|
Log-Analyse und Auswertung: Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2012, 10:18 | #31 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... Fix result of Farbar Recovery Scan Tool (FRST written by farbar) Version: 22-04-2012 Ran by SYSTEM at 2012-04-26 16:18:07 R:1 Running from G:\ ============================================== HKEY_USERS\Porstendörfer\Software\Microsoft\Windows\CurrentVersion\Run\\988ED696 Value deleted successfully. mfeavfk01 service deleted successfully. C:\Users\Porstendörfer\AppData\Roaming\Rlvageu moved successfully. C:\Users\Porstendörfer\AppData\Roaming\Realtec moved successfully. ==== End of Fixlog ==== |
26.04.2012, 10:26 | #32 |
/// Malwareteam | Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... Starte den Rechner im normalen Modus!
__________________Schritt 1: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Schritt 2: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ |
26.04.2012, 10:54 | #33 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... ok erst sah es gut aus, jetzt hat er aufgehört zu scannen und sagt
__________________Avast! Antirootkit funktioniert nicht mehr das programm wird aufgrund eines Problems nicht richtig ausgeführt. das programm wird geschlossen uns sie werden benachrichtigt, wenn eine Lösung verfügbar ist. |
26.04.2012, 10:55 | #34 |
/// Malwareteam | Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... OKAY, dann nur den TDSS-Killer
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
26.04.2012, 11:02 | #35 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... ok der ist durchgelaufen und hat keine infizierten objekte gefunden. willst du den report trotzdem sehen? |
26.04.2012, 11:22 | #36 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... die schon mal als anhang |
26.04.2012, 11:28 | #37 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... ok hab auch die vom programm selber gespeicherte datei gefunden: |
26.04.2012, 11:59 | #38 | |
/// Malwareteam | Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
26.04.2012, 12:17 | #39 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... ok, ich hab jetzt festgestellt, ich hab noch ne abgelaufene mc afee version auf dem rechner, wie kann ich die bitte deaktivieren? |
26.04.2012, 12:28 | #40 | ||
/// Malwareteam | Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... Schritt 1: Software deinstallieren
Schritt 2: Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
26.04.2012, 12:55 | #41 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... hier das file |
26.04.2012, 13:18 | #42 | |
/// Malwareteam | Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... Hm...die hätte eigentlich weg sein sollen! Egal, dann eben so... Schritt 1: Software deinstallieren
Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter REGISTRY:: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{7e111a5c-3d11-4f56-9463-5310c3c69025}"=- [-HKEY_CLASSES_ROOT\clsid\{7e111a5c-3d11-4f56-9463-5310c3c69025}] [-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{7e111a5c-3d11-4f56-9463-5310c3c69025}] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{7e111a5c-3d11-4f56-9463-5310c3c69025}"=- FOLDER:: c:\program files (x86)\Freeware.de CLEARJAVACACHE:: Wichtig:
Schritt 3: MBAM Downloade Dir bitte Malwarebytes
Schritt 4: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! Geändert von Psychotic (26.04.2012 um 13:28 Uhr) |
26.04.2012, 14:21 | #43 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... schon mal combofix |
26.04.2012, 16:29 | #44 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... ergebnis von schritt 3 |
26.04.2012, 16:40 | #45 |
| Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... ergebnis schritt 4: |
Themen zu Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... |
automatisch, bildschirm, bildschirm schwarz, booten, computerverschlüsselungstrojaner, datei, e-mail, euro, festplatte, folge, infizierte, karte, laptop, netzwerk, nicht mehr, nutzen, problem, rechner, schadprogramme, seite, seiten, starten, update, verhindert, virus, virus verschlüsselt, wickel, windows, windows verschlüsselungstrojaner |