|
Plagegeister aller Art und deren Bekämpfung: Windows Verschlüsselungs TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2012, 12:32 | #31 |
| Windows Verschlüsselungs Trojaner So, fertig! Im Anhang finden sich die beiden Logdateien! Muss jetzt noch etwas gemacht werden? |
24.05.2012, 12:41 | #32 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Ja, bitte warte - ich muss mir die logs genau anschauen!
__________________
__________________ |
24.05.2012, 12:56 | #33 |
/// Malwareteam | Windows Verschlüsselungs Trojaner DDS
__________________Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
__________________ |
24.05.2012, 13:03 | #34 |
| Windows Verschlüsselungs Trojaner So hier die beiden Logfiles im Anhang... |
24.05.2012, 13:26 | #35 | |
/// Malwareteam | Windows Verschlüsselungs Trojaner Schritt 1: Software deinstallieren
Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter DIRLOOK:: c:\dokumente und einstellungen\Sandra & Jens\Anwendungsdaten\Kpwlz c:\windows\PIF FIREFOX:: FF - ProfilePath - c:\dokumente und einstellungen\Sandra & Jens\Anwendungsdaten\Mozilla\Firefox\Profiles\u5v2vqbe.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2211585&SearchSource=3&q={searchTerms} FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2211585&q= CLEARJAVACACHE:: Wichtig:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
24.05.2012, 13:48 | #36 |
| Windows Verschlüsselungs Trojaner Im Anhang die Logdatei. (Es kam keine Aufforderung oder Ähnliches!) |
24.05.2012, 13:58 | #37 |
/// Malwareteam | Windows Verschlüsselungs Trojaner CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FOLDER:: c:\dokumente und einstellungen\Sandra & Jens\Anwendungsdaten\Kpwlz c:\windows\PIF Wichtig:
Es haben sich neue Erkenntnisse in puncto aktueller Trojaner ergeben - bitte warte auf weiteres, bis wir eine Vorgehensweise erarbeitet haben!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
24.05.2012, 14:21 | #38 |
| Windows Verschlüsselungs Trojaner So hier die Logdatei im Anhang |
24.05.2012, 14:34 | #39 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Das war die falsche logdatei, nämlich die gleiche wie beim letzten Mal! Ich brauche die vom aktuellen Durchlauf!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
24.05.2012, 16:53 | #40 |
| Windows Verschlüsselungs Trojaner Upps, was Du alles bemerkst ... war mein Fehler, meine Familie hatte mich abgelenkt. Hier die letzte Log-Datei von Combofix im Anhang! |
24.05.2012, 19:47 | #41 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Schritt 1: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2: Mozilla Thunderbird update Dein Thunderbird-Mailclient ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 3: Onlinescan zur Kontrolle ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
24.05.2012, 22:05 | #42 |
| Windows Verschlüsselungs Trojaner Im Anhang das Logfile |
25.05.2012, 07:54 | #43 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Dann sind wir durch! Allerdings sollten wir noch kein "Aufräumen" durchführen, da wir die Daten eventuell noch zur Entschlüsselung benötigen. Bitte warte also weiteres ab!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
31.05.2012, 07:28 | #44 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Wir können im Moment nichts mehr tun und sollten mit dem Aufräumen beginnen. Bist du noch bei mir?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
04.06.2012, 23:11 | #45 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Windows Verschlüsselungs Trojaner |
banking, bildschirm, bildschirm flackert, email, fachbegriffe, flackert, kunde, laptop, programm, sichere, troja, trojane, trojaner, trojaner/virus, verschlüsselungs, verschlüsselungs trojaner, wichtige, willkommen, windows, windows verschlüsselungs trojaner, windows xp, windows-verschlüsselungs trojaner |