Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner
| ![]() Verschlüsselungstrojaner Ein Kollege hat sich den Verschlüsselungstrojaner eingefangen und seinen Laptop zu mir gebracht. Er hat schon versucht den Trojaner mit Malwarebytes zu entfernen, zumindest ist bei einem Malwarebytes Scan nichts zu finden. Ich habe erst selbst versucht etwas verdächtiges mit HijackThis zu finden was mir allerdings nicht gelungen ist deswegen habe ich jetzt eure Anleitung befolgt und hoffe auf Hilfe =). |
Verschlüsselungstrojaner
In so einem Log stehen schon ein paar mehr Infos drin als nur Fund oder kein Fund! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
| ![]() Verschlüsselungstrojaner Ich habe hier die Logdateien noch einmal als Code und den Malwarebytes Scan den er als erster gemacht hat.
__________________Er hat dort wohl die infizierten Objekte gelöscht was für mich erklären würde warum ich nichts mehr finde. Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.04.04.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Administratormodus :: USEF-PC [Administrator] Schutz: Aktiviert 14.06.2012 19:50:54 mbam-log-2012-06-14 (19-50-54).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 487043 Laufzeit: 1 Stunde(n), 3 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Usef\AppData\Local\Temp\456443.Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Usef\Downloads\ADLSoft_UnCompressor.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\gema\gema.exe (Trojan.Ransom.ICL) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
Verschlüsselungstrojaner
Bitte updaten und einen neuen Vollscan machen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
