|
Log-Analyse und Auswertung: Verschlüsselungstrojaner? 100€ Bezahlt TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.05.2012, 19:38 | #1 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Hallo, mein Laptop hat anscheinend den Verschlüsselungstrojaner. Ich hab schon das MalewareBytes und AntiVir Live CD laufen lassen und alle Viren etc gelöscht. Zudem habe ich ein bisschen in den AppData->Local->TEMP gelöscht. Jedoch habe ich immernoch diesen Screen: Ich hab dann das OTL laufen lassen (logs im Anhang) Ich was muss ich tun um mein Problem zu lösen? Gruß PS: Ich habe leider kein Internet mehr im Abgesicherten Modus |
21.05.2012, 19:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Ohne die Logs von Malwarebytes und Co wird das hier nichts.
__________________Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
21.05.2012, 20:06 | #3 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner DIe Codes, wo was gefunden wurde, oder wenn ich jetzt nochmal was durchlaufen lasse?
__________________Ersteres wird glaub ich schwer, oder gibts nen speziellen Speicherort? |
21.05.2012, 20:47 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Ja, wenn man Malwarebytes mal startet gibt es einen Reiter Logdateien Alles posten was da ist
__________________ Logfiles bitte immer in CODE-Tags posten |
21.05.2012, 20:54 | #5 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner oki mach ich ma fix der virus kam übrigends aus einer Mail mit einer Rechnung Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Peter :: PMUNTERNEHMEN [Administrator] Schutz: Deaktiviert 21.05.2012 15:10:20 mbam-log-2012-05-21 (15-10-20).txt Art des Suchlaufs: Flash-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P Durchsuchte Objekte: 165717 Laufzeit: 1 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\Windows\system32\userinit.exe,C:\Windows\system32\156B4D9FD658DB787B82.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Peter :: PMUNTERNEHMEN [Administrator] Schutz: Deaktiviert 21.05.2012 15:12:12 mbam-log-2012-05-21 (15-12-12).txt Art des Suchlaufs: Flash-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P Durchsuchte Objekte: 165713 Laufzeit: 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Peter :: PMUNTERNEHMEN [Administrator] Schutz: Deaktiviert 21.05.2012 15:12:34 mbam-log-2012-05-21 (15-12-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214636 Laufzeit: 4 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Peter :: PMUNTERNEHMEN [Administrator] Schutz: Deaktiviert 21.05.2012 15:23:53 mbam-log-2012-05-21 (15-23-53).txt Art des Suchlaufs: Flash-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P Durchsuchte Objekte: 165684 Laufzeit: 2 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SYSTEM\CurrentControlSet\Services\CryptSvc|Start (Disabled.Cryptsvc) -> Bösartig: (4) Gut: (2) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Peter :: PMUNTERNEHMEN [Administrator] Schutz: Deaktiviert 21.05.2012 15:31:32 mbam-log-2012-05-21 (15-31-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 420021 Laufzeit: 1 Stunde(n), 37 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.21.02 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Peter :: PMUNTERNEHMEN [Administrator] Schutz: Deaktiviert 21.05.2012 19:46:50 mbam-log-2012-05-21 (19-46-50).txt Art des Suchlaufs: Flash-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Registrierung | Dateisystem | P2P Durchsuchte Objekte: 168858 Laufzeit: 1 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
22.05.2012, 10:36 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ --> Verschlüsselungstrojaner? 100€ Bezahlt Trojaner |
22.05.2012, 10:53 | #7 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Würde ich ja gerne, jedoch kann ich keine Verbindung zum Internet (im Abgesicherten Modus) aufbauen. Gibts das Programm auch offline? EDIT: In Linux oder sowas würde die Ausführung nichts bringen oder? |
22.05.2012, 12:55 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt TrojanerZitat:
Außerdem hast du es ja auch geschafft Malwarebytes zu aktualisieren
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2012, 13:06 | #9 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner ja genau und seit dem habe ich auch kein Internet mehr also danach (nach dem boot) |
22.05.2012, 13:52 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Undder normale Modus geht vermutlich noch nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2012, 14:09 | #11 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner ja genau, ich kann höchstens die platte ausbauen und an meinen rechner einbauen und dann scannen lassen. Sinnvoll? Gruß ne der geht nicht oder meinst du abgesicherter modus (also den normalen) ich scanne nun gerade mit der platte an meinem pc. Jedoch "nur" die laptop platte mit dem ESET Online Scanner |
22.05.2012, 15:21 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt TrojanerZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2012, 15:55 | #13 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner So der ESET sagt: Code:
ATTFilter E:\Users\pmkurierdienst\AppData\Roaming\Franncflmy\3365B716D658DB781CCA.exe Win32/Trustezeb.B trojan cleaned by deleting - quarantined E:\Windows\System32\156B4D9FD658DB787B82.exe Win32/Trustezeb.B trojan cleaned by deleting - quarantined So pc startet nun normal wieder. Jedoch hab ich kein Netzwerk mehr, was nach dem Malewarebyte nun nicht mehr geht (damals beim ersten durchlauf) |
22.05.2012, 18:49 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus uneingeschränkt abgesehen von der Internet/Netzwerkverbindung? Im abgesicherten Modus gehts mit dem Netz? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2012, 22:04 | #15 |
| Verschlüsselungstrojaner? 100€ Bezahlt Trojaner So ich nochmal, zu früh gefreut.... Es sind sehr viele Daten verschlüsselt (umbenannt in was ich für Buchstaben).... Wie löse ich das Problem am besten? Startmenu sieht normal aus, jedoch geht der Tastengriff "STRG + SHIFT + ^ " nicht mehr (öffnet Taskmanager) Affengriff geht und dort kann ich auch den Taskmanager öffnen. Jedoch ist mein WICHTIGSTES Anliegen, die Daten zu entschlüsseln, da ich die Abrechnungsdaten von ELSTER etc wieder brauche. EDIT: Ich hab schonma bissel gelesen, problem ist: Nicht alles ist verschlüsselt hauptsächlich der -Desktop -AppData/Local -Ein paart Ordner auf C:/ C:/Programme scheint verschont zu sein.... Leider wurden auch nicht dies Beispielbilder verschlüsselt.... EDIT2: So ich hab mal mit dem ShadowExplorer ein paar Daten wiederhergestelllt, jedoch kann kein Schlüssel erzeug werden (weder mit dem Foren Tool noch mit dem AntiVir Tool) Was kann ich noch tun? Geändert von termi3 (22.05.2012 um 22:39 Uhr) |
Themen zu Verschlüsselungstrojaner? 100€ Bezahlt Trojaner |
abgesicherte, abgesicherten, abgesicherten modus, anhang, antivir, bezahl, immernoch, inter, interne, internet, kein internet, laptop, laufe, laufen, live, live cd, lösen, malewarebytes, modus, problem, schei, screen, temp, verschlüsselungs, verschlüsselungstrojaner, viren |