Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   auch den tr/atraps.gen2 eingefangen. (https://www.trojaner-board.de/121485-tr-atraps-gen2-eingefangen.html)

Holg-666 07.08.2012 14:20

auch den tr/atraps.gen2 eingefangen.
 
Hallo!
Ich habe mir vorgestern auch den tr/atraps.gen2 auf meiner XP Kiste eingefangen. Mit dem Malewarebytes Anty-Maleware habe ich den soweit auch entfernen können.

Jetzt habe ich auch gelsesn, das der sich im Bootsektor breit macht und auch eine Backdoor funktion hat. Sollte ich das (und wie) noch checken?

...oder würde es reichen, die Kiste neu zu installieren?

...und was ist u.U. bei den anderen Partitionen zu beachten?

Besten Dank!
Cheerz!

Hallo!
Also, ich habe das Anti-Maleware durchlaufen lassen. leider zu vorschnell die Viren gelöscht.
Habe mir eine Bott CD von der Avira seite gemacht und mit dem Tool beim Booten gescannt, da war, laut dem Avira Tool, alles OK.

Hier noch mal das Log vom Anti-Maleware:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.08.06.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
admin :: SCHNUDDEL [Administrator]

Schutz: Aktiviert

06.08.2012 16:57:31
mbam-log-2012-08-06 (16-57-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 297243
Laufzeit: 2 Stunde(n), 24 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\{00e315fd-6617-8674-1b91-e87786d7f4d5}\n (Trojan.Agent.BVXGen) -> Löschen bei Neustart.
C:\System Volume Information\_restore{D8569D49-78C1-4186-A39A-FE57679464E3}\RP186\A0035589.ini (Trojan.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D8569D49-78C1-4186-A39A-FE57679464E3}\RP187\A0035610.ini (Trojan.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\n (Trojan.Agent.BVXGen) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\U\00000004.@ (Rootkit.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\U\000000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\assembly\GAC\Desktop.ini (Trojan.0access) -> Löschen bei Neustart.

(Ende)


Ich habe den Stinger, der ja auch die Bootsektoren scannt auch noch mal durchlaufen lassen, der hat aber auch nix mehr angemeckert.

Wie funktioniert jetzt das OLT?

Anti-;aleware Log:


Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.06.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
admin :: SCHNUDDEL [Administrator]

Schutz: Aktiviert

06.08.2012 16:57:31
mbam-log-2012-08-06 (16-57-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 297243
Laufzeit: 2 Stunde(n), 24 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Dokumente und Einstellungen\admin\Lokale Einstellungen\Anwendungsdaten\{00e315fd-6617-8674-1b91-e87786d7f4d5}\n (Trojan.Agent.BVXGen) -> Löschen bei Neustart.
C:\System Volume Information\_restore{D8569D49-78C1-4186-A39A-FE57679464E3}\RP186\A0035589.ini (Trojan.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{D8569D49-78C1-4186-A39A-FE57679464E3}\RP187\A0035610.ini (Trojan.0access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\n (Trojan.Agent.BVXGen) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\U\00000004.@ (Rootkit.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{00e315fd-6617-8674-1b91-e87786d7f4d5}\U\000000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\assembly\GAC\Desktop.ini (Trojan.0access) -> Löschen bei Neustart.

(Ende)

Holg-666 13.08.2012 08:08

Bitte Thread schließen.
Habe am 11.08. einen mit ordentlichen logs gepostet.

Sorry!

t'john 22.08.2012 01:11

http://www.trojaner-board.de/121797-tr-atraps-gen.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131