|
Log-Analyse und Auswertung: Windows-Verschlüsselungs Trojaner infiziertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.06.2012, 11:00 | #1 |
| Windows-Verschlüsselungs Trojaner infiziert Hallo Zusammen, auch bei mir hat er zugeschlagen. Boot-CD mit OTLPENet erstellt und die Datei OLT.txt angehangen, die Extra.txt finde ich komischerweise nicht. Soweit ich bislang verstanden habe, benötige ich jetzt noch den Input für das Fix ... Über jegliche Hilfe bin ich dankbar! |
13.06.2012, 23:11 | #2 | ||||
/// Helfer-Team | Windows-Verschlüsselungs Trojaner infiziert Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL O4 - HKLM..\Run: [WinVNC] File not found O4 - HKU\.DEFAULT..\Run: [userinit] C:\WINDOWS\system32\ntos.exe () O4 - HKU\asa_ON_C..\Run: [E0E0B925] C:\Dokumente und Einstellungen\asa\Anwendungsdaten\Quytrapoiry\lfdsemlc.exe () O4 - HKU\asa_ON_C..\Run: [userinit] C:\WINDOWS\system32\ntos.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\asa_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\asa_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\asa_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\userinit.exe: Debugger - C:\WINDOWS\system32\logonb.exe () :Files C:\WINDOWS\system32\ntos.exe C:\Dokumente und Einstellungen\asa\Anwendungsdaten\Quytrapoiry\lfdsemlc.exe C:\Dokumente und Einstellungen\asa\Anwendungsdaten\Quytrapoiry ipconfig /flushdns /c :Commands [REBOOT]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Vorgehen beim Verschlüsselungs-Trojaner :-> http://www.trojaner-board.de/114783-...ubersicht.html Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Windows-Verschlüsselungs Trojaner infiziert |
benötige, dankbar, datei, erstell, erstellt, fix, hallo zusammen, infiziert, input, jegliche, otlpe, otlpenet, troja, trojaner, windows verschlüsselungs trojaner, windows-verschlüsselungs trojaner, zusammen |