Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Update Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.06.2012, 13:09   #1
M-E
 
Windows Update Trojaner - Standard

Windows Update Trojaner



Hallo, auf dem Laptop meiner Freundin hat sich der Windows Update Trojaner eingeschlichen gehabt, welchen ich dank der Anleitung hier fürs erste bekämpfen konnte.

Leider kann ich jedoch keine Daten entschlüsseln, trotz vorhandener Originaldateien in Form von Beispielbildern von Windwos, oder eigenen Dateien.

Es wurden drei Dateien gefunden, welche von Antimaleware in Quarantäne geschoben wurden.

Hier mal der Auszug aus der Logdatei:
Zitat:

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 199648
Laufzeit: 3 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|D06EF2B8 (Trojan.Agent.H) -> Daten: C:\Users\Lizaaah\AppData\Roaming\Lupfwxofbsn\377E02BDD06EF2B85C28.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Lizaaah\AppData\Roaming\Lupfwxofbsn\377E02BDD06EF2B85C28.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Lizaaah\AppData\Local\Temp\bsrlvmykdj.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Wie sollte ich denn nun am besten fortfahren, wenn ich nicht mit AntiVir und dem vom Board vorgeschlagenen Entcrypter vorrankomme?

Alt 10.06.2012, 00:56   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Update Trojaner - Standard

Windows Update Trojaner



Zitat:
Hier mal der Auszug aus der Logdatei:
Wieso Auszug? Unvollständige Logs nerven immer wieder!

Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________

__________________

Antwort

Themen zu Windows Update Trojaner
anleitung, antivir, appdata, auszug, autostart, besten, board, crypter, dateisystem, daten, daten entschlüsseln, entschlüsseln, freundin, gelöscht, heuristiks/extra, heuristiks/shuriken, laptop, logdatei, microsoft, quarantäne, roaming, software, speicher, temp, trojane, trojaner, trotz, update, update trojaner, version, windows, windows update




Ähnliche Themen: Windows Update Trojaner


  1. Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002
    Log-Analyse und Auswertung - 11.09.2015 (60)
  2. Windows 7 Update Code 8008005 Unbekannte Fehler bei Windows Update
    Log-Analyse und Auswertung - 08.02.2015 (15)
  3. Windows 7 Update-Trojaner
    Log-Analyse und Auswertung - 07.03.2014 (8)
  4. Windows Update Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2012 (39)
  5. Windows Update Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (5)
  6. Windows Update Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (1)
  7. Windows Update Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  8. Windows Update Trojaner
    Log-Analyse und Auswertung - 17.06.2012 (11)
  9. Windows Update Trojaner
    Log-Analyse und Auswertung - 10.06.2012 (1)
  10. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  11. Windows Update Trojaner
    Log-Analyse und Auswertung - 01.06.2012 (1)
  12. Windows 7 hat einen Windows Update Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (5)
  13. Windows Notfall Sicherheits Update Center - Windows XP Trojaner
    Log-Analyse und Auswertung - 21.05.2012 (2)
  14. Windows XP hat einen Windows Update Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (11)
  15. Windows UPDATE Trojaner
    Log-Analyse und Auswertung - 16.05.2012 (5)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (31)

Zum Thema Windows Update Trojaner - Hallo, auf dem Laptop meiner Freundin hat sich der Windows Update Trojaner eingeschlichen gehabt, welchen ich dank der Anleitung hier fürs erste bekämpfen konnte. Leider kann ich jedoch keine Daten - Windows Update Trojaner...
Archiv
Du betrachtest: Windows Update Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.