|
Log-Analyse und Auswertung: Windows Verschlüsselungstrojaner auf Windows XP RechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2012, 19:13 | #1 |
| Windows Verschlüsselungstrojaner auf Windows XP Rechner Hallo Leute, also ich habe den Windows Verschlüsselungstrojaner auf dem XP-Rechner von meinem Bruder. Ich habe die Anleitungenhttp://www.trojaner-board.de/114720-...atsnu-1-a.html befolgt und habe eine Log-Datein mit OTLPE erstellt. Ich hoffe ihr könnt mir darraus den passenden Fix geben! Vielen Vielen Dank! |
20.05.2012, 07:11 | #2 | ||||
/// Helfer-Team | Windows Verschlüsselungstrojaner auf Windows XP Rechner Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL O3 - HKU\Onkel_Lokführer_ON_C\..\Toolbar\ShellBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found. O3 - HKU\Onkel_Lokführer_ON_C\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found. O4 - HKU\Onkel_Lokführer_ON_C..\Run: [D81688BF] C:\WINDOWS\system32\84E61EC6D81688BF7108.exe (The Code::Blocks Team) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: CDRAutoRun = 0 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Onkel_Lokführer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\84E61EC6D81688BF7108.exe) - C:\WINDOWS\system32\84E61EC6D81688BF7108.exe (The Code::Blocks Team) O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found [2012/05/19 13:37:03 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012/05/19 11:24:10 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012/05/17 03:33:11 | 000,034,477 | -H-- | M] (The Code::Blocks Team) -- C:\WINDOWS\System32\84E61EC6D81688BF7108.exe :Files C:\WINDOWS\system32\84E61EC6D81688BF7108.exe C:\WINDOWS\System32\winsh325 C:\WINDOWS\System32\winsh324 C:\WINDOWS\System32\winsh323 C:\WINDOWS\System32\winsh322 C:\WINDOWS\System32\winsh321 C:\WINDOWS\System32\winsh320 ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Am besten alle verschlüsselten Daten extern sichern (auf leere USB-Stick oder ext. Festplatte). Dann mit Entschlüsselung beginnen. Also am Computer sollen die geänderten Daten um Nummer sicher zu gehen zuerst unberührt bleiben Wenn alles gut geht, kannst Du dann am PC weiter machen 5. Die Entschlüsselung von daten: 1. kannst auch das Tool verwenden/ausprobieren:-> *klick* 2. Die verschlüsselten Dateien mit DecryptHelper von Matthias zu entschlüsseln. (Java wird benötigt) Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) 3. -> Trustezeb.A Decryptor 4. -> ScareUncrypt von BitFox Zur Info :-> http://www.youtube.com/watch?v=OQyqS...2&feature=plcp 6. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
7. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Windows Verschlüsselungstrojaner auf Windows XP Rechner |
anleitungen, befolgt, erstell, fix, gen, hoffe, leute, log-datei, otlpe, rechner, verschlüsselungs, verschlüsselungstrojaner, windows, windows verschlüsselungstrojaner, windows xp, xp-rechner |