Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/ATRAPS.GEN - msacm32.drv und mehr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.11.2009, 14:45   #16
emet
 
TR/ATRAPS.GEN - msacm32.drv und mehr - Standard

TR/ATRAPS.GEN - msacm32.drv und mehr



Ich hab mich hier ja erst mal durchs Forum gelesen und da findet man eine Aussage, die mir auch vorher schon klar war: "100% gibt es nicht".

Du dürftest bei einem jungfräulichem System keine CD, DVD, Stick mehr reinstecken und dich nie mehr ins Internet begeben.

Einmal ins Internet kann bereits reichen und du hast es noch nicht mal bemerkt.

Ich hab aufs Neuaufsetzen verzichtet, da hätte mir inzwischen zuviel gefehlt.

Ich bin zufrieden und hoffe, das keiner mehr was in meinen Logs findet.
__________________
Bitte langsam schreiben, bin schon etwas älter. Aber noch zu jung, um den Problemen aus dem Weg zu gehen, die ich ohne PC gar nicht hätte.

Alt 03.11.2009, 14:47   #17
stillway
 
TR/ATRAPS.GEN - msacm32.drv und mehr - Standard

TR/ATRAPS.GEN - msacm32.drv und mehr



ok.

Weiss jemand noch Rat zu meiner 2ten Frage:

Da ich auch betroffen bin überlege ich, mir mein Acronis Backup draufzuspielen nach der Neuinstallation. Reicht das aus? Oder muss ich noch zusätzlich den Masterboot Sektor "ausmerzen"?
__________________


Alt 03.11.2009, 14:48   #18
undoreal
/// AVZ-Toolkit Guru
 
TR/ATRAPS.GEN - msacm32.drv und mehr - Standard

TR/ATRAPS.GEN - msacm32.drv und mehr



Das sieht soweit ganz gut aus. Allerdings sind da Spuren vom Sinowal zu sehen. Einem der übelsten Trojaner überhaupt.

Ich würde noch mit ein zwei Scannern scannen um das Restrisiko soweit wie möglich zu verringern.

Nimm dazu am besten eine live CD.

Antivirus Live-CD


Drucke dir diese Anleitung aus da sie dir während du mit der Live-CD arbeitest nicht zur Verfügung steht!


1. Brennen und Starten der LiveCD:
  • Downloade dir dieses Archiv:
    Code:
    ATTFilter
    http://qshare.com/get/866107/MultiAVBootCD.zip.html
             
  • Entpacke die Datei in einen eigenen Ordner. Das Passwort lautet: LiveCD2009
  • Brenne die entpackte .iso Datei mit einem Brennprogramm deiner Wahl. Kostenlos und gut ist zum Beispiel der CdBurnerXP
  • Lege die Cd ins Laufwerk ein und starte den Rechner neu. Er sollte nun von der CD booten und einen Auswahlbildschirm auf Italienisch anzeigen. Wenn der Rechner nicht von der CD bootet sondern ganz normal Windows startet musst du im BIOS den boot device ändern.(Google Hilft )


2. Datensicherung:

  • Wähle im Auswahlbildschirm die zweite Option (Menu antivirus) aus.
  • Im folgenden Auswahlbildschirm wähle den zweiten Eintrag (Avvio die GDATA) aus.
  • Das G-Data Rettungssystem startet nun.
  • Du wirst automatisch gefragt ob die Virus Signatures aktuallisiert werden sollen bestätige erst durch drücken des Si Buttons und danach mit Ok.
  • Warte bis das Update beendet ist (100%) und schließe das Fenster durch Klicken des Chiudi Buttons.
  • Danach kannst du das G-Data AntiVirus Fenster erstmal schließen.
  • Öffne den File Manager (Gestione file) durch drücken des Akten Zeichens in der Taskleiste.
  • Navigiere zu deinen Festplatten. Diese finden sich im Menü auf der Linken Seite unter Filesystem -> mnt
  • Stecke deinen USB-Stick oder deine externe Festplatte in einen freien USB-Slot.
  • Öffne den File Manager ein zweites mal und navigiere zu deinen USB-Stick. Dieser findet sich als letzter Eintrag im Menü des File Managers auf der Linken Seite.
  • Nun hast du zwei Fenster geöffnet zwischen denen du per Drag&Drop bzw. Copy&Paste Daten verschieben kannst.
  • Sichere deine wichtigen Dokumente. Allerdings so musst du dies nach strengen Kriterien tun:
a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben.
b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV durchsucht werden.
c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV sowie andere AV-Scanner findet nur einen Bruchteil aller infizierten Dateien!


