Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: windows xp verschlüsselungs trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.05.2012, 17:33   #1
Ekrem
 
windows xp verschlüsselungs trojaner - Standard

windows xp verschlüsselungs trojaner



Hallo zusammen,
also ich habe den Windows Verschlüsselungstrojaner auf dem XP-Rechner.
Ich habe eine Log-Datein mit OTLPE erstellt. Als Anhang dabei.
Ich hoffe ihr könnt mir darraus den passenden Fix geben!
Seit zwei tagen versuche ich es zu befolgen wie Ihr es beschreibt aber ohne erfolg :-(
P.S. ich bin nicht sehr gut am PC jungs.

Geändert von Ekrem (20.05.2012 um 17:41 Uhr) Grund: BITTE DRINGEND UM HILFE .....

Alt 21.05.2012, 13:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
windows xp verschlüsselungs trojaner - Standard

windows xp verschlüsselungs trojaner



Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten
__________________

__________________

Alt 21.05.2012, 14:51   #3
Ekrem
 
windows xp verschlüsselungs trojaner - Standard

windows xp verschlüsselungs trojaner



Hallo Cosinus,

nein der abgesicherte Modus mit Netzwerktreibern funzt nicht (bricht ab) . ich kann aber auf den desktop (hintergrund ist dunkelblau) und habe auch internetverbindung.
__________________

Alt 21.05.2012, 14:59   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
windows xp verschlüsselungs trojaner - Standard

windows xp verschlüsselungs trojaner



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [40426F14] C:\WINDOWS\system32\3521455940426F143B31.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\W311U.lnk = C:\Programme\Tenda\W311U\UI.exe (Tenda)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = _ [binary data]
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:  = 
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.09.06 17:29:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{1d1c0926-92ab-11df-a652-fb1ff5689468}\Shell\AutoRun\command - "" = t0k3c.cmd
O33 - MountPoints2\{1d1c0926-92ab-11df-a652-fb1ff5689468}\Shell\explore\Command - "" = t0k3c.cmd
O33 - MountPoints2\{1d1c0926-92ab-11df-a652-fb1ff5689468}\Shell\open\Command - "" = t0k3c.cmd
O33 - MountPoints2\{255526c2-e125-11df-a6c9-00040efc3930}\Shell\AutoRun\command - "" = E:\Menu.exe
[2012.05.19 00:24:49 | 000,001,529 | ---- | M] () -- C:\user.js
:Files
C:\WINDOWS\System32\winsh32?
C:\Dokumente und Einstellungen\Ekrem 01\Anwendungsdaten\Etkyuh
C:\Dokumente und Einstellungen\Ekrem 01\Anwendungsdaten\Yxdoe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.05.2012, 22:23   #5
Ekrem
 
windows xp verschlüsselungs trojaner - Standard

windows xp verschlüsselungs trojaner



Hallo Cosinus,
meine ganzen Dateien sind noch verschlüsselt (alles), wie kann ich hier vorgehen ?????
Es sind wichtige Dateien die ich leider nicht auf die Festplatte kopiert hatte :-(
Ich habe zwar hier im forum ein bißchen herum gelesen, bin aber nicht 100% sicher, wie das richtig gemacht wird.
Bis jetzt hast du mir wirklich sehr geholfen - alleine oder einfach mit ausprobieren, damit hätte ich es bestimmt NICHT geschaft.
Nochmal vielen vielen vielen DANK an dich und Trojaner Board.
Ich bin erst wieder am 01.06.2012 zurück.

P.S. Meinst du das der Rechner jetzt oder danach wieder sicher ist, bezüglich Onlinebanking, PayPal Zahlungen usw. ? Weil ich wollte jetzt an euch mit PayPal etwas Spenden und habe mir bezüglich der Passwörter gedanken gemacht ?????


Geändert von Ekrem (22.05.2012 um 22:34 Uhr)

Alt 23.05.2012, 09:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
windows xp verschlüsselungs trojaner - Standard

windows xp verschlüsselungs trojaner



Zitat:
meine ganzen Dateien sind noch verschlüsselt (alles), wie kann ich hier vorgehen ?????
Um die Entschlüsselung solltest du dir erst Gedanken wenn das System frei von Schädlingen ist
Hinweise gibts dazu genug oben. Prüf mal bei der Gelgenheit ob deine ?-Taste evtl kaputt ist bzw. klemmt


Zitat:
P.S. Meinst du das der Rechner jetzt oder danach wieder sicher ist, bezüglich Onlinebanking, PayPal Zahlungen usw. ? Weil ich wollte jetzt an euch mit PayPal etwas Spenden und habe mir bezüglich der Passwörter gedanken gemacht ?????
Definitiv nein! Mit einem OTL-Fix ist es NICHT getan!
Hast du den OTL-Fix jetzt gemacht oder nicht?
__________________
--> windows xp verschlüsselungs trojaner

Antwort

Themen zu windows xp verschlüsselungs trojaner
anhang, erstell, fix, hallo zusammen, hoffe, jungs, log-datei, otlpe, troja, trojane, trojaner, verschlüsselungs, verschlüsselungs trojaner, verschlüsselungstrojaner, windows, windows verschlüsselungstrojaner, windows xp, zusammen




Ähnliche Themen: windows xp verschlüsselungs trojaner


  1. Verschlüsselungs Trojaner Windows XP
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  2. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  3. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  4. (2x) Windows Verschlüsselungs Trojaner
    Mülltonne - 08.06.2012 (1)
  5. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  6. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 06.06.2012 (3)
  7. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (45)
  8. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  9. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (1)
  10. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 07.05.2012 (1)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  13. Windows verschlüsselungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (11)
  14. Windows Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (1)
  15. Windows-Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 28.04.2012 (3)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 27.04.2012 (3)

Zum Thema windows xp verschlüsselungs trojaner - Hallo zusammen, also ich habe den Windows Verschlüsselungstrojaner auf dem XP-Rechner. Ich habe eine Log-Datein mit OTLPE erstellt. Als Anhang dabei. Ich hoffe ihr könnt mir darraus den passenden Fix - windows xp verschlüsselungs trojaner...
Archiv
Du betrachtest: windows xp verschlüsselungs trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.