Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: How to decrypt files.txt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.05.2012, 21:53   #16
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Zippe bitte den Ordner
Zitat:
C:\qoobox
und lade ihn im Upload-Channel hoch.

Momentan können unsere Experten kein Gegenmittel für deinen Fall entwickeln, weil der eigentliche Schädling noch zur Analyse fehlt.

Außerdem:

Custom scan mit OTL


Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
explorer.exe
regedit.exe
winlogon.exe
wininit.exe
userinit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 16.05.2012, 08:37   #17
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo!

anbei die OTL logfles. 7-zip hat ene fehlermeldung ausgegeben beim zippen des ordners beim zugriff auf den ordner qoobox/backenv, ich lade das zip gleich rauf.

wenn sich der virus in einer email versteckt hat, finden ihn die ganzen tools dann überhaupt ? hab sie durchgeschaut aber nix verdächtiges gefunden...

danke & lg,
Hans
__________________


Alt 16.05.2012, 09:16   #18
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hm...da kann ich auch nix sehen.
  • Als die Textdatei zum ersten Mal geöffnet wurde, gab es auch andere Anzeichen für einen Schädling?
  • Hat ein Antivirenprogramm angeschlagen?
  • Hast du mit einem Antivirenprogramm gescannt, BEVOR du das Thema hier eröffnet hast?
Oder war diese sich öffnende Textdatei der erste und einzige Hinweis auf einen Befall?
__________________
__________________

Alt 16.05.2012, 09:49   #19
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo nochmal!

bevor ich bei Euch geposted habe, habe ich einen Scan mit AntiVir gemacht, hier gab es keine funde. virenprogramm hat auch keins angeschlagen.

soll ich mal SpyBot probieren ?

das raufladen des gezippten Qoobox ordners (250 MB) hängt schon ziemlich lange, weiss nicht obs das zu Euch schafft ...

ich mach gerade einen scan mit der DesInfect CD aus der c't 9/2012,
vielleicht findet der Kaspersky was ...

danke & lg,
Hans

Alt 16.05.2012, 10:00   #20
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hm...das Problem ist, dass er den A1-Manager als Infektion erkannt und mit in den Ordner gepackt hat.
Brech das ab, so kommen wir nicht weiter.

Spybot hilft uns hier auch nicht.

Zippe bitte alle Logfiles von Avira und hänge sie hier an den Thread an!

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 16.05.2012, 10:21   #21
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo!

der A1-manager hat auch zum spinnen angefangen, spuckt immer fehlermeldungen aus, z.B. dass TCP/IP nicht enabled ist o.ä., spuckt auch access violations aus.

anbei die avira logs...

lg,
Hans

Alt 16.05.2012, 10:48   #22
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Deaktiviere deinen Virenscanner!
Zippe folgenden Ordner:

Zitat:
C:\Program Files (x86)\Avira\AntiVir Desktop\INFECTED
und lade ihn im Upload-Channel hoch!

Vergiss nicht, anschließend den Virenscanner wieder zu aktivieren!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 16.05.2012, 11:34   #23
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo!

der INFECTED ordern ist in einem anderen verzeichnis gewesen:

C:\Users\All Users\Avira\Antivir Desktop\INFECTED

habs raufgeladen.

lg,
Hans

Alt 16.05.2012, 12:27   #24
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Danke, haben wir bekommen. Bitte hab Geduld, wir müssen nun schauen, ob sich darunter der Schädling befindet. Ohne diesen können wir kein Tool dagegen entwickeln...
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 16.05.2012, 12:39   #25
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo!

der Kaspersky hat 12 sachen gefunden.
hab versucht Euch das logfile auf den upload-channel zu stellen,
das zip hat aber 12,5 MB, weiss nicht obs durchgegangen ist,
hab keine bestätigung erhalten.

lg,
Hans

Alt 16.05.2012, 12:41   #26
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Gibt es in Antivir unter "Ereignisse" noch weitere Einträge? Wenn ja, diese Reporte bitte ebenfalls hier anhängen!
Das Kaspersky-logfile hat 12,5mb? Seltsam, sollte nur text sein. Finde heraus, ob es eine reine Logdatei gibt und füge sie uns ebenfalls hier an.

