|
Log-Analyse und Auswertung: TR/ATRAPS.GEN - msacm32.drv und mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.11.2009, 14:45 | #16 |
| TR/ATRAPS.GEN - msacm32.drv und mehr Ich hab mich hier ja erst mal durchs Forum gelesen und da findet man eine Aussage, die mir auch vorher schon klar war: "100% gibt es nicht". Du dürftest bei einem jungfräulichem System keine CD, DVD, Stick mehr reinstecken und dich nie mehr ins Internet begeben. Einmal ins Internet kann bereits reichen und du hast es noch nicht mal bemerkt. Ich hab aufs Neuaufsetzen verzichtet, da hätte mir inzwischen zuviel gefehlt. Ich bin zufrieden und hoffe, das keiner mehr was in meinen Logs findet.
__________________ Bitte langsam schreiben, bin schon etwas älter. Aber noch zu jung, um den Problemen aus dem Weg zu gehen, die ich ohne PC gar nicht hätte. |
03.11.2009, 14:47 | #17 |
| TR/ATRAPS.GEN - msacm32.drv und mehr ok.
__________________Weiss jemand noch Rat zu meiner 2ten Frage: Da ich auch betroffen bin überlege ich, mir mein Acronis Backup draufzuspielen nach der Neuinstallation. Reicht das aus? Oder muss ich noch zusätzlich den Masterboot Sektor "ausmerzen"? |
03.11.2009, 14:48 | #18 |
/// AVZ-Toolkit Guru | TR/ATRAPS.GEN - msacm32.drv und mehr Das sieht soweit ganz gut aus. Allerdings sind da Spuren vom Sinowal zu sehen. Einem der übelsten Trojaner überhaupt.
__________________Ich würde noch mit ein zwei Scannern scannen um das Restrisiko soweit wie möglich zu verringern. Nimm dazu am besten eine live CD. Antivirus Live-CD Drucke dir diese Anleitung aus da sie dir während du mit der Live-CD arbeitest nicht zur Verfügung steht! 1. Brennen und Starten der LiveCD:
2. Datensicherung:
a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. 3. Schädlingssuche: Viele Rootkits verändern beim Windows Start ihren Namen. Daher ist es wichtig, dass während der folgenden Prozedur der Rechner nie das normale Windows Betriebssystem startet sondern immer von der LiveCD bootet. Solltest du mal nicht schnell genug die CD ins Laufwerk bekommen oder das BootMenü verpassen so drücke den Reset Knopf am Computer um zu verhindern, dass Windows gestartet wird. G-DATA:
F-Secure:
DrWeb:
Kaspersky:
Alle Log/Bericht Dateien sowie die abgeschriebenen Funde packe bitte per G-Data Rettungssystem wie oben beschrieben auf einen USB-Stick und poste sie uns. Dazu musst du einen anderen PC benutzen da du den infizierten Rechner wie gesagt nur über die Live CD booten darfst bis du von uns andere Anweisungen bekommst. Solltest du keinen anderen PC zur Verfügung haben bietet das DrWeb Live System einen integrierten FireFox an. Du kannst also von der DrWeb-LiveCD booten, FireFox aufrufen, das Trojaner-Board besuchen und uns die Funde posten.
__________________ |
03.11.2009, 16:04 | #19 |
| TR/ATRAPS.GEN - msacm32.drv und mehr Reicht es bei Befall ein ("sauberes") Acronis Backup meines Systems draufzuspielen? Oder kann der Trojaner in irgendeinem Speicher trotzdem überleben? |
03.11.2009, 16:26 | #20 | ||
/// AVZ-Toolkit Guru | TR/ATRAPS.GEN - msacm32.drv und mehr Die Antwort galt emet. Stillway bitte eröffne bei weiteren Fragen einen eigenen Thread. Sonst wird es zu unübersichtlich. Zwei Fragen beantworte ich dir aber schnell schonmal so: Zitat:
Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu TR/ATRAPS.GEN - msacm32.drv und mehr |
.dll, 0 bytes, adapter, antivir, antivir guard, antivir premium, antivirus, avira, avira antivir premium, bho, browser, cdburnerxp, cmdow.exe, code, crypt, datei, dateien, desktop, disabled.securitycenter, driver, excel, explorer.exe, firefox, free download, gservice, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, locker, logfile, malware, malware.tool, malwarebytes' anti-malware, microsoft, msacm32.drv, object, pc läuft, pdf-datei, port, registrierungsschlüssel, rundll, samlib.dll, scan, security, service pack 3, siteadvisor, software, spam, spyware, suchlauf, symantec, system, system32, temp, tr/atraps.gen, trojan.banker, trojaner, trojaner tr/atraps.gen, udp, unlocker, warnmeldungen, windows, windows xp |