Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.05.2012, 16:02   #16
markusg
/// Malware-holic
 
Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware - Standard

Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware



ich denk du hast schon den unlocker genutzt, dann noch mal.
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
teile mir mit obs geklappt hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 08:41   #17
Drangi
 
Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware - Standard

Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware



Guten Morgen.
Ich habe die Dateien die über *.locked gesucht wurden geöffnet, konnte aber nirgendwo verschlüsselte Dateien finden (Zahlenkombis, Hyroglyphen etc) sondern sie sehen alle normal aus, ich weis also nicht was ich entschlüsseln soll. Habe daher Avira Ransom File Unlocker bisher nicht runtergeladen.

Habe darum nochmal ausgeführt (Logs sind vorhanden):

- Malewarebytes vollständiger Scan ohne Funde, die Quarantänedateien wurden gelöscht
- agressive von Euch empfohlenen Avira Free Einstellungen - keine Funde oder Warnungen mehr
- einige überflüssige Programme und Ordner gelöscht
- Auch Desktopsymbol und einen Ordner gelöscht von Eurograndcasino. Hatte ich mal runtergeladen um im Onlinecasino spielen zu können. Wurde aber ja als Maleware erkannt. Deinstallieren konnte man aber nicht, daher weis ich nicht ob da wirklich alles weg ist. Auf die gleiche Art habe ich auch Gammonempire Partygammon gelöscht.
- CCleaner mit Euren Einstellungen benutzt (Hier ist Eurer Hilfsthread glaube ich nicht mehr aktuell?)

Ich merke das mein Pc deutlich schneller geworden ist. Dennoch wird mir der Zugriff auf manche Ordner verweigert die ich löschen wollte. Scheinbar kann ich nix mehr auf dem Desktop abspeichern. Admin bin ich aber eigentlich immer gewesen.

Die *locked Suche hat mich sehr verunsichert, da es auch da viele Einstellmöglichkeiten gibt und ich nicht sicher bin ob ich richtig gesucht habe.

Leider habe ich früher oft Registrycleaner benutzt und viele Schlüssel immer einfach gelöscht, Eure Meinung dazu habe ich erst jetzt gelesen.

Mein System findet nix mehr, ich sehe auch keine verschlüsselten Datein. Aber ich glaube trotzdem nicht das mein Pc geheilt ist? Und soll ich evtl. noch mal nach *locked Suchen mit von dir vorgegeben Vista Home Premium 32bit Einstellungen?
__________________


Alt 04.05.2012, 11:02   #18
markusg
/// Malware-holic
 
Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware - Standard

Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware



hi, wenn deine wichtigen daten funktionieren, wie bilder etc, dann nicht.
dann setzen wir das system sicherheitshalber neu auf, dann funktioniert alles wieder.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
__________________

Alt 05.05.2012, 09:46   #19
Drangi
 
Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware - Standard

Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware



Guten Morgen Markus.

Werde wie beschrieben, da das ganze aber viel Zeit in Anspruch nehmen wird (einige Tage, bei meinem Verständis für die Technik), werde ich das ganze erstmal verschieben und später wieder aufgreifen.

1.) Kann ich Schritt 1 überspringen, wenn nur wenig Daten gebraucht werden? (ein paar persönliche Dateien und Favoriten/Einstellungen von Firefox und Thunderbird) Das kann ich doch genauso einfach nur auf den Stick ziehen oder sollte trotzdem wegen der vllt. 30-40 Dateien ein Backup gemacht werden?

2.) Soll ich Autorun beim überspringen von Schritt 1 trotzdem deaktiveren bevor Schritt 2 gemacht wird?

3.) Kann es passieren, dass mich das eigentliche Mainboard/Bios (Gigabyte EP 45-DS3L mit Biosversion F11b, 2 Jahre alt) beim formatieren bittet, irgendetwas neu zu installieren/Treiber zu laden? Ich habe einmal das neuste Update des Mainboardtreibers installieren wollen. Dabei ist mir der Ram beschädigt worden und ich musste den PC einsenden, weil ich da noch nicht wusste das es der Ram war. Der Pc ist übrigens selber zusammengestellt und von hardwareversand zusammengebaut worden. Das ist glaube ich die neuere Biosversion.

Sorry für die vielen Gegenfragen.

Geändert von Drangi (05.05.2012 um 10:07 Uhr)

Alt 05.05.2012, 12:59   #20
markusg
/// Malware-holic
 
Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware - Standard

Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware



1. nein kannst du auf nen stick packen.
2. autorun auf jeden fall aus.
3. nein.
und kein problem, dafür sind wir hier.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware
adobe, antivir, avira, defender, desktop, einstellungen, email, explorer, firefox, flash player, fontcache, frage, google, google earth, hilfreich, home, infizierte, infizierte dateien, logfile, malware, minidump, mozilla, nvidia update, plug-in, problembehandlung, scan, secunia psi, software, starten, svchost.exe, tr/injector.qmu, trojaner, viren, warnung, windows, windowsmeldung




Ähnliche Themen: Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware


  1. mehrere Kontakte bekommen eine Email "Hey! Important message", "js/js Mahtong"
    Log-Analyse und Auswertung - 20.02.2016 (51)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Vista: Trojaner "TR/injector.bsy.2", "TR/Trash.Gen" und weiteres unerwünschtes
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (15)
  4. "Polizei" Trojaner und/oder wigon.ph trojan bzw. Injector.AZOJ trojan
    Plagegeister aller Art und deren Bekämpfung - 23.04.2014 (12)
  5. SPAM-Vorwurf durch Internet-Anbieter / "Malwarebytes Anti-Malware"-Abstürze / Nachfrage zu "Secunia PSI"
    Log-Analyse und Auswertung - 30.08.2013 (17)
  6. Dateien "verschwinden" nach Download vom PC-ist Trojan.dropper.win32.injector die Ursache?
    Log-Analyse und Auswertung - 10.06.2013 (16)
  7. Avira hat Trojaner "TR/Rogue.KD.853855.1" gefunden und in Quarantäne verschoben --> Sind weitere Schritte notwendig?
    Log-Analyse und Auswertung - 25.02.2013 (11)
  8. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  9. "TR/Drop.Injector.fkta" bei Windows Vista
    Log-Analyse und Auswertung - 11.09.2012 (13)
  10. "Stille" email an vorhandenes email-account senden um emails mitzulesen?
    Überwachung, Datenschutz und Spam - 29.08.2012 (2)
  11. Virus enthalten in emails von "booking.com"
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (1)
  12. Trojaner email- "Deine Datingwebseite-Vertragsrechnung NR: 437734395" mit Anhang "Abmelden.zip.
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (4)
  13. "Aus Sicherheitsgründen..."-Trojaner, nach erfolgreichem Virenscann weitere Gefährdung?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2012 (3)
  14. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  15. ICQ-Account über Trojaner(?) "Fotoalbum.exe" gehackt- weitere Gefährdung meiner Daten?
    Log-Analyse und Auswertung - 18.11.2010 (1)
  16. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  17. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)

Zum Thema Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware - ich denk du hast schon den unlocker genutzt, dann noch mal. mache ein backup deiner wichtigen dateien die verschlüsselt sind auf ein externes laufwerk dann entschlüsseln: http://www.trojaner-board.de/114224-...-unlocker.html teile mir mit - Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware...
Archiv
Du betrachtest: Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.