Du hast da nen ganz schön hartnäckigen Fall, das kann ich dir sagen!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 16.05.2012, 12:54   #27
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo!

ja, dort steht was drin:

TR/Crypt.XPACK.Gen3 etc.

ich hoffe das bringt Euch weiter!

danke & lg,
Hans

Alt 21.05.2012, 07:26   #28
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo Hans,

einige der Tools sind weiterentwickelt worden - versuche es erneut mit der Entschlüsselung!

http://www.trojaner-board.de/114783-...ubersicht.html

Aber bitte nur an Dateien, von welchen du Sicherheitskopien hast!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 21.05.2012, 10:49   #29
hpesata
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Hallo!

habs jetzt nochmal probiert, leider ohne erfolg.

konnte auch keine neuerungen bei den tools (version) entdecken.

die meisten tools wollen immer noich ein .locked file, das hab ich nicht.

entweder es passiert gar nix (shareuncrypt, eset decrypter), oder es kommt die meldung, das die original/crypeted dateien nicht zusammenpassen.

hab auch ShadowCopy probiert, aber leider sind die ältesten export-dateien auch schon verschlüsselt ...

konntet Ihr aus den AVIRA-logs was rauslesen ?

Danke & lg,
Hans

Alt 21.05.2012, 10:54   #30
Psychotic
/// Malwareteam
 
How to decrypt files.txt - Standard

How to decrypt files.txt



Avira hat einige Dinge entfernt, jedoch war der Virus nicht darunter.
Wir haben gesehen, dass du avast installiert hast/hattest - hast du eventuell DAMIT den Virus entfernt?

Ohne die Dateien des Virus wird es schwer, dir zu helfen.

Noch gibt es keine Lösung für den neuen Trojaner!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu How to decrypt files.txt
administrator, affiliate.downloader, anti-malware, appdata, autostart, code, dateien, dateisystem, download.exe, e-mail, email, explorer, gelöscht, heuristiks/extra, heuristiks/shuriken, home, malwarebytes, microsoft, namen, notebook, ordner, quarantäne, scan, service, speicher, trojan.fakealert, trojaner-board, version, win, win7




Ähnliche Themen: How to decrypt files.txt


  1. help-file-decrypt.enc in jedem Ordner (safefiles32@mail.ru)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (3)
  2. Meldung help file decrypt bei Start des Computers
    Plagegeister aller Art und deren Bekämpfung - 19.08.2015 (21)
  3. help file decrypt Daten verschlüsselt
    Log-Analyse und Auswertung - 14.08.2015 (9)
  4. how to decrypt the files
    Log-Analyse und Auswertung - 03.06.2015 (8)
  5. decrypt instruction--kann einige dateien nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 12.07.2014 (28)
  6. Log Files Beurteilung: insb. Vorgehen bei Meldung in Log Files "Files to move or delete:..."
    Log-Analyse und Auswertung - 20.05.2014 (15)
  7. Dirty Decrypt
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (13)
  8. Wichtige Dateien durch Virus verschlüsselt "Read to Decrypt!"
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (9)
  9. Decrypt / Encrypter Trojaner / Virus. KILLT MEINE FOTOS
    Mülltonne - 25.05.2013 (2)
  10. Decrypt / Encrypter Trojaner / Virus.
    Mülltonne - 25.05.2013 (14)
  11. How to decrypt files.txt, Alle Datein mit <Blockage> gesperrt
    Log-Analyse und Auswertung - 28.09.2012 (31)
  12. doppellog How to decrypt files.txt, Alle Datein mit <Blockage> gesperrt
    Mülltonne - 22.09.2012 (0)
  13. O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSetting
    Mülltonne - 02.07.2012 (0)
  14. Mail trojaner eingefangen. decrypt und avira ransom funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (1)
  15. Verschlüsselungs-Trojaner (Logfiles nach Anwendung von Decrypt-Helper)
    Log-Analyse und Auswertung - 08.05.2012 (5)
  16. C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
    Log-Analyse und Auswertung - 31.05.2009 (1)

Zum Thema How to decrypt files.txt - Zippe bitte den Ordner Zitat: C:\qoobox und lade ihn im Upload-Channel hoch. Momentan können unsere Experten kein Gegenmittel für deinen Fall entwickeln, weil der eigentliche Schädling noch zur Analyse fehlt. - How to decrypt files.txt...
Archiv
Du betrachtest: How to decrypt files.txt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.