Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungs Trojaner unter Paralells

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.05.2012, 10:03   #1
Jakomaxl
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



Ich habe einen Mac und unter Paralells windows 7 laufen.
Gestern habe ich auch diese Mail bekommen und den Anhang leider geöffnet.
Jetzt komme ich wenn ich normal starte nicht mehr ins Windows, im Abgesicherten Modus kann ich es aber starten. Könnte mir wer helfen wie ich da vorgehen muss. Im Abgesicherten Modus komme ich auch nicht ins Internet ist sicher normal oder?
Ich danke schon mal im Voraus
Liebe Grüße
Martin

Alt 03.05.2012, 11:24   #2
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



hi,

nimm dir mal nen leeren usb stick.
updaten geht natürlich edrst mal nicht, aber scannen, dann funde löschen, neustart versuchen, wenn der klappt, log posten.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________

__________________

Alt 03.05.2012, 11:32   #3
Jakomaxl
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



Hallo ich scheitere schon beim Download, ich habe es jetzt geschaft im Abgesicherten Modus inkl. Internet zu starten. soll ich den Download in Windows mache oder im Mac?
Danke LG Martin
__________________

Alt 03.05.2012, 11:47   #4
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



na wenn du internet hast, unter windows :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 11:52   #5
Jakomaxl
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



Der Link führt mich zu einem Mailprogramm ist das richtig GFmail usw.


Alt 03.05.2012, 11:55   #6
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



nö, er führt zu malwarebytes
auf filepony.de
__________________
--> Verschlüsselungs Trojaner unter Paralells

Alt 03.05.2012, 11:59   #7
Jakomaxl
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



Hallo jetzt habe ich es geschafft, die Bilder sind einladender als der Link selbst.
Programm installiert und den quickscan durchgeführt.
das ist das Ergebniss!

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.05.03.02

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Administrator :: MARTINJAKO143A [Administrator]

03.05.2012 12:54:26
mbam-log-2012-05-03 (12-54-26).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 194645
Laufzeit: 1 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|88C55A42 (Trojan.Downloader) -> Daten: C:\Users\Administrator\AppData\Roaming\Fntt\FC77800788C55A424857.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Administrator\AppData\Roaming\Fntt\FC77800788C55A424857.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Administrator\AppData\Local\Temp\jugeodngpn.pre (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Administrator\AppData\Local\Temp\lfyhcnzypc.pre (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Administrator\Downloads\SoftonicDownloader_fuer_doro-pdf-writer.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 03.05.2012, 12:03   #8
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



so, jetzt kannst du in den normal modus.
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
gesammtes verzeichniss entschlüsseln wählen.
teile mir mit obs geklappt hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.05.2012, 12:27   #9
Jakomaxl
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



Hallo einwenig bin ich noch am kämpfen bis jetzt hat alle geklappt nur das Entschlüsseln geht nicht so einfach/selbsterklärend:-)
Als Eingabe bei Avira ist ja klar die verschlüsselte Datei aber wo bekomme ich das Original her?
LG
Martin

Nochmal, sollte ich vielleicht eine andere Entschlüsselungssoftware verwenden.
Egal welche Datei ich auswähle es kommt immer die selbe Meldung das die ersten 4 KB gleich sind.
Danke noch mal

Sodi, ich glaube ich habe es geschafft, ganz lieben Dank für die Hilfe.
Schönen Tag noch
Liebe Grüße
Martin

Alt 03.05.2012, 15:35   #10
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner unter Paralells - Standard

Verschlüsselungs Trojaner unter Paralells



hi,
ich benötige die mail, die du erhalten hast.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
auch zukünftige mails, mit anhang, von fremden absendern können so an mich gesendet werden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselungs Trojaner unter Paralells
abgesicherte, abgesicherten, abgesicherten modus, anhang, inter, interne, internet, laufe, mac, mail, modus, nicht mehr, starte, starten., troja, trojaner, verschlüsselungs, verschlüsselungs trojaner, vorgehen, windows, windows 7




Ähnliche Themen: Verschlüsselungs Trojaner unter Paralells


  1. Verschlüsselungs- Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (1)
  2. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  3. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  4. windows verschlüsselungs trojaner-sofortiger TRojaner hinweis
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (9)
  5. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)
  6. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  7. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  8. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  9. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  10. Verschlüsselungs-Trojaner unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  11. Verschlüsselungs-Trojaner: Problem mit geänderten Dateinamen unter Win XP
    Diskussionsforum - 28.05.2012 (5)
  12. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (3)
  13. Verschlüsselungs-Trojaner unter XP verhindert Normalstart
    Log-Analyse und Auswertung - 19.05.2012 (3)
  14. Windows-Verschlüsselungs-Trojaner unter Windows XP
    Log-Analyse und Auswertung - 16.05.2012 (9)
  15. Verschlüsselungs-Trojaner (Trojan.Matsnu.1) unter Windows XP - Abgesicherter Modus nicht moeglich
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (5)
  16. Verschlüsselungs Trojaner - OLT.txt
    Log-Analyse und Auswertung - 03.05.2012 (7)
  17. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 30.04.2012 (1)

Zum Thema Verschlüsselungs Trojaner unter Paralells - Ich habe einen Mac und unter Paralells windows 7 laufen. Gestern habe ich auch diese Mail bekommen und den Anhang leider geöffnet. Jetzt komme ich wenn ich normal starte nicht - Verschlüsselungs Trojaner unter Paralells...
Archiv
Du betrachtest: Verschlüsselungs Trojaner unter Paralells auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.