|
Log-Analyse und Auswertung: gestern infiziert: Verschlüsselungstrojaner auf XP RechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.05.2012, 17:21 | #1 |
| gestern infiziert: Verschlüsselungstrojaner auf XP Rechner gestern infiziert: VErschlüsselungstrojaner auf XP Rechner wie sehe ich ob meine OTLPE Version noch taugt ohne eine neue herunterzuladen ? Aktuelle VErsionsnummer benötigt ? |
18.05.2012, 07:33 | #2 | ||||
/// Helfer-Team | gestern infiziert: Verschlüsselungstrojaner auf XP Rechner Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\056EB686F08C74A67BDE.exe) - C:\WINDOWS\system32\056EB686F08C74A67BDE.exe (The Code::Blocks Team) [2012/05/17 02:35:48 | 000,034,477 | -H-- | C] (The Code::Blocks Team) -- C:\WINDOWS\System32\056EB686F08C74A67BDE.exe [2012/05/17 09:24:00 | 000,001,210 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-689382577-3436805405-3422380704-1006UA.job [2012/05/17 07:24:00 | 000,001,158 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-689382577-3436805405-3422380704-1006Core.job [2012/05/17 02:35:48 | 000,034,477 | -H-- | M] (The Code::Blocks Team) -- C:\WINDOWS\System32\056EB686F08C74A67BDE.exe :Files C:\WINDOWS\system32\056EB686F08C74A67BDE.exe C:\WINDOWS\System32\winsh325 C:\WINDOWS\System32\winsh324 C:\WINDOWS\System32\winsh323 C:\WINDOWS\System32\winsh322 C:\WINDOWS\System32\winsh321 C:\WINDOWS\System32\winsh320 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LstryTUuoDGOAXfJnetr C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\psQqedOoTxvAlVrLXtu C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VrLXtuyedgETGJADVNLps ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Am besten alle verschlüsselten Daten extern sichern (auf leere USB-Stick oder ext. Festplatte). Dann mit Entschlüsselung beginnen. Also am Computer sollen die geänderten Daten um Nummer sicher zu gehen zuerst unberührt bleiben Wenn alles gut geht, kannst Du dann am PC weiter machen 5. Vorgehen beim Verschlüsselungs-Trojaner :-> http://www.trojaner-board.de/114783-...ubersicht.html ► SemperVideo hat ein Video zum Thema erstellt. 6. Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum? Code:
ATTFilter O1 - Hosts: 192.168.1.33 HP00163551E5DB O1 - Hosts: 192.168.1.34 HP001635524EC1 Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
8. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
19.05.2012, 13:35 | #3 |
| gestern infiziert: Verschlüsselungstrojaner auf XP Rechner ich habe mit dem OTL Tool viel Zeit verloren letztendlich habe ich dann mit der antivir boot cd gearbeitet welche aber erst nach Update in der Lage war den offenbar mutierten trojaner zu eliminieren.
__________________Die Files in einem Odner am "lustig" Desktop waren verschlüsselt. der Inhalt aber nicht wertvoll. MAlwarebytes (upgedatet) + ein mein anderer Virenkiller findet nun nix mehr! Zeitaufwand total war leider über 8 Stunden! Hat sich also leider nicht voll abrechnen lassen! |
19.05.2012, 22:31 | #4 |
/// Helfer-Team | gestern infiziert: Verschlüsselungstrojaner auf XP Rechner
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu gestern infiziert: Verschlüsselungstrojaner auf XP Rechner |
aktuelle, benötigt, gestern, infiziert, neue, otlpe, rechner, taugt, verschlüsselungs, verschlüsselungstrojaner, version |