Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR atraps.gen malware (https://www.trojaner-board.de/118977-tr-atraps-gen-malware.html)

immo1156 09.07.2012 14:26

TR atraps.gen malware
 
Hallo,
wir haben seit letzter Woche die o.g. Malware. diese wird seit heute wieder von Avira gemeldet. Und nun bin ich mit meinem Latein am Ende und wende mich vertrauensvoll an die Profis hier :)

So ich habe hier im Forum nach gelesen, das man die Malware-Software installieren soll und habe dann die Anleitung befolgt. Nun hier das Ergebnis des Vollchecks:

Der Suchlauf ergab folgendes Ergebis:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.04.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Benutzer1 :: SERVER-NEU [Administrator]

09.07.2012 14:09:16
mbam-log-2012-07-05 (10-56-42).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 338140
Laufzeit: 1 Stunde(n), 13 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{81723906-420e-87db-bc4f-b4db11044360}\n.) Gut: (wbemess.dll) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\Benutzer1\Lokale Einstellungen\Anwendungsdaten\{81723906-420e-87db-bc4f-b4db11044360}\n (Trojan.Dropper.PE4) -> Keine Aktion durchgeführt.
C:\WINDOWS\Installer\{81723906-420e-87db-bc4f-b4db11044360}\n (Trojan.Dropper.PE4) -> Keine Aktion durchgeführt.
C:\WINDOWS\Installer\{81723906-420e-87db-bc4f-b4db11044360}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Benutzer1\Lokale Einstellungen\Temp\175866703.exe (Trojan.FakeAlert.Gen) -> Keine Aktion durchgeführt.

(Ende)


Im Suchlauf befinden sich nun alle gefundenen Objekte. Was mache ich mit diesen? Ignorieren oder entfernen?

Was muss ich nun weiter unternehmen?

Beste Grüße
Immo1156

markusg 10.07.2012 12:46

hi
nutzt du den pc für onlinebanking, zum einkaufen für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

immo1156 11.07.2012 09:13

Hallo,
ja wir nutzen den Rechner rein beruflich. Onlinebanking läuft nicht darüber. Trotzdem sind wichtige Daten darauf. Was kann ich nun tun?

MfG
immo1156

markusg 11.07.2012 21:39

hi
da du ein rootkit hast:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19