|
Plagegeister aller Art und deren Bekämpfung: Windows Verschlüsselung TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.05.2012, 20:20 | #1 |
| Windows Verschlüsselung Trojaner Guten Abend zusammen, Irgendwann erwischt es jeden? Ja nun auch mich und ich muss mich mit meiner Ratlosigkeit an euch wenden. Ich werde versuchen detailiert zu posten was ich versucht habe und was ich raus gefunden habe. *gebe mir Mühe Ich habe auf einen Notebook nun auch diesen Verschlüsselungstrojaner der 200 € verlangt. Im Zuge meiner Recherchen habe ich bereits einiges versucht. Malewarebytes findet in der Registry zwar etwas und "Bereinigt" dieses auch, aber dann ist kein weiterkommen. DeCryptHelper konnte mir nicht weiter helfen, da ich eine Datei auswählen muss und die dazugehörige Original Datei. Jedoch durch das Kryptische Umbenennen aller (außer Systemdateien) Dateien habe ich keine Chance festzustellen welche die dazugehörige Originale ist. Bereits ausprobiert, Livesystem Kaspersky Rescue mit Unlocker, Panda Security 2012 als Live System. Im Abgesicherten Modus eine Versuchte Panda installation sowie Kaspersky. Meldung erfolgreich, dennoch beim Starten sind immer *dlls Beschädigt sodass diese Programme nicht ausgeführt werden können. Ich hoffe es weiß jemand Rat. Code:
ATTFilter Malwarebytes Log Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.04.08 Windows 7 Service Pack 1 x86 FAT (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 sonja :: SONJA-PC [Administrator] Schutz: Deaktiviert 21.05.2012 15:09:51 mbam-log-2012-05-21 (15-15-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 182576 Laufzeit: 2 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\Windows\system32\userinit.exe,C:\Windows\system32\07AE8B57965A45FE2238.exe,) Gut: (userinit.exe) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
22.05.2012, 08:55 | #2 |
/// Malwareteam | Windows Verschlüsselung TrojanerVorgehen bei Verschlüsselungstrojaner
Mit freundlichem Gruß Das Team von Trojaner-Board.de
__________________ |
22.05.2012, 15:37 | #3 |
| Windows Verschlüsselung Trojaner Hi ich grüße dich,
__________________Vielen Dank für deine Antwort. Ich habe mal als letzten Versuch eine Systemwiederherstellung durchgeführt und siehe da, windows läuft normal. Ist ja schonmal etwas, Persönliche Dateien sowie Dateien aus Lexware und Skype usw sind gesperrt und die Programme starten dadurch nicht. DeCryptHelper usw. habe ich nun durchprobiert indem ich aus einen Backup gleiche Dateien genommen habe. Entschlüsselung dennoch nicht möglich. Nun gut, ich schaue noch was ich auf dem Rechner von diesem Trojaner befindet, und folge dann deinem Link. Danach wird er formatiert und neu aufgesetzt. Nochmal vielen Dank für deine Hilfe! |
23.05.2012, 06:09 | #4 |
/// Malwareteam | Windows Verschlüsselung Trojaner Warten auf Entschlüsselungstool Dieses Thema wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Windows Verschlüsselung Trojaner |
administrator, anti-malware, autostart, beim starten, code, datei, dateisystem, explorer, file, helper, heuristiks/extra, heuristiks/shuriken, image, installation, kaspersky, locker, malwarebytes, microsoft, notebook, programme, registry, security, software, starten, system32, trojane, trojaner, unlocker, verschlüsselung, windows |