|
Log-Analyse und Auswertung: Virus o.ä. hat .crypt endungen verursachtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2012, 22:16 | #1 |
| Virus o.ä. hat .crypt endungen verursacht Hallo, ich habe schon mehrer Möglichkeiten aus dem Board probiert aber bisher hatte ich keinen Erfolg. Ich hoffe, hier kann mir weitergeholfen werden. Was soll ich tun und welche Daten muss ich hier reinstellen? Ich fange schonmal an und poste die ersten Daten sobald ich welche erstellt habe. Ach ja, Fast alle Dateien (Foto, Video, Musik usw.) haben nach der Dateiendung nochmal ein.crypt angefügt und lassen sich nicht starten, auch nicht wenn man .crypt löscht. Die meisten Programme starten nicht mehr und nahezu alle Einstellungen im Firefox Thunderbird usw. sind weg. |
28.02.2012, 22:29 | #2 | ||
| Virus o.ä. hat .crypt endungen verursacht Hier der Logfile von defogger. defogger_disable by jpshortstuff (23.02.10.1)
__________________Log created at 22:27 on 28/02/2012 (Chris) Zitat:
Hier die Logs von DDS. 1. Zitat:
Geändert von Malignitas (28.02.2012 um 22:35 Uhr) |
01.03.2012, 10:48 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus o.ä. hat .crypt endungen verursacht Hast du ein Backup deiner Daten?
__________________Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
08.03.2012, 10:08 | #4 |
| Virus o.ä. hat .crypt endungen verursacht Sorry das ich jetzt erst wieder poste aber ich hatte einen Offlibe-Virus und war zu nix in der Lage. Hier jetzt die geforderten Ergebnisse: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.07.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Chris :: NUMBER-1 [Administrator] Schutz: Aktiviert 08.03.2012 02:48:58 mbam-log-2012-03-08 (04-05-34)bevor.txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 452646 Laufzeit: 1 Stunde(n), 15 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 G:\mum\Dokumente und Einstellungen\Jutta\Eigene Dateien\downloads\RemoveWGA.exe (PUP.RemoveWGA) -> Keine Aktion durchgeführt. G:\mum\Dokumente und Einstellungen\Jutta\Eigene Dateien\downloads\Windows_XP_Crack\Windows XP Crack\Windows XP Crack\AntiWPA_Crypt.dll (Hacktool) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b5744787d597ba4b9817e6f2e85eba3d # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-08 05:07:25 # local_time=2012-03-08 06:07:25 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1280 16777215 100 0 402189 402189 0 0 # compatibility_mode=5893 16776574 100 94 40858418 82806868 0 0 # compatibility_mode=8192 67108863 100 0 3739 3739 0 0 # scanned=252986 # found=2 # cleaned=0 # scan_time=6226 G:\mum\Dokumente und Einstellungen\Jutta\Eigene Dateien\downloads\BOX_NTR2011_3.0.0.rar Win32/RiskWare.HackAV.HF application (unable to clean) 00000000000000000000000000000000 I G:\mum\nero\BackItUp and Burn\ISSetupPrerequisites\{BF80A1C0-C3FF-4B1C-ABEF-22CD4F97A0AB}\Toolbar.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I |
08.03.2012, 11:07 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus o.ä. hat .crypt endungen verursachtZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2012, 13:57 | #6 |
| Virus o.ä. hat .crypt endungen verursacht Verstehe die Schelte aber so ist es garnicht. Das ist in Ordnern meines Bruders weil ich Seine Daten auf meine externe Festplatte gesichert habe und er hatte den PC seiner Nachbarin abgekauft einfach übernommen. Nichtmal den Nutzernamen hat er geändert. So habe ich mir dieses dumme Zeug eingefangen ... |
Themen zu Virus o.ä. hat .crypt endungen verursacht |
board, dateien, einstellungen, erstellt, lösch, möglichkeiten, nicht mehr, nicht starten, poste, programme, programme starten nicht, pup.removewga, schonmal, starte, starten, starten nicht, stelle, thunderbird, verursacht, video, virus, win32/toolbar.asksbar |