Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.06.2012, 15:32   #1
Paddy-o
 
Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ? - Standard

Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?



Hallo alle zusammen!

Eine Freundin von mir hat sich beim surfen auf streaming-seiten etwas eingefangen und ich kann es nicht genau deuten.
Folgendes konnte ich im Nachhinein klären:
  • Der Windows-Vista-Rechner war gesperrt und es wurde eine Zahlungsaufforderung angezeigt
  • Danach wurde (durch ihren Mitbewohner) eine Systemwiederherstellung durchgeführt, wodurch das System wieder nutzbar war
  • Jedoch sind sämtliche Dokumente, Bilder, etc unter ihrem Windows-Profil nicht mehr brauchbar - sprich man kann sie nicht öffnen
  • Bei Bildern wird der File-Header nicht erkannt, Worddokumente können nur Code-wirr-warr angezeigt werden, PDFs haben ein unbekanntes Format, etc.
  • Jedoch: Keine(!) der Dateien scheint umbenannt worden zu sein!

Auch auf einem Zweitrechner/USB-Stick lassen sich die Dokumente nicht öffnen, also liegt kein allgemeines Systemproblem vor. Die "Beispielbilder" von Windows Vista lassen sich problemlos öffnen (evtl. weil sie nicht in dem betroffenen Profil liegen).
Keines der hier so oft erwähnten Tools zum Auslesen eines Schlüssels aus einer Kombination von locked und unlocked Dateien funktioniert - keines der Tools kann einen Schlüssel extrahieren/finden.

Ist so ein Fall bekannt? Ein Crypt-Trojaner ohne geänderte Dateinamen?
Oder ist es doch gänzlich etwas anderes?


In meiner Abwesenheit habe ich Malwarebytes Anti-Malware durchlaufen lassen. Anscheinend gab es zwei Funde, die meine Freundin aber direkt löschte -.-
Ich muss heute mal schauen ob ich mich remote bei ihr draufschalten und ein LOG-File finden kann.
Bis dahin: Irgendwelche Ideen?

Vielen Dank!!
LG

Alt 12.06.2012, 21:26   #2
Paddy-o
 
Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ? - Unglücklich

Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?



Hello again,

ich habe jetzt das Malwarebytes Log mit den zwei Funden - allerdings kann ich nicht allzu viel damit anfangen:

Zitat:
08.06.2012 19:00:14
mbam-log-2012-06-08 (19-00-14).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 365263
Laufzeit: 2 Stunde(n), 43 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig (Trojan.Agent) -> Daten: C:\Users\N\ufmw.exe \u -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
__________________


Antwort

Themen zu Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?
anderes, anti-malware, bilder, crypt, dateien, dateiname, dateinamen, direkt, eingefangen, erkannt, format, freundin, funktioniert, gen, gesperrt, log-file, malwarebytes, nicht erkannt, nicht mehr, remote, surfen, systemproblem, systemwiederherstellung, tools, trojaner, unbekanntes, unlocked, verschlüssellung, virus, windows vista




Ähnliche Themen: Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?


  1. Verschlüsselte Dateien ohne "lock" - Tools machtlos!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (1)
  2. Vermutlicher Trojaner/Rat/Stealer "RtVOsd.exe" oder ein anderes Programm (klicken im Hintergrund und cmd überträgt dateien ohne Auforderung)
    Plagegeister aller Art und deren Bekämpfung - 05.03.2013 (12)
  3. Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")
    Diskussionsforum - 06.09.2012 (5)
  4. wie "Locked" dateien entschlüsseln?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  5. Entschlüsseln von Dateien die nicht "locked" im Namen haben
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  6. Verschlüsselungstrojaner ohne "locked"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (2)
  7. Verschlüsselungstrojaner ohne "Locked"/ Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  8. Analyse des "Verschlüsselungs-Tojaners" 2. Gen (Dateinamen ohne Endung) Version 1.902.2
    Diskussionsforum - 10.06.2012 (11)
  9. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  10. locked- , meine Dateien sind locked---virus- trojaner-würmer ?
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  11. Verschlüsselungstrojaner, alle Dateien "locked" Verfahrensweise?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (4)
  12. UKash - Dateien verschlüsselt, aber NICHT "locked" oder wirre Namen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  13. Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  14. Verschlüsselungstrojaner - ohne "locked" - im Dateinamen
    Log-Analyse und Auswertung - 24.05.2012 (2)
  15. Verschlüsselungs Trojaner hat zugeschlagen - Dateien nicht mit locked*.???? verschlüsselt
    Log-Analyse und Auswertung - 24.05.2012 (3)
  16. Verschlüsselungs Trojaner OHNE locked
    Log-Analyse und Auswertung - 19.05.2012 (3)
  17. Dateien nicht "locked--" sondern QWCiPhErEd
    Diskussionsforum - 01.05.2012 (3)

Zum Thema Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ? - Hallo alle zusammen! Eine Freundin von mir hat sich beim surfen auf streaming-seiten etwas eingefangen und ich kann es nicht genau deuten. Folgendes konnte ich im Nachhinein klären: Der Windows-Vista-Rechner - Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?...
Archiv
Du betrachtest: Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.