TR/ATRAPS.Gen entfernt? - Oder doch noch da?

I

INTELLER

Gast
Hallo,

mein Virenscanner hat mir die Meldung gegeben, dass auf meinem System der TR/ATRAPS.Gen gefunden wurde. :(

Habe die Datei in die Quarantaine verschoben und danach gelöscht. War zum Glück keine wichtige Systemdatei, sondern eine Datei, die beim Updaten eines Spiels in das Spieleverzeichnis installiert wurde. Der Name des Fundes lautet "default.net" und kam mit einem Update für das Spiel Lock On.

Nach einem Neustart habe ich Spybot, Avira und HiJack laufen lassen. Es wird nichts mehr angezeigt. Auch die Online-Auswertung von HiJack zeigt keinen Befall.

Im Internet habe ich gelesen, dass es sich dabei um einen Trojaner aus Russland handeln soll und dass der gesamte Internetverkehr über Russland umgeleitet wird.

Habe daraufhin in der Registry gesucht, ob mir da was Verdächtiges auffällt. Weder im Autostart noch in den TCP-Einstellungen wurde ich fündig. Kann mir vielleicht jemand sagen, wie ich feststellen kann, ob mein Traffic umgeleitet wird? Gibt es da ein Tool oder eine Webseite dafür?

Da aber weder in der Registry noch auf dem System weitere Funde gemeldet werden, hoffe ich, dass ich dieses "Ding" los bin. Ich möchte nämlich nur als allerletzten Ausweg mein System neu aufsetzen...

Vielen Dank!
 
Zuletzt bearbeitet:
Antivir? Gen bedeutet immer das via Heuristik erkannt wurde, hier kommen öfters mal Fehlalarme vor.
Verdächtige Dateien erst mal nicht löschen, sondern auf www.virustotal.com überprüfen lassen.

TCPView für Windows
Verdächtig wären hier kurzlebige Verbindungen und unbekannte Prozesse, die im Listening Modus auf ankommende Verbindungen warten.
 
Zuletzt bearbeitet:
Hallo Boogeyman, :)

danke für die schnelle Hilfe!

Normalerweise lösche ich die Dateien nicht gleich, aber da es sich bei dieser um keine wichtige gehandelt hat, habe ich sie gleich entfernt. So nach dem Motto: "Sicher ist sicher"...

Dankeschön!

EDIT:
Ja, es handelt sich um Antivir! Hatte ich vergessen...
 

Ähnliche Themen

Zurück
Oben