undertakersmack Geschrieben 4. August 2012 Teilen Geschrieben 4. August 2012 Hey Leute, seit eben kommt auf meinem Laptop dauernd das Popup, wenn ich es wegklicke, taucht es sofort wieder auf: Möchten sie zulassen, das durch das folgende Programm von einem unbekannten Herausgeber Änderungen an diesem Computer vorgenommen werden? Programmname: laxzyldodalp.exe Herausgeber: unbekannt Dateiursprung: Festplatte auf diesem Computer Programmpfad: "C/Users/Julian/laxzyldodalp.exe Hab auch bereits auf Google gesucht, finde aber nichts. Sollte ich versuchen das Ding enfach zu löschen? Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
madd8t Geschrieben 4. August 2012 Teilen Geschrieben 4. August 2012 okay.. wenn ich das google, dann ist das 2te suchergebniss gleich dieses hier.. http://www.trojaner-board.de/121251-trojaner-icon-dialers.html und dort wird im ersten satz gleich von Avira findet TR/ATRAPS.Gen2 - Und nun? gesprochen.. und da klingeln bei mir alle alarmglocken.. nachzulesen alles hier..: http://forum.trophies-ps3.de/pc-fragen/95751-virenmeldung-nach-flash-update.html bevor du dir jetzt erst aber die 9 seiten aus dem fred durchliest, lade dir erstmal das programm runter was der duke (und ich dann schliesslich auch noch) da empfohlen hat.. ComboFix des brauchste bloß anclicken und arbeiten lassen.. bei mir war zwischendurch auch mal n neustart fällig.. kann, muss aber nicht.. Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
undertakersmack Geschrieben 5. August 2012 Autor Teilen Geschrieben 5. August 2012 ich hab ComboFix mal drüberlaufen lassen, hoffentlich ist es weg Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
madd8t Geschrieben 5. August 2012 Teilen Geschrieben 5. August 2012 ich hab ComboFix mal drüberlaufen lassen, hoffentlich ist es weg hmm.. ja kommt das popup denn noch?? haste mal nen virenscan anschließend durchlaufen lassen?? hat dein scanner überhaupt ne meldung bei dem laxzyldodalp.exe von sich gegeben?! Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
undertakersmack Geschrieben 5. August 2012 Autor Teilen Geschrieben 5. August 2012 das Popup kommt immernoch, an das Antivirenprogramm hab ich gar nicht gedacht, mach ich dann gleich mal Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
Campi672 Geschrieben 6. August 2012 Teilen Geschrieben 6. August 2012 Ich hatte den "virus", oder was auch immer das ist, auch gehabt. Ich habe den dann im Taskmanager in den Prozessen gekillt und dann manuell gelöscht, dann hab ich AntiVir drüberlaufen lassen und seitdem ist er weg. Aber um Sicherzugehen hab ich dann nochmal malwarebytes drüberlaufen lassen und noch ein andere Virenscanner. Bisher ist er verschwunden. Aber heut nach der Arbeit werd ich nochmal alles durchschauen, nachdem ich eben ein wenig hier gestöbert habe, bin ich gar nicht mehr sicher ob alles ok ist Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
madd8t Geschrieben 6. August 2012 Teilen Geschrieben 6. August 2012 auf die art und weise eliminier ich solche sachen auch am liebsten.. in den abgesicherten modus wechseln und die verseuchung von hand löschen.. hat bislang noch immer irgendwie funktioniert.. Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
undertakersmack Geschrieben 6. August 2012 Autor Teilen Geschrieben 6. August 2012 gut werd ich mal probieren, ich kann aber leider erst so Samstag Bescheid geben obs ging da ich im Urlaub bin Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
madd8t Geschrieben 6. August 2012 Teilen Geschrieben 6. August 2012 die methode wie man im abgesicherten modus den TR/ATRAPS.Gen2 löscht hab ich in duke's thread (s.o.) beschrieben.. inwieweit das nun mit deinem merkwürdigen popup zusammenhängt weiß ich leider net.. mir fielen da halt nur die namen auf als ich nach dem laxzyldodalp.exe gegoogled habe.. Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
michaelsg2 Geschrieben 9. August 2012 Teilen Geschrieben 9. August 2012 Hilfreich für solche Fälle ist die Seite virustotal.com , dort kannst Du die besagte EXE-Datei hochladen und von mind. 40 versch. Virenscannern prüfen lassen. Wenn die Datei virulent ist, findet mind. ein Scanner etwas. PS: Wer sich den Sparta-Trojaner (TR/ATRAPS.Gen /// Atraps --> Sparta) eingefangen hat, sollte gleich sein System neu aufsetzen, da dieser Rootkit-Funktionalitäten besitzt. Es ist leider nicht so einfach ein Rootkit komplett von seinem System zu eliminieren. Welchen Virenschutz setzt Du privat ein ? Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
madd8t Geschrieben 10. August 2012 Teilen Geschrieben 10. August 2012 Welchen Virenschutz setzt Du privat ein ? wer ist mit der frage jetzt gemeint?! Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
undertakersmack Geschrieben 12. August 2012 Autor Teilen Geschrieben 12. August 2012 so ich hab eben versucht das Ding im abgesicherten Modus zu löschen, ging aber nicht da es irgendwo geöffnet ist, hab dann wieder normal gestartet und das Pop Up kommt nicht mehr aber das Programm ist noch da, und bei Virustotal hat gut die hälfte der Programme angeschlagen Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
michaelsg2 Geschrieben 13. August 2012 Teilen Geschrieben 13. August 2012 wer ist mit der frage jetzt gemeint?! undertakersmack war gemeint Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
undertakersmack Geschrieben 13. August 2012 Autor Teilen Geschrieben 13. August 2012 Kann zu, hab Systemwiederherstellung gemacht und dann war es weg. Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
Recommended Posts
Archiviert
Dieses Thema ist jetzt archiviert und für weitere Antworten gesperrt.
Wende dich an einen Admin, wenn du in diesem Thema etwas posten möchtest.