Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner über msacm32.drv zu wextract.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.02.2009, 16:11   #1
Soks
 
Trojaner über msacm32.drv zu wextract.exe - Standard

Trojaner über msacm32.drv zu wextract.exe



Ich habe übrigens die beiden infeszierten Dateien in der Registry nicht gefunden, dafür aber unterwegs andere mir merkwürdig erscheinende Einträge:
Code:
ATTFilter
HKEY_LOCAL_MACHINE\SOFTWARE\{9F5FBC24-EFE2-4f90-B498-EC0FB7D47D15} -- (Standart)/Reg_SZ/(wert nicht gesetzt)
         
sieht für mich so aus, als könnte ich den entfernen... der andere:
Code:
ATTFilter
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ `hi',9 --
(Standart)/Reg_SZ/(Wert nicht gesetzt)  und dazu ein weiterer
d6b700fb2e81b3ad/Reg_QWORD/a2 01 fa 20 e2 f8 d9 c1
         
naja, würd ich mir weiter in der Registry umschauen, würd ich wahrscheinlich noch mehr finden, was mir merkwürdig erscheint.
Aber wie gesagt, die Schlüssel die mbam dort findet, sehe ich nicht!

edit: doch gefunden! bin mit mbam dorthin gesprungen und plötzlich waren die sichtbar...
Code:
ATTFilter
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
Einträge:
(Standart)/Reg_SZ/(Wert nicht gesetzt)
affid/Reg_SZ/53
subid/Reg_SZ/v300

HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.
(Standart)/Reg_SZ/(Wert nicht gesetzt)
affid/Reg_SZ/53
build/Reg_SZ/standart
subid/Reg_SZ/v300
type/Reg_SZ/clicker
         
hilft mir jetzt auch nicht direkt weiter ; )
aber vllt. weiß ja hier sonst jemand weiter

Soks

Geändert von Soks (24.02.2009 um 16:20 Uhr)

Alt 25.02.2009, 06:21   #2
Kaos
 
Trojaner über msacm32.drv zu wextract.exe - Standard

Trojaner über msacm32.drv zu wextract.exe



Also zu den merkwürdigen Registryeinträgen kann ich dir auch nichts sagen, sind allerdings komisch.

Zitat:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata
Ist schonmal schlecht, anscheinend aber nicht mehr aktiv.

msacm32.drv ist der Microsoft Sound Mapper, gehört allerdings in Windows\System32 und nicht in Windows\ ..... Deshalb sieht es nicht so gut aus, und msacm32.drv auch als Malware identifiziert wurde.

Lade dir Combofix runter.

Bevor du es startest schliesse alle offenen Programme und deaktiviere alle Virenprogramme und Spywareprogramme

Schliesse auch alle externen Laufwerke an. Auch USB-Stiks und Cams.

Combofix verhindert übrigens die Autostart Funktion aller CD/DVD und USB - Laufwerken.

Dort kannst du genaueres nachlesen:
http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird

Allgemein würde ich dir dazu raten ein Neuaufsetzen in betracht zu ziehen. Es wäre am sichersten, weil man nie genau weiss, was die Schadsoftware schon alles angestellt hat, seit dem sie drauf ist.
__________________


Antwort

Themen zu Trojaner über msacm32.drv zu wextract.exe
ad-aware, atapi.sys, bho, controlset002, e-mail, entfernen, firefox, google, gservice, hal.dll, hijack, hijackthis, hijackthis logfile, immer wieder, internet explorer, konvertieren, logfile, magix, mozilla, object, pdf-datei, problem, registrierungsschlüssel, registry, rootkit, scan, senden, software, sptd.sys, system, trojaner, trojanerfund, tuneup.defrag, updates, usbport.sys, virus, virustotal.com, windows, windows xp, write, zwcreatekey, zwopenkey




Ähnliche Themen: Trojaner über msacm32.drv zu wextract.exe


  1. Treiber über Geräte Manager oder über Software aus dem Internet Downloaden ?
    Netzwerk und Hardware - 11.04.2015 (8)
  2. Über 40GB freier Speicherplatz auf C:\ über Nacht verschwunden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (1)
  3. GVU-Trojaner über hawaiidermatology.com? + unsichere eigene Website durch diesen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 15.01.2013 (16)
  4. Trojaner/Virus über malwarebyte gefunden; Infizierung über Link - was nun?
    Log-Analyse und Auswertung - 14.09.2012 (5)
  5. Malwarebytes sperrt daheim über Wlan ständig verbindungen, über umts stick jedoch nicht
    Plagegeister aller Art und deren Bekämpfung - 26.07.2011 (11)
  6. worm/SdBot. und TR/PSWAgent.jzj und C:\WINDOWS\msacm32.drv (Trojan.Agent)
    Log-Analyse und Auswertung - 09.03.2010 (5)
  7. Mit Trojaner (Worm.KoobFace) über Facebook infiziert/Trojaner verschwunden?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2009 (1)
  8. Trojaner: PSW.Agent.ACXN -> msacm32.drv
    Plagegeister aller Art und deren Bekämpfung - 10.11.2009 (2)
  9. TR/ATRAPS.GEN - msacm32.drv und mehr
    Log-Analyse und Auswertung - 03.11.2009 (19)
  10. msacm32.drv ist ein Trojaner
    Log-Analyse und Auswertung - 07.05.2009 (6)
  11. Virus generic12 /msacm32.drv - Hilflos
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (2)
  12. msacm32.drv - Generic 12.BHPj
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (0)
  13. CA AntiVirus erkennt wextract.exe als Virus ?!?
    Mülltonne - 19.12.2008 (0)
  14. msacm32.drv - Trojaner?!
    Log-Analyse und Auswertung - 16.12.2008 (1)
  15. Trojaner msacm32.drv
    Mülltonne - 16.12.2008 (0)
  16. Trojaner msacm32.drv
    Plagegeister aller Art und deren Bekämpfung - 16.12.2008 (0)
  17. wextract.exe wiederherstellen?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2005 (8)

Zum Thema Trojaner über msacm32.drv zu wextract.exe - Ich habe übrigens die beiden infeszierten Dateien in der Registry nicht gefunden, dafür aber unterwegs andere mir merkwürdig erscheinende Einträge: Code: Alles auswählen Aufklappen ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\{9F5FBC24-EFE2-4f90-B498-EC0FB7D47D15} -- (Standart)/Reg_SZ/(wert nicht gesetzt) - Trojaner über msacm32.drv zu wextract.exe...
Archiv
Du betrachtest: Trojaner über msacm32.drv zu wextract.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.