Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows-Verschlüsselungs Trojaner, der nächste

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.05.2012, 17:28   #1
Kreisbahner
 
Windows-Verschlüsselungs Trojaner, der nächste - Standard

Windows-Verschlüsselungs Trojaner, der nächste



Hallo allerseits,

auch den Laptop meines Schwiegervaters hat der Windows Verschlüsselungs Trojaner erwischt. Nach seiner Aussage war es wohl eine Mail mit einer gefakten Telekom-Rechnung. Wenn wir den Rechner wieder hinbekommen haben, versuche ich diese Euch zukommen zu lassen.

In der Hoffnung, ihn (den Rechner) wieder hinzubekommen, bin ich mit Hilfe von Trojaner-Board.de aber schon ein weites Stück gekommen.

OTLPE ist heruntergeladen und auf CD gebrannt.

Scan ist mit den nötigen Einträgen in Custom Scans/Files durchgeführt.

Anhang 34409

Anhang 34410

Anhang 34411

(Sorry für die drei Teile. Die Gesamtdatei war 260KB)

Leider ist der Fix wohl sehr abhängig vom OTLPE-Scan. Oder gibt es eine allgemeine Lösung?

Nun brauche ich "nur noch" den entsprechenden Fix und dann sollte mein Schwiegervater wieder glücklich sein.

Mit vorauseilendem Dank und Gruß
Stefan P.

Alt 05.05.2012, 18:30   #2
markusg
/// Malware-holic
 
Windows-Verschlüsselungs Trojaner, der nächste - Standard

Windows-Verschlüsselungs Trojaner, der nächste



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\V6545_ON_C..\Run: [D007B7C6] C:\WINDOWS\system32\B2F12C40D007B7C62C9B.exe (Pigna colada)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 
1
O7 - HKU\V6545_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\V6545_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
:Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
__________________

__________________

Alt 05.05.2012, 21:46   #3
Kreisbahner
 
Windows-Verschlüsselungs Trojaner, der nächste - Standard

Windows-Verschlüsselungs Trojaner, der nächste



Hallo,

so weit erst mal vielen Dank für die Hilfe.
Sehr zur Freude aller Beteiligten startet der Rechner wieder und man kann auf ihm arbeiten.
Leider hat der Trojaner bei seiner zerstörerischen Tätigkeit auch einige hundert Dateien umbenannt und mit einer zusätzlichen Dateierweiterung versehen. Muss ich die jetzt alle wieder manuell umbennen oder gibt's da auch ein Tool?

Gruß
Stefan P.
__________________

Alt 06.05.2012, 19:12   #4
markusg
/// Malware-holic
 
Windows-Verschlüsselungs Trojaner, der nächste - Standard

Windows-Verschlüsselungs Trojaner, der nächste



hi,
umbenennen bringt nichts.
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
klicke: gesammtes verzeichniss entschlüsseln
teile mir mit obs geklappt hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2012, 20:54   #5
Kreisbahner
 
Windows-Verschlüsselungs Trojaner, der nächste - Standard

Windows-Verschlüsselungs Trojaner, der nächste



Hallo,

und noch mal, weil's so schön war: vielen vielen Dank für Deine/Eure Arbeit.

Das Entschlüsseln der Dateien ist auf den ersten Blick durch das Avira Tool erfolgreich durchgeführt worden. Da der Rechner nicht mir gehört, möchte ich jetzt nicht alle Programme durchtesten.
Sobald mein Schwiegervater wieder an den Rechner kommt, versuche ich die gefakte Mail herauszusuchen und dann zur Verfügung stellen.

Gruß
Stefan P.


Alt 08.05.2012, 17:56   #6
markusg
/// Malware-holic
 
Windows-Verschlüsselungs Trojaner, der nächste - Standard

Windows-Verschlüsselungs Trojaner, der nächste



ok, meld dich dann mal, obs noch probleme mit dem gerät gibt :-)
__________________
--> Windows-Verschlüsselungs Trojaner, der nächste

Antwort

Themen zu Windows-Verschlüsselungs Trojaner, der nächste
allgemeine, brauche, datei, einträge, einträgen, fix, hoffnung, laptop, lösung, mail, rechner, troja, trojaner, träge, verschlüsselungs, verschlüsselungs trojaner, versuche, windows, windows verschlüsselungs trojaner, windows-verschlüsselungs trojaner




Ähnliche Themen: Windows-Verschlüsselungs Trojaner, der nächste


  1. Der nächste mit dem GVU-Trojaner...
    Log-Analyse und Auswertung - 11.09.2012 (9)
  2. windows-verschlüsselungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (1)
  3. Windows Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (3)
  4. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  5. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 13.06.2012 (1)
  6. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  7. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (4)
  8. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  9. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 06.06.2012 (3)
  10. Windows Verschlüsselungs-Trojaner / OTL log
    Log-Analyse und Auswertung - 22.05.2012 (6)
  11. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 14.05.2012 (9)
  12. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 07.05.2012 (1)
  13. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  14. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  15. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 06.05.2012 (13)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Sparkassen Trojaner die nächste...
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (2)

Zum Thema Windows-Verschlüsselungs Trojaner, der nächste - Hallo allerseits, auch den Laptop meines Schwiegervaters hat der Windows Verschlüsselungs Trojaner erwischt. Nach seiner Aussage war es wohl eine Mail mit einer gefakten Telekom-Rechnung. Wenn wir den Rechner wieder - Windows-Verschlüsselungs Trojaner, der nächste...
Archiv
Du betrachtest: Windows-Verschlüsselungs Trojaner, der nächste auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.