|
Plagegeister aller Art und deren Bekämpfung: Von Verschlüsselungstrojaner trojan.agent.rnsgen betroffenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.05.2012, 11:55 | #1 |
| Von Verschlüsselungstrojaner trojan.agent.rnsgen betroffen Hallo, ich habe gestern eine E-Mail bekommen und den Anhang angeklickt. Darauf folgte ein Fenster das wollte das ich 100€ UK-Cashcode an eine E-Mail Adresse schicke. Mir hat der Trojaner alle Dateien verschlüsselt. Ich würde mich auf eine Hilfreiche antwort sehr freuen. Ich habe das Programm Malwarebytes Anti-Malware durchlaufen lassen, welches mir den Trojaner Trojan.Agent.RNSGen gemeldet, gelöscht und in die Quarantäne verschoben hat. Dieser wurde in folgender Datei gefunden C:\Users\****\AppData\Roaming\Oziwznfr\66FE52290E426C7158A4.exe |
30.05.2012, 13:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Von Verschlüsselungstrojaner trojan.agent.rnsgen betroffen Die Logs von Malwarebytes sind alle komplett zu posten
__________________Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
30.05.2012, 17:39 | #3 |
| Von Verschlüsselungstrojaner trojan.agent.rnsgen betroffenCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.28.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Hanne :: HANNE-PC [Administrator] Schutz: Aktiviert 28.05.2012 10:43:47 mbam-log-2012-05-28 (10-43-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 213900 Laufzeit: 13 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|0E426C71 (Trojan.Agent.RNSGen) -> Daten: C:\Users\Hanne\AppData\Roaming\Oziwznfr\66FE52290E426C7158A4.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
30.05.2012, 20:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Von Verschlüsselungstrojaner trojan.agent.rnsgen betroffen Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Von Verschlüsselungstrojaner trojan.agent.rnsgen betroffen |
adresse, anhang, anti-malware, antwort, appdata, dateien, e-mail, fenster, folge, folgender, freue, gelöscht, gemeldet, gestern, hilfreiche, malwarebytes, programm, quarantäne, roaming, troja, trojan.agent.rnsgen, trojaner, users, verschoben, würde |