TR/ATRAPS.gen2 Befall (angezeigt durch Avira)

#0
13.07.2012, 13:34
Moderator

Beiträge: 5694
#16 Nein, Fahre einfach fort mit Schritt 2 und erstelle ein Combofix-Log.
Seitenanfang Seitenende
13.07.2012, 13:36
Member

Themenstarter

Beiträge: 36
#17 Cool, mache ich! Ergebnis kommt in ein paar Minuten ...

Danke für's Feedback! ;-)
Seitenanfang Seitenende
13.07.2012, 14:35
Member

Themenstarter

Beiträge: 36
#18 Hmmm ... alles durchgelaufen, wie beschrieben. Dauer ca. 5 - 6 Minuten. Durchgelaufen bis Stufe 50.
Dann ein kurzer Bluescreen und ein Neustart des Rechners.

aktueller Stand:
* Eine Datei combofix.txt ist auf c: nicht zu finden.
* Es gibt einen Ordner namens "Combofix", der augenscheinlich die angeschlossenen Laufwerke und geräte enthält.
* Ein Ordner namens "Qoobox" ist auch entstanden.
* Der Rechner sieht wieder recht gut aus. Die Icons sind z.B. wieder an ihrem Platz.

Pffff ... das scheint ein harter Brocken zu sein ...

LG, Forsch
Seitenanfang Seitenende
13.07.2012, 16:28
Moderator

Beiträge: 5694
#19 Poste was hier im Ordner Qoobox steht.
Seitenanfang Seitenende
13.07.2012, 17:31
Member

Themenstarter

Beiträge: 36
#20 Gut, dann wollen wir mal:

5 Ordner:
- BackEnv
- LastRun
- Quarantine
- Test
- TestC

Test und TestC sind leer.
In Quaratine: Ordner C (leer)
Registry_backups (mit einem reg file)
eine Datei catchme.log
In LastRun: eine Datei "Gateway"
in BackEnv: diverse .dat Dateien, eine Batchdatei

Im Ordner Quoobox selbst gibt es keine weitere Datei.

LG, Forsch
Seitenanfang Seitenende
14.07.2012, 12:47
Member

Themenstarter

Beiträge: 36
#21 Der Rechner scheint wieder stabil zu laufen. Die Standardscanner zeigen nichts mehr an.

Ist das ok so und kann ich den Rechner wieder benutzen, oder gibt es noch einen Scan oder Test, den man noch machen sollte, um sicher zu gehen?

LG, Forsch
Seitenanfang Seitenende
15.07.2012, 18:10
Moderator

Beiträge: 5694
#22 MAch bitte einen erneuten Scan mit Combofix und schaue ob ein Log erstellt wird diesmal.
Seitenanfang Seitenende
16.07.2012, 19:48
Member

Themenstarter

Beiträge: 36
#23 Hmm, gleiches Ergebnis ... keine combofix.txt.

Ich fahre heute nacht für 2 Wochen in den Urlaub. Vielen Dank für Deine Hilfe bisher. Ist es ok, wenn ich dann den Thread noch mal hervor krame? Vielleicht fällt Dir noch etwas anderes ein ...?

Danke und Gruß,
Forsch
Seitenanfang Seitenende
17.07.2012, 13:24
Moderator

Beiträge: 5694
#24 JO, melde Dich wieder wenn Du hier bist ;)
Schöne Ferien.
Seitenanfang Seitenende
01.08.2012, 12:15
Member

Themenstarter

Beiträge: 36
#25 Cheers Swistreasure!

Braungebrannt und besorgt melde ich mich wieder. Der Trojaner hat dann doch noch Schaden anrichten können ... (meine Website wurde gehackt, vermutlich wurde das Passwort ausspioniert ... 8-( )

Aktueller Stand der Bemühungen war: Combofix erstellt keine combofix.txt. Der Rechner startet nach einem BlueScreen neu. Der Bluescreen ist aber zu kurz, um zu erkennen, warum der Rechner nach dem Scandurchlauf abstürzt.

Was bleibt noch zu tun?

lG, Forsch
Seitenanfang Seitenende
02.08.2012, 13:52
Moderator

Beiträge: 5694
#26 Also normal starten geht nicht mehr?
Seitenanfang Seitenende
02.08.2012, 14:18
Member

Themenstarter

Beiträge: 36
#27 Doch, doch! Ich kann den Rechner "normal" benutzen, keine Auffälligkeiten mehr. Also auch neu starten.
Der Absturz ist nach der Benutzung von Combofix.
Seitenanfang Seitenende
02.08.2012, 23:52
Moderator

Beiträge: 5694
#28 Und kein log?
Seitenanfang Seitenende
03.08.2012, 08:31
Member

Themenstarter

Beiträge: 36
#29 Richtig. Combofix legt die Verzeichnisse an, aber kein log.

Wenn Du zustimmst, werde ich noch mal Combofix starten und vorher nicht nur alle Programme schließen, sondern auch mal per Taskmanager schauen, was noch alles unnötiges mitläuft. Was meinst Du?
Seitenanfang Seitenende
03.08.2012, 13:50
Moderator

Beiträge: 5694
#30 Also normalerweise sollte es gehen wenn Du dein AV Programm dekativierst. Lade Combofix neu und versuche es nochmals.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: