Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira: findet TR/ATRAPS.Gen2 in C:\WINDOWS\system32\odb.dll (https://www.trojaner-board.de/97271-avira-findet-tr-atraps-gen2-c-windows-system32-odb-dll.html)

janko74 09.04.2011 00:39

Avira: findet TR/ATRAPS.Gen2 in C:\WINDOWS\system32\odb.dll
 
Hallo,
seit heute morgen meldet Avira Antivir bei mir den Fund: TR/ATRAPS.Gen2 in C:\WINDOWS\system32\odb.dll
Avira spammt geradezu die Meldung beim Systemstart (immer dieselbe Datei im selben Verzeichnis), Arbeiten ist erst nach Deaktivierung von Antivir möglich.

Da am Montag erste die Suchengine bei Avira aktualisiert wurde bei der Änderungen bei der Heuristischen und generische Erkennungen auch für "TR/ATRAPS.Gen2" durchgeführt wurden war ich erst guter Hoffnung, dass es sich um einen Fehlalarm handelte, aber scheinbar weit gefehlt.

Folgendes habe ich bisher unternommen:

Flash_Disinfector.exe ausgeführt
Adobe 9.4.3 deinstalliert
Malewarebytes Anti Malware installiert und ausgeführt. MAM hat die von Avira monierte Datei "odb.dll" nicht entdeckt.
Deaktivierung der Systemwiederherstellung,
Komplett Scan mit Avira (Alle Dateien, Rootkit-Suche bei Suchstart) im abgesicherten Modus. Avira erkennt wieder die Datei "odb.dll". (Log Datei mit den anderen Logs im Anhang).

Ein Upload der Datei bei virustotal.com hat folgendes ergeben:

Kaspersky 7.0.0.1.25 Trojan-PSW.Win32.Agent.tjt
SUPERAntiSpyware 4.40.0.1006 Trojan.Agent/Gen-FakeAV
Sophos 4.64.0 Troj/PWS-BMF
Dr. Web 5.0.2.03300 Trojan.PWS.Siggen.7892
McAfee-GW-Edition 2010.1C Vundo.gen.o
Emisoft 5.1.0.5 Trojan-PWS.Win32.Agent!IK
Microsoft 1.6702 PWS: Win32/Kheagol.D
usw usf.

Dann habe ich die Tools die von load.exe geladen werden ausgeführt. Die Logfiles befinden sich alle im Anhang.

Gibts ne Möglichkeit das System noch zu Retten? Würde mich über eure Hilfe sehr freuen.

hat sich erledigt. habs system mit bit defender zerschossen. da erübrigt sich die frage wohl :headbang:
stelle gerade ein altes backup wieder her. mal sehen obs da auch schon verseucht war...

Falls es noch von Interesse ist, Avira hat heute geantwortet, dass es sich bei dem eingeschickten File: odb.dll um Malware handelt die bei Avira auch unter dem Namen TR/PSW.Kheagol.D.23 firmiert.

cosinus 14.04.2011 18:09

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131