Hallo, auf dem Laptop meiner Freundin hat sich der Windows Update Trojaner eingeschlichen gehabt, welchen ich dank der Anleitung hier fürs erste bekämpfen konnte.
Leider kann ich jedoch keine Daten entschlüsseln, trotz vorhandener Originaldateien in Form von Beispielbildern von Windwos, oder eigenen Dateien.
Es wurden drei Dateien gefunden, welche von Antimaleware in Quarantäne geschoben wurden.
Hier mal der Auszug aus der Logdatei:
Zitat:
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 199648
Laufzeit: 3 Minute(n), 15 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|D06EF2B8 (Trojan.Agent.H) -> Daten: C:\Users\Lizaaah\AppData\Roaming\Lupfwxofbsn\377E02BDD06EF2B85C28.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 2
C:\Users\Lizaaah\AppData\Roaming\Lupfwxofbsn\377E02BDD06EF2B85C28.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Lizaaah\AppData\Local\Temp\bsrlvmykdj.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) |
Wie sollte ich denn nun am besten fortfahren, wenn ich nicht mit AntiVir und dem vom Board vorgeschlagenen Entcrypter vorrankomme?