|
Log-Analyse und Auswertung: Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.06.2012, 12:13 | #1 |
| Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? Hallo, habe auf einem Notebook den 256bit Verschlüsselungstrojaner. Ich kann abgesichert hochfahren und habe auch schon ein OTL Protokoll erstellt. Kann mir jemand mit dem Fix helfen? Vielen Dank |
30.06.2012, 05:50 | #2 | |||
/// Helfer-Team | Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? Hallo und Herzlich Willkommen!
__________________Schlechte Nachricht: Diese Art der Verschlüsselung ist momentan nicht reparierbar!-> zur Info: Es tut mir leid. Kein Happy End!: Zitat:
(Während der Aktion den Rechner vom Internet und Netzwerk trennen!) -> Daten wiederherstellen mit ShadowExplorer -> Was ist ein Systemabbild? -> Wiederherstellen des Computers von einer Systemabbildsicherung kann ich Dir nur viel Glück wünschen auf jeden Fall melde dich und berichte ob es Dir gelingen ist die Daten wieder herzustellen? Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{9e3995dd-6b89-11e0-8a62-001e68f92318}\Shell - "" = AutoRun O33 - MountPoints2\{9e3995dd-6b89-11e0-8a62-001e68f92318}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O33 - MountPoints2\{b5585c4d-51a4-11e0-a0a0-001e68f92318}\Shell - "" = AutoRun O33 - MountPoints2\{b5585c4d-51a4-11e0-a0a0-001e68f92318}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a :Files ipconfig /flushdns /c :Commands [REBOOT]
2. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter Malwarebytes (alle vorhandenen Protokolle!) 3. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen? |
abgesichert, befall, ebook, erstell, fix, hochfahren, notebook, protokoll, verschlüsselungs, verschlüsselungstrojaner |