Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungs-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.05.2012, 09:01   #1
todo73
 
Verschlüsselungs-Trojaner - Standard

Verschlüsselungs-Trojaner



Hallo Leute,

Ich habe mich mit einen Verschlüsselungs-Trojaner infiziert,
Der Rechner lässt sich auch nicht mehr im abgesicherten Modus starten.
Ich habe nun die OTLPE gebrannt und den infizierten Rechner damit gestartet und die Datei OTL.txt erstellt (befinden sich im Anhang).

Wie geht es jetzt weiter?
ich brauche eure hilfe.

Alt 21.05.2012, 10:19   #2
Psychotic
/// Malwareteam
 
Verschlüsselungs-Trojaner - Standard

Verschlüsselungs-Trojaner





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  • Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren) - wenn du die anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  • Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  • Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen, außer, ich fordere dich dazu auf. Erschwert mir nämlich das Auswerten.


Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


Schritt 1: Fix mit OTLPE

  • An einem anderen PC, klicke auf Start-->ausführen.
  • Schreibe Notepad in die Textbox, klicke OK.
  • Kopiere nun den Inhalt der folgenden Codebox vollständig in das leere Textdokument:
    Code:
    ATTFilter
    :OTL
    O4 - HKLM..\Run: [viA3dSfc5ix] C:\Dokumente und Einstellungen\Katerina Eleftheria\Lokale Einstellungen\Temp\wzLyM.exe (Electronic Arts)
    O4 - HKU\.DEFAULT..\Run: [driversxxx.exe] C:\driversxxx.exe\driversxxx.exe (Electronic Arts)
    O4 - HKU\Katerina_Eleftheria_ON_C..\Run: [driversxxx.exe] C:\driversxxx.exe\driversxxx.exe (Electronic Arts)
    O4 - HKU\Katerina_Eleftheria_ON_C..\Run: [yT] C:\Dokumente und Einstellungen\Katerina Eleftheria\Lokale Einstellungen\Temp\wzLyM.exe (Electronic Arts)
    O4 - HKU\LocalService_ON_C..\Run: [driversxxx.exe] C:\driversxxx.exe\driversxxx.exe (Electronic Arts)
    O4 - HKU\NetworkService_ON_C..\Run: [driversxxx.exe] C:\driversxxx.exe\driversxxx.exe (Electronic Arts)
    :COMMANDS
    [reboot]
             
  • Speichere die Datei als fix.txt auf einem USB-Stick.
  • Am infizierten Rechner, schließe den USB-Stick an, boote OTLPEN.
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Klicke nun bitte auf den Fix Button.
  • Lade die fix.txt von deinem Stick.
  • Klicke den Fix-Button.
  • Starte Windows nun normal. Es sollte sich eine OTL.txt öffnen, poste deren Inhalt in deinem nächsten Thread.
__________________

__________________

Alt 23.05.2012, 07:12   #3
Psychotic
/// Malwareteam
 
Verschlüsselungs-Trojaner - Standard

Verschlüsselungs-Trojaner



Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
__________________

Alt 23.05.2012, 11:38   #4
todo73
 
Verschlüsselungs-Trojaner - Standard

Verschlüsselungs-Trojaner



Hallo,
ja ich brauche noch hilfe. ( habe auch schei..e gebaut)
also habe wie oben beschrieben die fix.txt datei eingespielt und durchgeführt, hat aber nicht geholfen( es hatte sich nichts getan) daraufhin habe ich die festplatte formatiert
und dachte ich könnte jetzt Windows neu installieren. Nachdem über Windows Setup (bei instalieren von Windows XP) die Dateien und die Treiber geladen werden, kriege ich folgende meldung gezeigt:
[COLOR="Red"]Es konnten keine installierten Festplattenlaufwerke gefunden werden.
und jetzt weisse ich auch nicht weiter :-(

Alt 23.05.2012, 11:58   #5
Psychotic
/// Malwareteam
 
Verschlüsselungs-Trojaner - Standard

Verschlüsselungs-Trojaner



Da mit der Formatierung das Virusproblem sauber erledigt isat, verweise ich dich an unser Windows-Forum und schließe den Thread hier!

Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu Verschlüsselungs-Trojaner
abgesicherte, abgesicherten, abgesicherten modus, anhang, befinden, brauche, datei, erstell, erstellt, gestartet, infiziert, infizierte, infizierten, leute, modus, nicht mehr, otl.txt, otlpe, rechner, starte, starten., verschlüsselungs-trojaner




Ähnliche Themen: Verschlüsselungs-Trojaner


  1. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  2. windows verschlüsselungs trojaner-sofortiger TRojaner hinweis
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (9)
  3. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)
  4. verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 14.07.2012 (1)
  5. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  6. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 14.06.2012 (6)
  7. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (4)
  8. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 12.06.2012 (7)
  9. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  10. Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 10.06.2012 (1)
  11. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.06.2012 (6)
  12. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  13. verschlüsselungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  14. Verschlüsselungs-Trojaner auf XP
    Log-Analyse und Auswertung - 07.06.2012 (9)
  15. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 03.06.2012 (1)
  16. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 29.05.2012 (15)
  17. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (1)

Zum Thema Verschlüsselungs-Trojaner - Hallo Leute, Ich habe mich mit einen Verschlüsselungs-Trojaner infiziert, Der Rechner lässt sich auch nicht mehr im abgesicherten Modus starten. Ich habe nun die OTLPE gebrannt und den infizierten Rechner - Verschlüsselungs-Trojaner...
Archiv
Du betrachtest: Verschlüsselungs-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.