|
Log-Analyse und Auswertung: Windows Verschlüsselungstrojaner XP auf Compaq NetbookWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.05.2012, 09:08 | #1 |
| Windows Verschlüsselungstrojaner XP auf Compaq Netbook Hallo, ein Bekannter von mir hat sich den Trojaner eingefangen. Ich habe eine OTL.txt dDatei erstellen lassen die ich hier poste. Bin mir aber noch nicht ganz sicher wie es dann weiter geht. Ich habe schon verschiedene Threads gelesen. Ich Danke trotzdem für ein bisschen Unterstützung. Gruß Frank |
25.05.2012, 10:32 | #2 |
/// Malware-holic | Windows Verschlüsselungstrojaner XP auf Compaq Netbook guten morgen:
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\Admin_ON_C..\Run: [13480E5D] C:\WINDOWS\system32\7E1D053913480E5D26A1.exe (The Code::Blocks Team) O4 - HKU\Admin_ON_C..\Run: [Realcodec] C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Linkhelp\comuser.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\7E1D053913480E5D26A1.exe) - C:\WINDOWS\system32\7E1D053913480E5D26A1.exe (The Code::Blocks Team) O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found :Files C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Linkhelp :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
25.05.2012, 12:44 | #3 |
| Windows Verschlüsselungstrojaner XP auf Compaq Netbook wenn ich die fix.txt über den Button "RUN FIX" geladen habe, läßt sich OTLPE nicht mehr bedienen nur noch der Schließen und Fenster verkleinern Button funktioniert
__________________Ich starte doch vom Desktop OTLPE oder? |
25.05.2012, 12:48 | #4 |
/// Malware-holic | Windows Verschlüsselungstrojaner XP auf Compaq Netbook dann einfach den fix per hand eintragen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.05.2012, 13:17 | #5 |
| Windows Verschlüsselungstrojaner XP auf Compaq Netbook DANKEEEE! hat geklappt. muss ich noch etwas machen? Bis jetzt läuft alles stabil. Gruß Frank |
25.05.2012, 16:16 | #6 | |
/// Malware-holic | Windows Verschlüsselungstrojaner XP auf Compaq Netbook hi. 1. die infektionsquelle: an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann bitte lesen: makrusg - trojaner-board.de und mir die soeben erstellte datei zukommen lassen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne bitte freunde, bekannte, kolegen, auch auf sozialen netzwerken, falls du so was nutzt, vor mails von unbekannten mit anhängen, bzw vor unangeforderten anhängen. diese sollen wiederum ihre freunde etc warnen, bitte auch darum, das mir solche mails weitergeleitet werden. 2. gibts bei dir verschlüsselte dateien? 3. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Windows Verschlüsselungstrojaner XP auf Compaq Netbook |
25.05.2012, 16:28 | #7 |
| Windows Verschlüsselungstrojaner XP auf Compaq Netbook Danke, zu1: An die Emails komm ich nicht ran (nicht mein PC), geht über Webmail. zu2: Ich habe keine verschlüssselten Dateien gefunden. Eigene Dateien und Bilder sind alle OK und vorhanden. Es sind nicht viele Dateien auf dem Rechner drauf, sollte noch etwas auftreten werden wir das Netbook komplett neu aufsetzen. Gruß Frank |
25.05.2012, 17:23 | #8 |
/// Malware-holic | Windows Verschlüsselungstrojaner XP auf Compaq Netbook wir sind nicht fertig, führe combofix aus
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Windows Verschlüsselungstrojaner XP auf Compaq Netbook |
bekannter, erstelle, erstellen, netbook, otl.txt, threads, troja, trojaner, verschiedene, verschlüsselungs, verschlüsselungstrojaner, windows, windows verschlüsselungstrojaner |