Abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Jetzt anmelden und Teil der Community werden!

Hilfe! TR/ATRAPS.Gen

svenda
Besucher

Hilfe! TR/ATRAPS.Gen

hallo liebe leute,

ich bin nicht ganz sicher ob das überhaupt hierher gehört, aber ich probiers trotzdem mal. ich hab gestern abend meinen pc gestartet, mir wurde internet angezeigt, chatprogramme wie skype & msn haben sich ohne probleme starten können und meine kontaktlisten angezeigt. ich habe versucht ins internet zu gehen aber es konnte von mozilla und auch vom IE keine verbindung hergestellt werden. nicht zu google, studivz, web.de (konnte ich auch schon über windows mail nicht mehr abrufen)... ich hab es dann geschafft über ask.com an irgendeine seite zu kommen. fand das aber alles trotzdem komisch, habe einen virenscan gemacht und siehe da: antivir hat 1 virus gefunden "TR/ATRAPS.Gen". komischerweise begann eine seite nach der nächsten während des virenchecks wieder zu laufen. nur waren meine vorherigen anmeldedaten die immer fest gespeichert waren, nicht mehr gespeichert. heißt: anmeldung erfolgte wieder über eintippen von name / mailadressen & passwörtern. ich habe dann im internet über google nach dem virus gesucht u habe viele verschiedene informationen darüber gefunden. von einem fehlalarm von antivir bis zur russischen computermafia die meinen computer ausspionieren wollen. hm.

deshalb dachte ich, ich könnte jetzt mal den antivir report hier rein posten und velleicht kennt sich ja der eine oder andere mit dem problem schon aus. oder hat eine gute idee. wenn es total deplatziert ist, tut es mir leid. dann würde ich mich aber natürlcih trotzdem freuen, wenn jemand eine idee hat, wo ich abhilfe finden könnte! 😃

=======
REPORT:
=======

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 6. Oktober 2009 02:34

Es wird nach 1778978 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : SVENDA-PC

Versionsinformationen:
BUILD.DAT : 9.0.0.410 18074 Bytes 25.09.2009 11:51:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 07.08.2009 17:17:07
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 20:56:24
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29.09.2009 16:27:56
ANTIVIR3.VDF : 7.1.6.75 297984 Bytes 05.10.2009 00:09:51
Engineversion : 8.2.1.33
AEVDF.DLL : 8.1.1.2 106867 Bytes 16.09.2009 11:12:44
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 03.10.2009 20:07:06
AESCN.DLL : 8.1.2.5 127346 Bytes 11.09.2009 09:25:43
AERDL.DLL : 8.1.3.2 479604 Bytes 03.10.2009 20:07:02
AEPACK.DLL : 8.2.0.0 422261 Bytes 16.09.2009 11:12:43
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17.06.2009 17:58:50
AEHEUR.DLL : 8.1.0.166 2003319 Bytes 03.10.2009 20:02:09
AEHELP.DLL : 8.1.7.0 237940 Bytes 11.09.2009 09:25:43
AEGEN.DLL : 8.1.1.67 364916 Bytes 03.10.2009 20:00:54
AEEMU.DLL : 8.1.1.0 393587 Bytes 03.10.2009 20:00:45
AECORE.DLL : 8.1.8.1 184693 Bytes 16.09.2009 11:12:39
AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 11.09.2009 09:25:45
AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.37.0 87809 Bytes 17.04.2009 09:13:12

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 6. Oktober 2009 02:34

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '126033' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'MpCmdRun.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MpCmdRun.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ISBMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SPMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VAIOUpdt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Switcher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgrSub.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XAudio.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VESMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '57' Prozesse mit '57' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '43' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\ProgramData\Sony\MyClubVAIO\startreg.exe
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
C:\Users\Svenda\Documents\ICQ Received\198422655 Conny\SPSS1501DE-EVAL.exe
[0] Archivtyp: CAB SFX (self extracting)
--> \Bas.cab
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.

Beginne mit der Desinfektion:
C:\ProgramData\Sony\MyClubVAIO\startreg.exe
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b2ba3f1.qua' verschoben!


Ende des Suchlaufs: Dienstag, 6. Oktober 2009 03:55
Benötigte Zeit: 1:20:24 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

22967 Verzeichnisse wurden überprüft
314550 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
314548 Dateien ohne Befall
4108 Archive wurden durchsucht
3 Warnungen
2 Hinweise
126033 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

1 ANTWORT 1
profile.country.fr_BE.title
benste
Vielschreiber

Hi svenda, ich nutze kein antiviren programm schließe aber mal folgendes aus deinem report,

es wurde C:\ProgramData\Sony\MyClubVAIO\startreg.exe
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen

festgestellt, das heist irgendwie kam es dazu das er der Meinung war das eines der Sony utiltys nen trojaner hat. Ich habe deshalb mal deinen Report an Vaio Link Brüssel weitergeleitet, irgendwie kann ich mir das aber schlecht vorstellen das da wirklich enn trojaner drin war, wie dem auch sei, er ist ja jetzt in quarantäne, ich hoffe du denkst auch regelmäßig ans passwort ändern, und datensichern, dann sollte da nicht viel passieren.