Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BITTE HELFEN: Sacem Police Nationale Ransomware - Befall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.05.2012, 07:38   #1
Blenco
 
BITTE HELFEN: Sacem Police Nationale Ransomware - Befall - Standard

BITTE HELFEN: Sacem Police Nationale Ransomware - Befall



hallo und guten tag:

nach jahrelanger ruhe habe ich mir trotz aktuellem virenschutz nun doch beim vorbeisurfen eine französische "sacem police nationale" ransomware eingefangen. beim normalen start geht windows (vista business 32bit) direkt zu einem greyscreen, auf dem der hängenbleibt, wenn man die netzwerkverbindung kappt. gönnt man ihm internetzugriff, kommt eine seite, auf der man aufgefordert wird, geld zu zahlen, um nicht ins gefängnis zu kommen, weil man illegal musik heruntergeladen hat (was ich nicht getan habe) - bekannte masche.

im normalen modus komme ich aus dieser geiselhaft überhaupt nicht frei, z.b. weil der taskmanager startet nicht. auch im abgesicherten modus, in dem sich der rechner anscheinend "normal" benutzen läßt, sind taskmanager und registrierungseditor "vom administrator deaktiviert".

auch mit der erstellung der logfiles habe ich schwierigkeiten. defogger hat wohl funktioniert, aber dds läßt sich weder über die ausführbare datei starten noch als screensaver, in letzterem fall startet er immerhin kurz, es kommen runde sechs ######, dann bricht er ab (ohne logfile).

immerhin ein gmer-logfile kann ich anbieten (im abgesicherten modus ausgeführt!):
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-05-20 08:09:47
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 TOSHIBA_MK1011GAH rev.BK002A
Running: dyx6enj6.exe; Driver: C:\Users\Blenco\AppData\Local\Temp\pwdiapow.sys
 
 
---- Registry - GMER 1.0.15 ----
 
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xC4 0xFD 0x1F 0x1A ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) 
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xC4 0xFD 0x1F 0x1A ...
 
---- EOF - GMER 1.0.15 ----
         
--- --- ---


unnötig zu erwähnen, daß selbsthilfe mit boardmitteln ( malwarebytes anti-malware , systemwiederherstellung) nichts gebracht hat - danach kam zwar im normalen modus kurz wieder mein desktophintergrund, nur um dann doch wieder vom greyscreen der ransomware verdrängt zu werden...

ich bin einigermaßen ratlos, wie ich da rankomme - und entsprechend dankbar für schnelle hilfe!!!

all the best, M.

und weiter gehts: ich konnte mit dem kaspersky virus removal tool einen teil des trojaners Trojan-Ransom.Win32.Gimemo.ruy (mehr infos unter hxxp://www.threatexpert.com/report.aspx?md5=fff73986e2b2a0555010090331cdba8c) entfernen, allerdings läßt sich kaspersky pure nicht installieren und auch der task-manager ist immer noch deaktiviert (obwohl in der registry bei HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System eine 0 steht...) - also ist immer noch einiges im argen.

immerhin ließen sich nun diverse diagnose programme (dds, otl, hijackthis) ausführen, deren reports ich hier anhänge.

über analyse und hinweise, wie ich weiter vorgehen könnte, würde ich mich sehr freuen!

1000 dank & all the best, M.

Alt 21.05.2012, 19:11   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BITTE HELFEN: Sacem Police Nationale Ransomware - Befall - Standard

BITTE HELFEN: Sacem Police Nationale Ransomware - Befall



Zitat:
unnötig zu erwähnen, daß selbsthilfe mit boardmitteln ( malwarebytes anti-malware , systemwiederherstellung) nichts gebracht hat
Trotzdem bitte alle Logs davon posten

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Antwort

Themen zu BITTE HELFEN: Sacem Police Nationale Ransomware - Befall
administrator, befall, datei, geld, harddisk, hilfe!, illegal, logfiles, malwarebytes, musik, ratlos, registry, sacem police nationale ransomware, scan, schutz, seite, start, starten, system, systemwiederherstellung, taskmanager, temp, virenschutz, vista, windows




Ähnliche Themen: BITTE HELFEN: Sacem Police Nationale Ransomware - Befall


  1. Win 7: Hatte Chimera Ransomware Befall, ist jetzt wieder alles "sicher" ?
    Log-Analyse und Auswertung - 07.10.2015 (11)
  2. Befall von Metropolitan British Police, WinXP, SP2, uralt-Laptop
    Plagegeister aller Art und deren Bekämpfung - 29.09.2013 (35)
  3. United Kingdom Police Ransomware entfernen
    Anleitungen, FAQs & Links - 26.09.2013 (2)
  4. Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?
    Log-Analyse und Auswertung - 30.06.2012 (1)
  5. Trojaner Metropolitan Police - Ukash - kann mir jemand helfen
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (3)
  6. Metropolitan Police Virus - Bitte um Loganalyse
    Log-Analyse und Auswertung - 04.07.2011 (12)
  7. Metropolitan Police Virus! Brauche bitte eine Loganalyse!
    Log-Analyse und Auswertung - 29.06.2011 (1)
  8. Metropolitan police mit log file! hilfe bitte :)
    Log-Analyse und Auswertung - 22.06.2011 (22)
  9. Metropolitan Police virus: Laufwerksbuchstabe wird nicht gefunden - Bitte um Hilfe !
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (1)
  10. Infiziert? Bitte bitte helfen?
    Log-Analyse und Auswertung - 09.04.2009 (1)
  11. Bitte Helfen!
    Log-Analyse und Auswertung - 04.04.2009 (0)
  12. wsnpoem befall, repariermethoden funktionier/helfen aber nicht
    Plagegeister aller Art und deren Bekämpfung - 22.11.2007 (4)
  13. Bitte helfen
    Mülltonne - 14.01.2007 (0)
  14. Bitte Helfen!!!!!!!
    Log-Analyse und Auswertung - 19.10.2006 (3)
  15. bitte helfen
    Log-Analyse und Auswertung - 30.05.2006 (4)
  16. Trojaner Befall, wer kann helfen?
    Log-Analyse und Auswertung - 17.03.2006 (8)
  17. bitte helfen
    Log-Analyse und Auswertung - 19.02.2005 (3)

Zum Thema BITTE HELFEN: Sacem Police Nationale Ransomware - Befall - hallo und guten tag: nach jahrelanger ruhe habe ich mir trotz aktuellem virenschutz nun doch beim vorbeisurfen eine französische "sacem police nationale" ransomware eingefangen. beim normalen start geht windows (vista - BITTE HELFEN: Sacem Police Nationale Ransomware - Befall...
Archiv
Du betrachtest: BITTE HELFEN: Sacem Police Nationale Ransomware - Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.