Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Entschlüsseln nach Trojanerbefall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.06.2012, 13:47   #1
mecki900
 
Entschlüsseln nach Trojanerbefall - Standard

Entschlüsseln nach Trojanerbefall



Hallo Forum,
ein Freund übergab mir sein W7-Home-Laptop mit Trojaner-Befall 100 Euro Ukash-Methode.Ich habe den gesperrten Rechner dennoch starten können und mit Malwarebytes gesäubert (ca. 27 Dateien bzw. Registryeinträge waren infiziert) siehe Log-Datei angehängt.
Sytemwiederherstellungsschutz existiert nur für C.Alle wichtigen Daten liegen aber auf Partition D,wo kein Schutz aktiviert ist.Alle wichtigen Daten von D:/ sind jetzt verschlüsselt.Anhand der verschlüsselten 8 W7-Beispielbilder von C:/Öffentliche_Blder und decrypt 0.53 habe ich versucht zu entschlüsseln,funkt. nicht.Habe ich zwei gleich große Dateien als Pärchen,wird der Schlüssel aber nicht erstellt.
Hab die verschlüsselten Beispielbilder hier auch angehängt.
Kann mir bitte jemand den Schlüssel erstellen und hochladen?
Das wär toll!
Defogger,OTL.exe und GMER habe ich noch nicht benutzt.
Besten dank mal vorab
Mecki

Alt 10.06.2012, 17:45   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Entschlüsseln nach Trojanerbefall - Standard

Entschlüsseln nach Trojanerbefall



Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Führ bitte auch ESET aus, danach sehen wir weiter.

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:
ATTFilter
"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
         
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:
ATTFilter
"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
         
Poste nun den Inhalt der log.txt.
__________________

__________________

Alt 11.06.2012, 14:15   #3
mecki900
 
Entschlüsseln nach Trojanerbefall - Standard

Entschlüsseln nach Trojanerbefall



Hallo Cosinus,
vielen Dank für deinen Post.
Hab meinem Freund im Grunde das gleiche gemailt.
Entschlüsselung nicht möglich,keine Schattenkopien vorhanden,Neuinstallation in Angriff nehmen.Sehr gut die Backup-Variante Acronis BRec11 mit Secure Zone.
Werde ich testweise auch einmal einrichten.
Da ich das Laptop im Moment nicht habe,kann ich auch keine ESET-Online-Scan machen.
Hängt davon ab,ob ich das Gerät nochmal bekomme.
Gruß
Mecki
__________________

Alt 11.06.2012, 15:29   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Entschlüsseln nach Trojanerbefall - Standard

Entschlüsseln nach Trojanerbefall



Zitat:
Sehr gut die Backup-Variante Acronis BRec11 mit Secure Zone.
SecureZone ist ein guter Ansatz, hilft aber nicht, wenn die Schädlinge noch destruktiver werden zB "fremde" oder nicht eingehangene Partitionen killen
Da hilft nur separate externe Platten zu nutzen, die dann nur angeschlossen werden wenn man das Backup macht und danach werden sie wieder im Schrank verwahrt. Genau so mach ich das etwa alle vier Wochen bei meinem Vater. Auch für den Fall, dass die interne Platte des Rechner kaputtgeht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.06.2012, 18:04   #5
mecki900
 
Entschlüsseln nach Trojanerbefall - Standard

Entschlüsseln nach Trojanerbefall



Hallo Cosinus,
halte es auch für den Königsweg,ein Backup auf externe Platte zu plazieren.
Ich hab das jetzt mehrmals durchgespielt und es hat immer geklappt :
mit Acronis True Image 2010 ein Platten-Image erstellen auf USB-Platte.
Platte ist nur für Backups angeschlossen.Ansonsten wird sie im Schrank ruhen.
Beim 2.Backup dann erstelle ich auf das alte Backup inkrementell,das heisst,es werden nur die Änderungen übernommen.True Image erzeugt dabei eine weitere .tib-Datei.
Dieses Image muss man validieren und dann kann man recovern,was vorher testweise mutwillig zerstört wurde.
Mit der Boot-CD und der USB-Platte kein Problem.
Gruß
Mecki


Antwort

Themen zu Entschlüsseln nach Trojanerbefall
aktiviert, dateien, daten, entschlüsseln, erstelle, erstellen, euro, forum, freund, gmer, große, hochladen, infiziert, log-datei, malwarebytes, partition, rechner, schlüssel, schlüsseln, starte, starten, troja, trojanerbefall, verschlüsselte, versucht, wichtige




Ähnliche Themen: Entschlüsseln nach Trojanerbefall


  1. Daten entschlüsseln nach BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (3)
  2. Dateien nach Verschlüsselungstrojaner entschlüsseln
    Überwachung, Datenschutz und Spam - 06.02.2013 (2)
  3. Recovery nach Trojanerbefall
    Mülltonne - 20.01.2013 (1)
  4. Entschlüsseln von Bilder und Open Office Dateien nach Befall mit Verschlüsselungstroyaner
    Log-Analyse und Auswertung - 17.01.2013 (40)
  5. Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht
    Log-Analyse und Auswertung - 13.06.2012 (3)
  6. Registrierungsreparatur nach Trojanerbefall
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (42)
  7. Daten entschlüsseln nach Neuem UKash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (4)
  8. Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln
    Log-Analyse und Auswertung - 06.05.2012 (3)
  9. .locked datein entschlüsseln nach verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (3)
  10. Systemprobleme nach Trojanerbefall
    Plagegeister aller Art und deren Bekämpfung - 12.04.2011 (25)
  11. Nach Trojanerbefall
    Log-Analyse und Auswertung - 08.08.2010 (23)
  12. logs nach trojanerbefall
    Log-Analyse und Auswertung - 29.04.2010 (1)
  13. Hijack Log nach Trojanerbefall
    Log-Analyse und Auswertung - 01.11.2008 (1)
  14. Hijack this nach Trojanerbefall
    Log-Analyse und Auswertung - 13.03.2008 (1)
  15. Logfile nach Trojanerbefall
    Log-Analyse und Auswertung - 10.07.2007 (3)
  16. Logfile nach Trojanerbefall
    Log-Analyse und Auswertung - 21.05.2005 (7)
  17. Was tun nach Trojanerbefall?
    Plagegeister aller Art und deren Bekämpfung - 08.11.2004 (3)

Zum Thema Entschlüsseln nach Trojanerbefall - Hallo Forum, ein Freund übergab mir sein W7-Home-Laptop mit Trojaner-Befall 100 Euro Ukash-Methode.Ich habe den gesperrten Rechner dennoch starten können und mit Malwarebytes gesäubert (ca. 27 Dateien bzw. Registryeinträge waren - Entschlüsseln nach Trojanerbefall...
Archiv
Du betrachtest: Entschlüsseln nach Trojanerbefall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.