Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Verschlüsselungs Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.05.2012, 19:02   #1
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Hallo,

ich habe das gleiche Problem wie einige User vor mir schon geschrieben haben.
Ich habe eine e-mail bekommen mit einer Rechnung und einem Anhang mit zip-Datei. In dieser war ein Windows Verschlüsselungs Trojaner versteckt.
Der Laptop ist nun nicht mehr startbar.
Nach den Hinweisen hier im board habe ich eine CD erstellt und den Laptop von dieser gestartet (OTL PE). Ich habe den scan durchlaufen lassen und die Datei auf einem Stick gespeichert, nur die erste Datei habe ich nicht erstellen können, damit bin ich nicht klar gekommen. Die OTL Textdatei versuche ich mal hier anzuhängen.
Ich bin nicht so firm in diesen Dingen. Für jeden Tip währe ich dankbar.

Gruß Jan

Alt 04.05.2012, 19:06   #2
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\Eileen_ON_C..\Run: [C8B32D7C] C:\WINDOWS\system32\3556479EC8B32D7CF5A6.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O7 - HKU\Eileen_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Eileen_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
[2012/05/02 12:48:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Eileen\Anwendungsdaten\Mzchk
:Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
__________________

__________________

Alt 04.05.2012, 19:23   #3
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Zitat:
Zitat von markusg Beitrag anzeigen
...
• Klicke nun bitte auf den Fix Button.
Ist damit der >Run Fix< gemeint?

Zitat:
...es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
Die Daten von deinem Post erscheinen nun unten in dem Kasten >Custom Scans/Fixes< richtig?

Zitat:
...dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
Dieses passiert nicht, nach nochmaligem betätigen von >Run Fix< ist nichts passiert.

Gruß Jan
__________________

Alt 04.05.2012, 19:25   #4
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



dann den fix per hand eintragen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 20:00   #5
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Mit manuell hat es geklappt, >Processing complete< zeigt er mir jetzt unterm Textfeld. Vorher stand etwas mit reboot, habe yes gedrückt. Nun geht´s aber nicht weiter, er fährt nicht runter?
Soll ich manuell runterfahren und neu starten?

Achja, Danke für die schnelle Hilfe

Gruß Jan

PS manuell runtergefahren, otl gesucht, hier angehängt, muß jetzt loß zur Arbeit, sorry.


Geändert von jasch (04.05.2012 um 20:24 Uhr)

Alt 04.05.2012, 20:57   #6
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



startet er normal? falls ja:
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
klicke: gesammtes verzeichniss entschlüsseln
teile mir mit obs geklappt hatt
__________________
--> Windows Verschlüsselungs Trojaner

Alt 05.05.2012, 12:08   #7
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Hallo Markus,

also schon mal für deine Hilfe.
Ja er startet normal und ich erkenne auf die schnelle nur eine gesperrte Datei. (an dem Symbol auf dem Desktop ist ein locked)

Woran erkenne ich die gesperrten Dateien?

Ich habe kein Externes Laufwerk?

Gruß Jan
der schon sehr erleichtert ist

Alt 05.05.2012, 12:17   #8
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



hi,
windows suche, tippe:
*.locked
enter und gucke mal was raus kommt.
wegen externem laufwerk.
wie machst du denn backups? denk drann festplatten können kaputt gehen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.05.2012, 12:26   #9
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Zitat:
Zitat von markusg Beitrag anzeigen
...wie machst du denn backups? denk drann festplatten können kaputt gehen.
Ich weis, böser Fehler. Ich hab mal etliche CD´s verbraucht für ein backup. Da bin ich noch zu schluderig.

So wieder zum Thema:
Suche hat nix gefunden? Muß ich mir jetzt Sorgen machen?

PS
Soll ich dir die mails mit den "Trojanisierten" Anhängen irgendwie zukommen lassen? Es sind 2 verschiedene.

PPS
Die Suche mit *.locked hat nix ergeben aber die Blider die auf´m Laptop waren sind alle "locked", warum hat das die Suchfunktion nicht gefunden? Ich hab nach allen Dateien, Bildern usw suchen lassen.

Geändert von jasch (05.05.2012 um 12:45 Uhr) Grund: PS,PS

Alt 05.05.2012, 12:53   #10
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



kannst du mir mal das chema der verschlüsselten dateien nennen?
mails:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

auch in zukunft, mails, von unbekannten absendern, mit anhang, gern weiter leiten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.05.2012, 13:43   #11
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



was meinst du mit chema?
Alles ex-Bilder jetzt FSPI, MBCZ, EQRF, UTEQ usw lustige Dateibezeichnungen.

Mail laufen über yahoo.

Alt 05.05.2012, 16:12   #12
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



dann mal in yahoo die mail weiterleiten an mich.
außerdem brauche ich den header der mail. aus yahoo hilfe:
Um den vollständigen Header einer Mail anzuzeigen, klicken Sie auf den Link "Voll-Header" unten rechts unterhalb Ihrer Mail.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.05.2012, 10:57   #13
jasch
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Hi,

habe beide mail´s an deine Adresse geschickt und den Header (hab Hader geschrieben) unten rann gehangen.

Vielen Dank nochmal für die Hilfe, leider werd ich die Bilder nicht retten können, da keine Sicherung. Konnte aber meine Frau überzeugen, das wir eine Externe Festplatte benötigen.

Ich werde euch auch einen Spendenbeitrag zukommen lassen, Danke für die tolle Arbeit die ihr leistet.

Alt 06.05.2012, 18:44   #14
markusg
/// Malware-holic
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



gerne, bei weiteren mails, ungefragt an mich :-)

also sind jetzt bei dir keine dateien mehr zu entschlüsseln bzw hast du sie gelöscht?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Windows Verschlüsselungs Trojaner
anhang, board, dinge, e-mail, erstell, erstelle, erstellen, erstellt, gespeichert, gestartet, hinweise, laptop, nicht mehr, otl pe, otl textdatei, problem, rechnung, scan, stick, textdatei, troja, trojane, trojaner, verschlüsselungs, verschlüsselungs trojaner, versuche, windows




Ähnliche Themen: Windows Verschlüsselungs Trojaner


  1. Verschlüsselungs Trojaner Windows XP
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  2. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  3. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  4. (2x) Windows Verschlüsselungs Trojaner
    Mülltonne - 08.06.2012 (1)
  5. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  6. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 06.06.2012 (3)
  7. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (45)
  8. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  9. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (1)
  10. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 07.05.2012 (1)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  13. Windows verschlüsselungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (11)
  14. Windows Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (1)
  15. Windows-Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 28.04.2012 (3)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 27.04.2012 (3)

Zum Thema Windows Verschlüsselungs Trojaner - Hallo, ich habe das gleiche Problem wie einige User vor mir schon geschrieben haben. Ich habe eine e-mail bekommen mit einer Rechnung und einem Anhang mit zip-Datei. In dieser war - Windows Verschlüsselungs Trojaner...
Archiv
Du betrachtest: Windows Verschlüsselungs Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.