|
Log-Analyse und Auswertung: How to decrypt files.txtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.05.2012, 21:53 | #16 | |
/// Malwareteam | How to decrypt files.txt Zippe bitte den Ordner Zitat:
Momentan können unsere Experten kein Gegenmittel für deinen Fall entwickeln, weil der eigentliche Schädling noch zur Analyse fehlt. Außerdem: Custom scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.05.2012, 08:37 | #17 |
| How to decrypt files.txt Hallo!
__________________anbei die OTL logfles. 7-zip hat ene fehlermeldung ausgegeben beim zippen des ordners beim zugriff auf den ordner qoobox/backenv, ich lade das zip gleich rauf. wenn sich der virus in einer email versteckt hat, finden ihn die ganzen tools dann überhaupt ? hab sie durchgeschaut aber nix verdächtiges gefunden... danke & lg, Hans |
16.05.2012, 09:16 | #18 |
/// Malwareteam | How to decrypt files.txt Hm...da kann ich auch nix sehen.
__________________
__________________ |
16.05.2012, 09:49 | #19 |
| How to decrypt files.txt Hallo nochmal! bevor ich bei Euch geposted habe, habe ich einen Scan mit AntiVir gemacht, hier gab es keine funde. virenprogramm hat auch keins angeschlagen. soll ich mal SpyBot probieren ? das raufladen des gezippten Qoobox ordners (250 MB) hängt schon ziemlich lange, weiss nicht obs das zu Euch schafft ... ich mach gerade einen scan mit der DesInfect CD aus der c't 9/2012, vielleicht findet der Kaspersky was ... danke & lg, Hans |
16.05.2012, 10:00 | #20 |
/// Malwareteam | How to decrypt files.txt Hm...das Problem ist, dass er den A1-Manager als Infektion erkannt und mit in den Ordner gepackt hat. Brech das ab, so kommen wir nicht weiter. Spybot hilft uns hier auch nicht. Zippe bitte alle Logfiles von Avira und hänge sie hier an den Thread an!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.05.2012, 10:21 | #21 |
| How to decrypt files.txt Hallo! der A1-manager hat auch zum spinnen angefangen, spuckt immer fehlermeldungen aus, z.B. dass TCP/IP nicht enabled ist o.ä., spuckt auch access violations aus. anbei die avira logs... lg, Hans |
16.05.2012, 10:48 | #22 | |
/// Malwareteam | How to decrypt files.txt Deaktiviere deinen Virenscanner! Zippe folgenden Ordner: Zitat:
Vergiss nicht, anschließend den Virenscanner wieder zu aktivieren!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.05.2012, 11:34 | #23 |
| How to decrypt files.txt Hallo! der INFECTED ordern ist in einem anderen verzeichnis gewesen: C:\Users\All Users\Avira\Antivir Desktop\INFECTED habs raufgeladen. lg, Hans |
16.05.2012, 12:27 | #24 |
/// Malwareteam | How to decrypt files.txt Danke, haben wir bekommen. Bitte hab Geduld, wir müssen nun schauen, ob sich darunter der Schädling befindet. Ohne diesen können wir kein Tool dagegen entwickeln...
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.05.2012, 12:39 | #25 |
| How to decrypt files.txt Hallo! der Kaspersky hat 12 sachen gefunden. hab versucht Euch das logfile auf den upload-channel zu stellen, das zip hat aber 12,5 MB, weiss nicht obs durchgegangen ist, hab keine bestätigung erhalten. lg, Hans |
16.05.2012, 12:41 | #26 |
/// Malwareteam | How to decrypt files.txt Gibt es in Antivir unter "Ereignisse" noch weitere Einträge? Wenn ja, diese Reporte bitte ebenfalls hier anhängen! Das Kaspersky-logfile hat 12,5mb? Seltsam, sollte nur text sein. Finde heraus, ob es eine reine Logdatei gibt und füge sie uns ebenfalls hier an. Du hast da nen ganz schön hartnäckigen Fall, das kann ich dir sagen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.05.2012, 12:54 | #27 |
| How to decrypt files.txt Hallo! ja, dort steht was drin: TR/Crypt.XPACK.Gen3 etc. ich hoffe das bringt Euch weiter! danke & lg, Hans |
21.05.2012, 07:26 | #28 |
/// Malwareteam | How to decrypt files.txt Hallo Hans, einige der Tools sind weiterentwickelt worden - versuche es erneut mit der Entschlüsselung! http://www.trojaner-board.de/114783-...ubersicht.html Aber bitte nur an Dateien, von welchen du Sicherheitskopien hast!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
21.05.2012, 10:49 | #29 |
| How to decrypt files.txt Hallo! habs jetzt nochmal probiert, leider ohne erfolg. konnte auch keine neuerungen bei den tools (version) entdecken. die meisten tools wollen immer noich ein .locked file, das hab ich nicht. entweder es passiert gar nix (shareuncrypt, eset decrypter), oder es kommt die meldung, das die original/crypeted dateien nicht zusammenpassen. hab auch ShadowCopy probiert, aber leider sind die ältesten export-dateien auch schon verschlüsselt ... konntet Ihr aus den AVIRA-logs was rauslesen ? Danke & lg, Hans |
21.05.2012, 10:54 | #30 |
/// Malwareteam | How to decrypt files.txt Avira hat einige Dinge entfernt, jedoch war der Virus nicht darunter. Wir haben gesehen, dass du avast installiert hast/hattest - hast du eventuell DAMIT den Virus entfernt? Ohne die Dateien des Virus wird es schwer, dir zu helfen. Noch gibt es keine Lösung für den neuen Trojaner!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu How to decrypt files.txt |
administrator, affiliate.downloader, anti-malware, appdata, autostart, code, dateien, dateisystem, download.exe, e-mail, email, explorer, gelöscht, heuristiks/extra, heuristiks/shuriken, home, malwarebytes, microsoft, namen, notebook, ordner, quarantäne, scan, service, speicher, trojan.fakealert, trojaner-board, version, win, win7 |