Plagegeister aller Art und deren Bekämpfung: Windows-Verschlüsselungs Trojaner Windows 7 StarterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Guten Abend, ich habe vorhin das Netbook von einer Bekannten bekommen, der mit einem Windows-Verschlüsselungs Trojaner infiziert ist. Sie hat ihn anscheinend eingefangen, als sie über ihren Web-Mail-Konto auf einen Anhang geklickt hat. UPDATE: Durch Windows-Wiederherstellung bin ich ganz normal in Windows, jedoch sind alle Dateien gesperrt (locked-...). Wie würde das weitere Vorgehen aussehen? Viele Grüße Diensti Geändert von Diensti (03.05.2012 um 21:24 Uhr) |
Windows-Verschlüsselungs Trojaner Windows 7 Starter Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade Dir bitte Malwarebytes
Schritt 2 Führe den Descrypter aus: http://matthi.org/DecryptHelper-0.5.3.exe Schritt 3 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
| ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Malwarebytes Anti-Malware (Test)
__________________www.malwarebytes.org Datenbank Version: v2012.05.04.01 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Media :: MEDIA-PC [Administrator] Schutz: Aktiviert 04.05.2012 08:29:45 mbam-log-2012-05-04 (08-29-45).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 190401 Laufzeit: 15 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Media\AppData\Local\Temp\qjtupgggoo.pre (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Media\Downloads\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Und Schritt 2 und 3? |
| ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter DecryptHelper ist am Laufen, funktioniert auch soweit. Nur OLT hat sich eben ständig aufgehängt. P.S.: Das Netbook ist nicht das schnellste |
| ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Hallo Swiss, Decrypter hat einwandfrei funktioniert. Nun die Logs von OTL. Gruß Diensti |
OTL.txt
| ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Sorry, wurde irgendwie 2x gepostet.. |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Und läuft das System? |
| ![]() Windows-Verschlüsselungs Trojaner Windows 7 Starter Ja läuft alles einwandfrei. Vielen Dank für die Hilfe :-) |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs Trojaner Windows 7 StarterESET Online Scanner
![]() |
