|
Plagegeister aller Art und deren Bekämpfung: Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf VistaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.05.2012, 18:37 | #1 |
| Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista Hallo zusammen! Ich habe jetzt auch einen Laptop mit diesem Trojaner. Ich habe noch keine genaue Anleitung für Vista gefunden. Was muss ich als erstes tun? Im abgesicherten Modus lässt er sich noch starten. Wenn ich nach *locked Dateien gesucht habe hat er mir auch erst mal nur rund 15 Stück angezeigt. Aber wie werde ich ihn wieder los? Ist es derselbe Ablauf wie bei XP mit der ISO CD etc? Danke schon im vorraus für eure Antworten... :-) |
04.05.2012, 18:55 | #2 |
/// Malware-holic | Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista hi,
__________________malwarebytes: Downloade Dir bitte Malwarebytes
__________________ |
04.05.2012, 22:29 | #3 |
| Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista Malwarebytes Anti-Malware (Test) 1.61.0.1400
__________________www.malwarebytes.org Datenbank Version: v2012.05.04.06 Windows Vista Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 7.0.6001.18000 Bea :: BEA-PC [Administrator] Schutz: Deaktiviert 04.05.2012 22:36:26 mbam-log-2012-05-04 (22-36-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 348221 Laufzeit: 49 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|34DB988C (Trojan.Agent.H) -> Daten: C:\Users\Bea\AppData\Roaming\Zdphyv\E6AC66D134DB988C183C.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Bea\AppData\Roaming\Zdphyv\E6AC66D134DB988C183C.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Backup\Bea\AppData\Local\Temp\Temp1_Microsoft_Office_Home_and_keygen.zip\Microsoft_Office_Home_and_keygen_by_CORE.exe (Malware.Packer.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bea\AppData\Local\Temp\bgfrkndpwh.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bea\AppData\Local\Temp\rdsmqvepnu.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bea\AppData\Local\Temp\sanfczovhy.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bea\AppData\Local\Temp\vbglqiydpw.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) so das wäre erledigt... Danke schon mal für die Anleitung... Was muss als nächstes gemacht werden? |
06.05.2012, 15:10 | #4 |
/// Malware-holic | Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista hi mache ein backup deiner wichtigen dateien die verschlüsselt sind auf ein externes laufwerk dann entschlüsseln: http://www.trojaner-board.de/114224-...-unlocker.html klicke: gesammtes verzeichniss entschlüsseln teile mir mit obs geklappt hatt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.05.2012, 10:03 | #5 |
| Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista Hi Ich glaube soviele Dateien sind gar nicht betroffen, rund 20 glaub ich von denen wir aber auch keine Originale haben. Es sind soweit ich gesehen habe keine Bilder betroffen oder Musik. Betroffene Dateien such ich doch einfach nur mit "*locked" oder? Muss dieser Schritt gemacht werden? Weil die Dateien sind glaube ich gar nicht so wichtig. Muss ich aber mit meiner Frau zusammen noch mal prüfen, da es ihr Rechner ist. VG Geändert von Doberman1012 (07.05.2012 um 10:26 Uhr) |
07.05.2012, 10:16 | #6 |
/// Malware-holic | Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista naja, woher soll ich denn wissen ob euch die dateien wichtig sind, sind doch eure :-)
__________________ --> Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista |
07.05.2012, 10:25 | #7 |
| Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista nee ist ja richtig... hätt aber sein können das der Schritt zur kompletten Bereinigung nötig ist... Deswegen hatte ich nochmal gefragt :-) Aber betroffene Dateien such ich doch einfach nur mit "*locked" oder? |
07.05.2012, 10:27 | #8 | |
/// Malware-holic | Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista nö, dann löscht die dateien, wenn ihr sie nicht braucht. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista |
abgesicherte, abgesicherten, abgesicherten modus, ablauf, anleitung, dateien, gefunde, gesuch, gesucht, hallo zusammen, laptop, leitung, locked, locked dateien, modus, starte, starten., troja, vista, worte, zusammen |