Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.06.2012, 23:08   #1
lzm31415
 
Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner - Standard

Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner



Hi allerseits!

Ich bin neu hier im Forum und hoffe, dass mir jemand mit meinem Trojaner-Problem helfen kann. Genauer gesagt ist es das Problem meines Freundes, der sich auf seinem PC den S.M.A.R.T-Trojaner eingefangen hat.

Nachdem ich hier bereits zum Thema fündig geworden bin, habe ich bereits folgende Punkte nach Anleitung durchgeführt:

1. Ich habe auf einem nicht infizierten Rechner die Malwarebytes Anti-Malware-Software heruntergeladen und auf einen USB-Stick kopiert.
2. Da der Trojaner auf dem infizierten Rechner bereits haufenweise Fenster mit vermeintlichen Systemfehler geöffnet und den Rechner völlkommen ausgebremst hatte, habe ich ihn im abgesicherten Modus hochgefahren.
3. Danach habe ich die Anti-Malware-Software auf dem infizierten Rechner installiert und mittels ebenfalls aktuell heruntergeladenem "mbam-rules.exe" aktualisiert (eine Netzwerkverbindung ließ sich im abgesicherten Modus leider nicht herstellen).
4. Der anschließend durchgeführte Quick-Scan ergab insgesamt 11 Funde, die ich von der Anti-Malware-Software entfernen ließ. Das Scan-Protokoll habe ich auf dem USB-Stick gespeichert (siehe unten).
5. Entsprechend der Aufforderung der Anti-Malware-Software habe ich einen Systemneustart durchgeführt. Der Rechner zeigte nun keine Anzeichen einer Infizierung mehr; allerdings blieben sämtliche Dateien auf allen Laufwerken nach wie vor unsichtbar.
6. Weiterhin habe ich noch versucht, den Rechner mittels (der nun wieder zugänglichen) Windows-Systemwiederherstellung auf einen früheren Zeitpunkt zurückzuversetzen. Leider schlugen die entsprechenden Bemühungen aber fehl.

Ich hoffe nun sehr, dass mir einer der Experten hier im Forum die weiteren Schritte beschreiben kann, die nötig sind, um den Rechner wieder in seinen Ausgangszustand zurückzuversetzen. Bereits an dieser Stelle herzlichen Dank für Eure Hilfe!

Und hier ist der Inhalt des Scan-Protokolls:

-----%<-----%<-----%<-----%<-----%<-----%<-----

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.28.04

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Frank ********** :: FRANK-29F472617 [Administrator]

02.06.2012 23:00:19
mbam-log-2012-06-02 (23-00-19).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215611
Laufzeit: 5 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|INydJiXHWbi.exe (Trojan.Fasagent) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\INydJiXHWbi.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

----->%----->%----->%----->%----->%----->%-----

-Karsten

Hi!

Gute Nachrichten: Der Trojaner scheint keine Dateiverschlüsselungen durchgeführt zu haben, sondern hat lediglich alle Dateien und Ordner als "versteckt" gekennzeichnet. Dies ließ sich über den Windows-Explorer (glücklicherweise sogar interaktiv für alle Unterordner) problemlos beheben. Lediglich die WindowsXP-Schnellstartleiste wurde offenbar gelöscht und bleibt weiterhin leer, was aber nicht weiter tragisch ist.

Ich werde jetzt mit der Malwarebytes-Software nochmals einen vollständigen Scan laufen lassen und ggf. auch HijackThis zu rate ziehen. Falls ich doch noch auf irgendwelche Dateiverschlüsselungen stoßen sollte, melde ich mich wieder.

Hi nochmals!

Hier ein weiteres Update: Es waren nicht nur die Links in der Schnellstart-Leiste, die gelöscht worden waren, sondern sämtliche Einträge des Startmenüs (nicht die Ordner, nur die Links). Ein nochmaliger Versuch, eine Systemwiederherstellung durchzuführen, war dann glücklicherweise erfolgreich und hat die gelöschten Einträge zurückgeholt. Unmittelbar im Anschluss daran habe ich nochmals einen Scan im abgesicherten Modus laufen lassen, wodurch nochmals eine einzelne Infektion zu Tage befördert und behoben werden konnte. Auch HijackThis fand noch eine schädliche Software, die in Quarantäne genommen wurde.

Alles in allem bin ich mir inzwischen recht sicher, die Wurzeln des Übels ausgehebelt zu haben. Sollte ich dennoch Eure Hilfe benötigen, melde ich mich wieder.

 

Themen zu Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner
abgesicherten, administrator, autostart, befall, dateisystem, ebenfalls, entfernen, explorer, folge, forum, gelöscht, heuristiks/extra, heuristiks/shuriken, infizierte, laufwerke, malwarebytes, microsoft, netzwerkverbindung, neu, quarantäne, rechner, service, service pack 3, systemfehler, verschlüsselungstrojaner, version, windows-explorer




Ähnliche Themen: Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner


  1. USB Virus - vsb Datei auf Stick entdeckt, alle Dateien schreibgeschützt und versteckt
    Plagegeister aller Art und deren Bekämpfung - 18.03.2015 (14)
  2. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  3. Verschlüsselungstrojaner - Alle Dateien weg!
    Log-Analyse und Auswertung - 19.06.2012 (31)
  4. Vorgehensweise nach Verschlüsselungstrojaner-Befall
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (3)
  5. Dateien versteckt nach Fund von TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (10)
  6. Verschlüsselungstrojaner: Windowsdateien sind verschlüsselt nach Befall
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (2)
  7. Verschlüsselungstrojaner hat alle privaten Dateien umbenannt - was tun?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2012 (1)
  8. Smart HDD Virus hat alle Dateien und Programme versteckt
    Plagegeister aller Art und deren Bekämpfung - 25.04.2012 (1)
  9. system restore virus verursacht Abstürze und alle mein Dateien & Programme sind geblockt/versteckt
    Log-Analyse und Auswertung - 29.11.2011 (24)
  10. Nach Virus/Trojaner-Befall sind alle WORD-Dateien verschwunden
    Plagegeister aller Art und deren Bekämpfung - 28.11.2011 (10)
  11. Hdd angeblich beschädigt, alle Dateien/Ordner versteckt, Hintergrund schwarz
    Plagegeister aller Art und deren Bekämpfung - 16.11.2011 (11)
  12. Starker Trojaner(?)-Befall! Alle Dateien (Desktop, Startmenü) weg, ununterbrochen Pop-ups.
    Plagegeister aller Art und deren Bekämpfung - 31.10.2011 (5)
  13. Virus/Trojaner hat alle Dateien versteckt
    Log-Analyse und Auswertung - 24.10.2011 (1)
  14. Befall von Trojan.FakeMS -> Desktop schwarz, Eigene Dateien versteckt
    Log-Analyse und Auswertung - 19.06.2011 (10)
  15. "Festplatte beschädigt"-Meldungen, schwarzer Desktop, alle Dateien versteckt
    Log-Analyse und Auswertung - 01.06.2011 (12)
  16. Alle Dateien versteckt - behoben, jetzt ständg redirekt zu gomeo
    Log-Analyse und Auswertung - 30.05.2011 (2)
  17. Schwarzer Bildschirm, alle dateien versteckt, hdd angeblich defekt
    Log-Analyse und Auswertung - 27.05.2011 (21)

Zum Thema Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner - Hi allerseits! Ich bin neu hier im Forum und hoffe, dass mir jemand mit meinem Trojaner-Problem helfen kann. Genauer gesagt ist es das Problem meines Freundes, der sich auf seinem - Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner...
Archiv
Du betrachtest: Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.