3. Schädlingssuche:


Viele Rootkits verändern beim Windows Start ihren Namen. Daher ist es wichtig, dass während der folgenden Prozedur der Rechner nie das normale Windows Betriebssystem startet sondern immer von der LiveCD bootet. Solltest du mal nicht schnell genug die CD ins Laufwerk bekommen oder das BootMenü verpassen so drücke den Reset Knopf am Computer um zu verhindern, dass Windows gestartet wird.


G-DATA:
  • Starte nun die Schädlingssuche.
  • Anfallende Log/Bericht Dateien speichere unbedingt!!
  • Schreibe dir außerdem die Funde ab!!
  • Nachdem G-Data durch ist starte den Rechner neu.

F-Secure:
  • Boote wieder von der CD und mache mit F-Secure weiter (Avvio di F-Secure).
  • F-Secure updatet sich von alleine. Klicke dich durch die Dialoge und starte den Scan.
  • Log/Bericht Dateien auf jeden Fall speichern und Funde abschreiben!!
  • Nachdem der Scan beendet ist starte den Rechner neu.

DrWeb:
  • Boote wieder von der CD und wähle (Avvio di DrWeb) aus.
  • Danach wähle den ersten Eintrag DrWeb-LiveCD aus.
  • Klicke im Hauptfenster unbedingt den grünen Button (Update Bases)!
  • Danach starte den Scan durch drücken des Start Buttons.
  • Log/Bericht Dateien auf jeden Fall speichern und Funde abschreiben!!
  • Nachdem der Scan beendet ist starte den Rechner neu.

Kaspersky:
  • Boote wieder von der CD und wähle (Avvio di kaspersky) aus.
  • Danach wähle den ersten Eintrag rescue aus.
  • Kasperksy09 startet. Das Update sollte automatisch starten. Wechsel in den Update Reiter und stelle sicher, dass das Update durchgeführt wird. Startet das Update nicht so starte es bitte manuell. Warte bis das Update beendet wurde und die Siganturen aktuell sind.
  • Setze unter Settings -> Scan: den Haken bei All Archives.
  • Wähle unter Settings -> Threads and Exclusions -> Settings: alle Bedrohungen aus. Einen Haken musst du selber für "other Programms" setzen.
  • Wähle dann im Hauptfenster alle deine Festplatten sowie die Laufwerksbootsektoren aus (einfach alles auswählen!) und starte den Scan.
  • Ist der Scan beendet rufe das log auf und speichere es.
  • Schreibe dir außerdem wie immer alle Funde auf ein Blatt Papier ab!!

Alle Log/Bericht Dateien sowie die abgeschriebenen Funde packe bitte per G-Data Rettungssystem wie oben beschrieben auf einen USB-Stick und poste sie uns. Dazu musst du einen anderen PC benutzen da du den infizierten Rechner wie gesagt nur über die Live CD booten darfst bis du von uns andere Anweisungen bekommst.
Solltest du keinen anderen PC zur Verfügung haben bietet das DrWeb Live System einen integrierten FireFox an. Du kannst also von der DrWeb-LiveCD booten, FireFox aufrufen, das Trojaner-Board besuchen und uns die Funde posten.
__________________
__________________

Alt 03.11.2009, 16:04   #19
stillway
 
TR/ATRAPS.GEN - msacm32.drv und mehr - Standard

TR/ATRAPS.GEN - msacm32.drv und mehr



Reicht es bei Befall ein ("sauberes") Acronis Backup meines Systems draufzuspielen? Oder kann der Trojaner in irgendeinem Speicher trotzdem überleben?

Alt 03.11.2009, 16:26   #20
undoreal
/// AVZ-Toolkit Guru
 
TR/ATRAPS.GEN - msacm32.drv und mehr - Standard

TR/ATRAPS.GEN - msacm32.drv und mehr



Die Antwort galt emet.

