Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.06.2012, 12:13   #1
cybee01
 
Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? - Standard

Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?



Hallo,

habe auf einem Notebook den 256bit Verschlüsselungstrojaner. Ich kann abgesichert hochfahren und habe auch schon ein OTL Protokoll erstellt. Kann mir jemand mit dem Fix helfen?

Vielen Dank

Alt 30.06.2012, 05:50   #2
kira
/// Helfer-Team
 
Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? - Standard

Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?



Hallo und Herzlich Willkommen!

Schlechte Nachricht: Diese Art der Verschlüsselung ist momentan nicht reparierbar!-> zur Info: Es tut mir leid. Kein Happy End!:
Zitat:
C:\Users\Arnold\pDNuEXuojexjnTVnyXty
C:\Users\Arnold\xfLDQOoqqXtqANVs
Die einzige Chance deine Daten wiederherzustellen:
(Während der Aktion den Rechner vom Internet und Netzwerk trennen!)
-> Daten wiederherstellen mit ShadowExplorer
-> Was ist ein Systemabbild?
-> Wiederherstellen des Computers von einer Systemabbildsicherung
kann ich Dir nur viel Glück wünschen
auf jeden Fall melde dich und berichte ob es Dir gelingen ist die Daten wieder herzustellen?

Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Zitat:
Achtung wichtig!:
Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt)
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript (also - nach dem "Code", alles was in der Codebox steht! - (also beginnend mit :OTL und am Ende [emptytemp] ohne "code"!) :
Code:
ATTFilter
:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{9e3995dd-6b89-11e0-8a62-001e68f92318}\Shell - "" = AutoRun
O33 - MountPoints2\{9e3995dd-6b89-11e0-8a62-001e68f92318}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{b5585c4d-51a4-11e0-a0a0-001e68f92318}\Shell - "" = AutoRun
O33 - MountPoints2\{b5585c4d-51a4-11e0-a0a0-001e68f92318}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a

:Files
ipconfig /flushdns /c

:Commands
[REBOOT]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Code-Tags in Deinen Thread.

2.
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen:
Code:
ATTFilter
Malwarebytes
(alle vorhandenen Protokolle!)
         
Kannst Du im normalen Modus starten?

3.
erneut einen Scan mit OTL:
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Antwort

Themen zu Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?
abgesichert, befall, ebook, erstell, fix, hochfahren, notebook, protokoll, verschlüsselungs, verschlüsselungstrojaner




Ähnliche Themen: Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?


  1. Belgian Cybercrime Unit: Befall mit Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 05.01.2013 (21)
  2. Vermutlicher Befall mit Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  3. Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (50)
  4. Vorgehensweise nach Verschlüsselungstrojaner-Befall
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (3)
  5. Verschlüsselungstrojaner Befall
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  6. Befall Verschlüsselungstrojaner 256bit AES
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  7. Windows Update Trojaner (ukash, 256Bit AES, 100€)
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (5)
  8. Befall vom Windows Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  9. Verschlüsselungstrojaner: Windowsdateien sind verschlüsselt nach Befall
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (2)
  10. BITTE HELFEN: Sacem Police Nationale Ransomware - Befall
    Log-Analyse und Auswertung - 21.05.2012 (1)
  11. wsnpoem befall, repariermethoden funktionier/helfen aber nicht
    Plagegeister aller Art und deren Bekämpfung - 22.11.2007 (4)
  12. Kann mir jemand beim Lesen des Logfiles helfen?
    Log-Analyse und Auswertung - 20.07.2006 (2)
  13. Trojaner Befall, wer kann helfen?
    Log-Analyse und Auswertung - 17.03.2006 (8)
  14. Hallo, kann mir jemand helfen beim auswerten?
    Log-Analyse und Auswertung - 22.01.2006 (2)
  15. Wer kann helfen: Download.Trojan / ied.exe kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (4)
  16. Kann mir einer beim Konfigurieren von kerio helfen
    Antiviren-, Firewall- und andere Schutzprogramme - 05.02.2005 (2)
  17. Winocx32.exe Wurm ? Kann nichts mehr öffnen ! Wer kann mir helfen ?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (8)

Zum Thema Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? - Hallo, habe auf einem Notebook den 256bit Verschlüsselungstrojaner. Ich kann abgesichert hochfahren und habe auch schon ein OTL Protokoll erstellt. Kann mir jemand mit dem Fix helfen? Vielen Dank - Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?...
Archiv
Du betrachtest: Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.