aufgehängt. habe beim nachschauen auf C/ aber einen ordner Combofix gefunden. |
Hm ... machen wir mal die Alternative: Scan mit MBAR Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
hat nichts gefunden! Code: --------------------------------------- habe gerade gemerkt ich habe den falschen bericht gepostet. hier der richtige: Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1021 |
Ein gutes Zeichen! Doublecheck ... Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 2: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
der eset scanner link lädt bei mir, bricht aber dann ab, sowohl in firefox, als auch im iexplorer. das securitycheck file: Code: Results of screen317's Security Check version 0.99.59 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board