Stillway bitte eröffne bei weiteren Fragen einen eigenen Thread. Sonst wird es zu unübersichtlich.

Zwei Fragen beantworte ich dir aber schnell schonmal so:

Zitat:
Reicht es bei Befall ein ("sauberes") Acronis Backup meines Systems draufzuspielen?
Ja!
Zitat:
Oder kann der Trojaner in irgendeinem Speicher trotzdem überleben?
Nein! Dafür hat man Acronis ja.

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu TR/ATRAPS.GEN - msacm32.drv und mehr
.dll, 0 bytes, adapter, antivir, antivir guard, antivir premium, antivirus, avira, avira antivir premium, bho, browser, cdburnerxp, cmdow.exe, code, crypt, datei, dateien, desktop, disabled.securitycenter, driver, excel, explorer.exe, firefox, free download, gservice, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, konvertieren, locker, logfile, malware, malware.tool, malwarebytes' anti-malware, microsoft, msacm32.drv, object, pc läuft, pdf-datei, port, registrierungsschlüssel, rundll, samlib.dll, scan, security, service pack 3, siteadvisor, software, spam, spyware, suchlauf, symantec, system, system32, temp, tr/atraps.gen, trojan.banker, trojaner, trojaner tr/atraps.gen, udp, unlocker, warnmeldungen, windows, windows xp




Ähnliche Themen: TR/ATRAPS.GEN - msacm32.drv und mehr


  1. Atraps.gen2 und eventuell mehr
    Log-Analyse und Auswertung - 14.11.2013 (2)
  2. Trojaner Befall Atraps.gen2 und eventuell mehr
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (17)
  3. Avast zeigt TR/ATRAPS.Gen2, 8000064.@, 8000032.@ und vieleicht mehr.
    Log-Analyse und Auswertung - 28.05.2013 (1)
  4. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  5. TR/ATRAPS.Gen2 und TR/ATRAPS.Gen wird alle paar Minuten von Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (22)
  6. Avira: 800000cb.@ TR/ATRAPS.Gen und TR/ATRAPS.Gen2 in C:\Windows\Installer\.. und weitere Pfaden
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (25)
  7. TR/ATRAPS.Gen und TR/ATRAPS.Gen2 und mehr?
    Plagegeister aller Art und deren Bekämpfung - 30.06.2012 (11)
  8. BDS/Bredolab.fjo +TR/ATRAPS.Gen2' [trojan und viele mehr........
    Plagegeister aller Art und deren Bekämpfung - 02.07.2010 (1)
  9. worm/SdBot. und TR/PSWAgent.jzj und C:\WINDOWS\msacm32.drv (Trojan.Agent)
    Log-Analyse und Auswertung - 09.03.2010 (5)
  10. Trojaner: PSW.Agent.ACXN -> msacm32.drv
    Plagegeister aller Art und deren Bekämpfung - 10.11.2009 (2)
  11. msacm32.drv ist ein Trojaner
    Log-Analyse und Auswertung - 07.05.2009 (6)
  12. Trojaner über msacm32.drv zu wextract.exe
    Plagegeister aller Art und deren Bekämpfung - 25.02.2009 (4)
  13. Virus generic12 /msacm32.drv - Hilflos
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (2)
  14. msacm32.drv - Generic 12.BHPj
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (0)
  15. msacm32.drv - Trojaner?!
    Log-Analyse und Auswertung - 16.12.2008 (1)
  16. Trojaner msacm32.drv
    Mülltonne - 16.12.2008 (0)
  17. Trojaner msacm32.drv
    Plagegeister aller Art und deren Bekämpfung - 16.12.2008 (0)

Zum Thema TR/ATRAPS.GEN - msacm32.drv und mehr - Ich hab mich hier ja erst mal durchs Forum gelesen und da findet man eine Aussage, die mir auch vorher schon klar war: "100% gibt es nicht". Du dürftest bei - TR/ATRAPS.GEN - msacm32.drv und mehr...
Archiv
Du betrachtest: TR/ATRAPS.GEN - msacm32.drv und mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.