![]() |
|
Log-Analyse und Auswertung: Verschlüsselungs-Trojaner: 2 (ex-)befallenen Systeme...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Verschlüsselungs-Trojaner: 2 (ex-)befallenen Systeme... So, hi erstmal! Ich habe hier aus diversen Gründen 2 Patienten stehen: -Patient A: Win7 Ultimate x86 -Patient B: WinXP Pro x86 (gab es da schon x64?) Diese beiden Systeme waren/sind mit dem Verschlüsselungs-Trojaner befallen. Bei dem Win7-System habe ich soweit alles entfernen können (Dateien und Registry-Veränderungen)... interessanterweise ist bei diesem System nichts verschlüsselt worden -> Die Log's zu DDS und GMER sind im Anhang. Bei dem WinXP-Rechner ist eigentlich auch alles entfernt... hatte die ganzen "disable"-Einträge für regedit und taskmgr entfernt, doch lässt sich nichts von beidem starten! Der Abgesicherte-Modus ist ebenfalls hinüber -> beim Anwählen erfolgt ein reboot. Des Weiteren sind die Dateien des Benutzers verschlüsselt (kein locked- , sonder Buchstabenkombinationen in groß und klein). Ich habe die "7-Tools", die im Header des Boards verlinkt sind, durchprobiert, ohne Erfolg. Interessant ist an diesem Fall, dass beide Systeme vom gleichen (!) Virus/Trojaner befallen sind/waren und die Folgen doch so unterschiedlich sind. Nebenbei benutzen beide Systeme "avast! Antivirus" - free ->warum auch immer ![]() Der Virus/Trojaner ist im Übrigen ebenfalls angehängt! So, ich hoffe, ich habe nichts wichtiges vergessen! Danke schonmal im Vorraus und Gruß, Wolf-XIII PS: Ich weis grad garnicht, ob ich im richtigen Bereich gepostedf hab? Geändert von cosinus (22.05.2012 um 20:12 Uhr) Grund: siehe post scriptum |
Themen zu Verschlüsselungs-Trojaner: 2 (ex-)befallenen Systeme... |
antivirus, avast, entfernen, gmer, log, log's, regedit, unterschiedlich, warum, win7, winxp, xp-rechner |