Ergebnis 1 bis 4 von 4

Baum-Darstellung

  1. #1
    Einsteiger
    Registriert seit
    15.07.2012
    Beiträge
    7

    ATRAPS.Gen2 und services.exe modified systemfile

    Hallo liebe Botfrei Helfer,

    nach dem die Bereinigung beim letzten Mal so wunderbar geklappt hat, melde ich mich jetzt bei euch wieder mit Problemen auf einem anderen Rechner.

    AVIRA meldet dort ständig neue viren, die es aber nicht entfernen kann. Die sehen immer sehr ähnlich aus. Die aktuellen Funde lauten:

    80000064.@ TR/ATRAPS.Gen2
    80000032.@ TR/ATRAPS.Gen2
    000000cb.@ TR/Sirefef.abx
    00000008.@ TR/Cutwall.jhg
    00000004.@ TR/ZAccess.H
    services.exe HEUR/Modified.SystemFile

    Dabei befinden sich die ersten 5 in einem Unterordner von C:\Windows\Installer\... und verändern bei jedem weiteren Fund öftermal den Dateinamen, wie auch die Beschreibung.

    Die services.exe Datei befindet sich in C:\Windows\system32

    Ich habe einen OTL Scan durchgeführt mit folgenden Logdateien:
    Extras.Txt OTL.Txt

    Ich hoffe ihr könnt mir auch diesmal wieder weiterhelfen.

    Schönen Gruß
    Schlode

    Moin.

    hab auch noch zwei Malwarebytes Scans durchgeführt. Nach dem ersten wurden Fehler gefunden und ich hab den Computer neu gestartet, bevor ich den zweiten Scan durchgeführt habe:
    mbam-log-2012-09-12 (19-47-55).txt
    mbam-log-2012-09-12 (21-45-33).txt

    Vielleicht hilft das ja auch noch ein wenig weiter.

    Der ANTIVIR findet auf jeden Fall immer noch wunderbar weitere Trojaner. Diesmal siehts so aus:

    80000064.@ TR/ATRAPS.Gen2
    80000000.@ TR/Sirefef.W.16896
    000000cb.@ TR/Sirefef.abx
    00000008.@ TR/Cutwall.jhg
    00000004.@ TR/ZAccess.H
    services.exe HEUR/Modified.SystemFile

    Gruß
    Schlode
    Geändert von Petra (13.09.2012 um 08:25 Uhr) Grund: Beiträge zusammengefügt, damit die Helfer sehen, dass der Thread noch nicht in Arbeit ist. Bitte Geduld.

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
G Data
forum.botfrei.de wird überprüft von der Initiative-S