Windows-Verschlüsselungs-Trojaner
| ![]() Windows-Verschlüsselungs-Trojaner Hallo, nachdem ich mir über eine Zahlungsaufforderungs-e-mail, einen o.g. Trojaner geladen habe, bin ich über google auf eure Seite gelandet. Leider verstehe ich nicht viel von Computern. Mein Problem: wenn ich mein laptop anmache kommt das Bild mit der Warnung ich habe einen Windows-Verschlüsselungs-Trojaner und soll für die Entschlüsselung zahlen. Wie soll ich weiter vorgehen? Kann ja nichts runterladen und dann scannen (da ist ja nur dieses Bild!). Schreibe gerade von laptop meiner Frau. Für eure Hilfe wäre ich sehr dankbar |
| ![]() Windows-Verschlüsselungs-Trojaner habe in abgesicherten modus die erwünschten logfiles erstellen (64bit win):
Kann ich Malwarebytes Anti-Malware im abgesicherten Modus (wirksam) ausführen und soll ich die befallene e-mail einfach an euch weiterleiten
| ![]() Windows-Verschlüsselungs-Trojaner Nun ich weiß nicht wie ich das geschafft habe aber ich konnte in "normalen" Modus mein laptop scannen (malwarebytes, OTL). Es wurden keine infizierten Objekte gefunden!
Hier noch die Ergebnisse:
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs-Trojaner hi, versuch mal shadow explorer: http://www.trojaner-board.de/115496-...erstellen.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
habe heute mich online getraut und Malwarebytes aktualiesiert! Trojaner gefunden und vernichtet. Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.06.06.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Peter :: PETER-PC [Administrator] Schutz: Aktiviert 06.06.2012 12:32:51 mbam-log-2012-06-06 (12-32-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 248122 Laufzeit: 5 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|FA252E12 (Trojan.Agent.RNSGen) -> Daten: C:\Users\Peter\AppData\Roaming\Pvarpaavlu\16D87FBDFA252E12735B.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende)
Wie kann ich überprüfen dass der Trojaner wirklich gelöscht worden ist? Und vor allem wie sichere ich die Daten ohne den Trojaner zu verschleppen um sie zu entcodieren? Danke nochmals für die Mühe!!! Geändert von peter11176 (06.06.2012 um 18:01 Uhr) |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs-Trojaner hi 100 % kannst du nur sicher sein, wenn du neu aufsetzt und dann das system absicherst, anleitungen dazu gebe ich dir gern
__________________ --> Windows-Verschlüsselungs-Trojaner |
| ![]() Windows-Verschlüsselungs-Trojaner ok und danke, ich nehme also an dass "alles" sauber ist. Das Angebot nehme ich gerne an. Bevor ich aber alles platt mache: 1. Wie hoch ist die Wahrscheinlichkeit dass TB den Schlüssel findet? 2. Kann man die Daten (mir einige sehr wichtig) speichern ohne schädliche Daten mit zu verschleppen? 2.2 externe Festplatte (u.a) = backup (aus zeitlichen Gründen machte ich dem Letzten Mitte Januar, FU**!!) kann man die zusätzlich absichern? Bis bald und `nen Stressfreien Umzug |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs-Trojaner daten sichern kannst du. naja, nen backup dauert doch nciht lang, geht automatisch.... wie hoch obs jemals ne entschlüsselung gibt, keine anung.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| ![]() Windows-Verschlüsselungs-Trojaner hi, wie soll ich jetzt vorgehen |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-Verschlüsselungs-Trojaner wie gesagt, neu aufsetzen und vorher die wichtigen daten auf ne externe platte spielen. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
