Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.05.2012, 12:28   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen - Standard

Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen



Zitat:
Übrigens noch eine andere Frage. Mache ich etwas falsch bei der Fragestellung oder gibt es einen anderen Grund, weshalb niemand antwortet?
Schon bemerkt, dass hier noch Tausend andere Leute um die gleiche Zeit Hilfe haben wollen? Du bist nciht der einzige, deswegen dauert das nunmal.

Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 23:03   #2
el_Lobo
 
Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen - Standard

Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen



Hi Arne,
erstmal Danke für Deine Unterstützung ..und jetzt wo Du´s sagst, ja hab ich gemerkt. War nich bös von mir gemeint.

Nun die Logs.

Code:
ATTFilter
 ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=8b742e2fd2173648ab36bd836f2a9ee2
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-20 08:47:55
# local_time=2012-05-20 10:47:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 861217 861217 0 0
# compatibility_mode=8192 67108863 100 0 833 833 0 0
# scanned=88801
# found=3
# cleaned=3
# scan_time=5990
C:\Dokumente und Einstellungen\Stefan\Anwendungsdaten\Xean\E2634A935E97732B1F8F.exe	a variant of Win32/Injector.RPF trojan (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Dokumente und Einstellungen\Stefan\Desktop\SoftonicDownloader_fuer_regcleaner.exe	Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Dokumente und Einstellungen\Stefan\Lokale Einstellungen\Temp\noeeeefopu.pre	a variant of Win32/Injector.RPF trojan (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Stefan :: NOTEBOOK [Administrator]

Schutz: Aktiviert

21.05.2012 19:05:43
mbam-log-2012-05-21 (21-56-58).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 298616
Laufzeit: 2 Stunde(n), 9 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\07A2071E5E97732B27C0.exe,) Gut: (userinit.exe) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\System Volume Information\_restore{28E4654B-39CC-45B1-9BA1-05B3FAD58B1C}\RP2\A0008059.exe (Trojan.Agent.RNS) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{28E4654B-39CC-45B1-9BA1-05B3FAD58B1C}\RP2\A0008060.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.

(Ende)
         
__________________


Antwort

Themen zu Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen
acer, arten, beiträge, bekannte, bluescreen, chance, einfach, erhalte, erhalten, forum, laptop, lösung, mail, modus, normalem, ohne cd, schei, sicherheitscenter, starte, starten, stefan, suche, verschlüsselungs, versuch, windows, zugriff




Ähnliche Themen: Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen


  1. Kein Zugriff/ keine Kontrolle - nur ein weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (3)
  2. keine Chance über Google (in IE oder Firefox) die Links zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (6)
  3. Verschlüsselungstrojaner: Überhaupt eine Chance zur Entschlüsselung?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (5)
  4. Wlan Zugriff nur lokal - Keine Kommunikation mit DNS-Server
    Netzwerk und Hardware - 10.07.2012 (1)
  5. Wlan Zugriff nur lokal - Keine Kommunikation mit DNS-Server
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  6. Verschlüsselungstrojaner, vermutl. keine Backups
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  7. Verschlüsselungstrojaner auf Verzeichnisse kein Zugriff....
    Log-Analyse und Auswertung - 11.06.2012 (4)
  8. keine Handlungsmöglichkeit: Windows-Verschlüsselungstrojaner blockiert kompletten bildschirm
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (8)
  9. Antivirensoftware: Keine Chance gegen Stuxnet und Co
    Nachrichten - 03.06.2012 (0)
  10. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 22.05.2012 (3)
  11. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 21.05.2012 (1)
  12. Internet Browser schließt sich automatisch KEINE CHANCE
    Log-Analyse und Auswertung - 20.05.2010 (1)
  13. Internet Explorer und viele andere Programme bekommen keine Internetverbindung?
    Plagegeister aller Art und deren Bekämpfung - 25.12.2009 (10)
  14. profil läd nicht, IE + Proxy bekommen keine verbindung zum internet, firefox schon
    Plagegeister aller Art und deren Bekämpfung - 15.01.2009 (3)
  15. system zerstört wirklich keine andere chance als neuinstallieren?
    Log-Analyse und Auswertung - 08.12.2008 (2)
  16. neues MB bekommen, jetzt keine Soundkarte mehr?
    Netzwerk und Hardware - 21.05.2005 (2)
  17. Habe Hijacker ind AOL 9.0 und IE - keine Chance ihn wieder loszukriegen
    Plagegeister aller Art und deren Bekämpfung - 06.02.2005 (15)

Zum Thema Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen - Zitat: Übrigens noch eine andere Frage. Mache ich etwas falsch bei der Fragestellung oder gibt es einen anderen Grund, weshalb niemand antwortet? Schon bemerkt, dass hier noch Tausend andere Leute - Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen...
Archiv
Du betrachtest: Verschlüsselungstrojaner und keine Chance Zugriff auf den PC zu bekommen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.