|
Plagegeister aller Art und deren Bekämpfung: Windows Verschlüsselungs TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.05.2012, 07:47 | #1 |
| Windows Verschlüsselungs Trojaner Hallo, leider habe ich bei einer Email die zip-Anlage geöffnet und hatte sodann einen Trojaner/Virus aufgenackt. Der Bildschirm flackert und dann irgendwann kommt Willkommen bei Windows Update. Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert. Die Email lautet: Neue Bestellung 567558210 und kam von wbsloan@unidial.com und hat diesen Inhalt: Guten Tag, unser Versandzentrum hat Ihr Paket mit der Auftrags ID 51507204313 zur Zustellung an Hermes Versand übergeben. Im Anhangsordner befindet sich die Abrechnung und Zustelldaten als Druck-Datei. Sie können die Rechnungsbestätigung immer selbst über online Seite abrufen. Diese Angaben werden benötigt: - Ihre Email-Adresse und die Bestellnummer oder - die Vertrags-Nummer und die Serien-Id Bestellnummer: 99715522315 Geräte Serien-Nr.: 95861517332 Preis 999,62 EU Die Abrechnung erfolgt in Die einigen Tagen von Ihrem PayPal-Konto. Ihr Auftrag ist hiermit fertig. Mit besten Grüßen Ihr Kundendienst _______________________ Hooli Technik Online-Handel mit Sitz in Berlin Vorstand: Walter Koller, Josef Kaiser Aufsichtsratsvorsitzender: Renate Schmidt Amtsgericht: Augsburg 39427 _________ Was muss ich nun machen, um ihn loszuwerden. Infiziert ist mein Laptop (Windows XP) auf dem das für uns wichtige Banking Programm läuft. Zur Zeit schreibe ich vom Netbook. Ich muss Euch dazu sagen, dass ich zwar etwas von PC´s verstehe, aber mit vielen Fachbegriffen dann doch überfordert bin. Also bitte idiotensichere Anleitungen. Vielen Dank! |
23.05.2012, 08:54 | #2 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Hallo,
__________________Um eine genauere Analyse zu ermöglichen, befolge bitte diesen Link: An alle Hilfesuchenden! Was muss ich vor Eröffnung eines Themas beachten?
__________________ |
23.05.2012, 09:02 | #3 |
| Windows Verschlüsselungs Trojaner Hallo,
__________________das mit dem Defogger auf den Desktop des betroffenen Laptops herunterladen funktioniert leider nicht, da der LT nach einigen Sekunden anfängt zu flackern und sich dann irgendwann mit den Windows Update Verschlüsselungs Trojaner festfährt. Dann geht garnichts mehr. Ich habe keine Chance irgendein bereits vorhandenes Virenprogramm durchlaufen zu lassen oder gar neue Programm zu installieren. Ich weiß also nicht weiter... |
23.05.2012, 09:05 | #4 |
/// Malwareteam | Windows Verschlüsselungs Trojaner OK! Um welches Betriebssystem handelt es sich? Bitte auch angeben, ob 32- oder 64bit!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.05.2012, 09:08 | #5 |
| Windows Verschlüsselungs Trojaner Windows XP - wo kann ich sehen, ob 32 oder 64bit? |
23.05.2012, 09:09 | #6 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Scan mit OTLPE Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Hinweis: Wie boote ich von CD
__________________ --> Windows Verschlüsselungs Trojaner |
23.05.2012, 09:29 | #7 |
| Windows Verschlüsselungs Trojaner So, nun habe ich die ISO-CD gebrannt und im BIOS eingestellt, dass von der CD gebootet werden soll. Das Laufwerk springt auch an, jedoch flackert der Bildschirm bis zum Erscheinen des "Trojaner-Bildes". Das passiert dann leider nicht: "Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen." Wie geht es weiter? |
23.05.2012, 09:33 | #8 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Funktioniert der abgesicherte Modus mit Netzwerktreibern noch? Abgesicherter Modus zur Bereinigung
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.05.2012, 09:39 | #9 |
| Windows Verschlüsselungs Trojaner Sieht nicht so aus - springt immer wieder zurück auf die Seite und gibt an, dass Windows konnte leider nicht erfolgreich gestartet werden, wenn ich im abgesicherten Modus mit Netzwerktreibern ausgewählt habe. |
23.05.2012, 09:42 | #10 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Das heißt, er startet von der CD, aber dann erscheint dennoch das Bild des Trojaners? Das kann nicht sein! Bitte prüfe, ob das System auch wirklich von der CD gestartet hat!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.05.2012, 09:47 | #11 |
| Windows Verschlüsselungs Trojaner Hmm, ich habe mal gewählt, die letzte funktionierende Konfiguration und das System hat diese Windows Überprüfung CHKDSK durchgelaufen. Jetzt flackerts nicht mehr und Malware fighter zeit dwtrig20.exe Gefährliche Registraturänderung an. Es schein, dass ich nun etwas am PC machen kann ohne dass er mich sofort rausschmeist! |
23.05.2012, 09:51 | #12 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Dann führe bitte die Schritte 1-3 aus (defogger, Gmer, DDS) und poste die logs
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.05.2012, 10:35 | #13 |
| Windows Verschlüsselungs Trojaner so nun habe ich die 3 logs erstellt und angehängt. |
23.05.2012, 10:41 | #14 |
/// Malwareteam | Windows Verschlüsselungs Trojaner Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
23.05.2012, 11:36 | #15 |
| Windows Verschlüsselungs Trojaner So, während combofix durchlief, war ich in der Küche, hörte das Windows sich neu startet und als ich wiederkam war der "Trojaner Bildschirm" wieder da und keine logfile. Ich starte Combofix nun noch einmal und sitze daneben. Die Flackerstörung ist auch wieder da! Die Wiederherstellungskonsole war nicht vorhanden - die hat combofix sich geladen. Combofix geht nicht erneut zu starten. Der Fehler (Flackern und sodann Trojaner Bildschirm) hat sich wieder eingestellt. Wie soll ich den PC nun starten? Geändert von sanchodavis (23.05.2012 um 11:52 Uhr) |
Themen zu Windows Verschlüsselungs Trojaner |
banking, bildschirm, bildschirm flackert, email, fachbegriffe, flackert, kunde, laptop, programm, sichere, troja, trojane, trojaner, trojaner/virus, verschlüsselungs, verschlüsselungs trojaner, wichtige, willkommen, windows, windows verschlüsselungs trojaner, windows xp, windows-verschlüsselungs trojaner |