|
Log-Analyse und Auswertung: xghglgxbxb VerschlüsselungstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.06.2012, 17:08 | #1 |
| xghglgxbxb Verschlüsselungstrojaner Habe mir auch diesen Trojaner eingefangen. Dateien wurden verschlüsselt. Viele Dateinamen sind nunxgsfdgck andere mit Originalnamen. Was habe ich bereits versucht? 1.) Bilder mit recuva von einer Speicherkarte größten Teils wieder hergestellt 2.) mail mit trojaner-Anhang an Markusg weitergeleitet 3.) malware laufenlassen 4.) shadow explorer erfolglos 5.) Systemwiederherstellung auf Zeit vor dem befall Zustand nun: Die Dateien sind auf e: Laufwerk aber: ich kann zwischenzeitlich nicht mehr mit den office-programmen und Acrobat reader arbeiten. Hier das logfile (gleich nach befall und lesen der ersten threads hier): Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.02.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 my01 :: MY01-PC [Administrator] Schutz: Aktiviert 02.06.2012 13:41:12 mbam-log-2012-06-02 (13-41-12).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 378560 Laufzeit: 1 Stunde(n), 36 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Wäre klasse wenn Ihr helfen könntet, da mir viele dateien (berwerbungsschreiben, Bilder etc.) sehr wichtig sind. Danke vorab!!!!!! Scheint , dass der Rechner sauber ist, oder? Unabhängig davon arbeitet er halt nicht mehr richtig... und die daten sind weiterhin verschlüsselt Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.29.07 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 my01 :: MY01-PC [Administrator] 29.06.2012 18:09:20 mbam-log-2012-06-29 (18-09-20).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 406454 Laufzeit: 1 Stunde(n), 33 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
30.06.2012, 05:29 | #2 |
/// Helfer-Team | xghglgxbxb Verschlüsselungstrojaner Hallo und Herzlich Willkommen!
__________________1. deine Daten wiederherzustellen: (Während der Aktion den Rechner vom Internet und Netzwerk trennen!) -> Daten wiederherstellen mit ShadowExplorer -> Complete PC-Sicherung von Vista -> Systemabbild 2. ansonsten: Vorgehen beim Verschlüsselungs-Trojaner :-> http://www.trojaner-board.de/114783-...ubersicht.html damit das nochmal nicht passiert, wie vermeide ich Datenverlust: ► Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung (wichtigen Daten) zu kümmern Denk daran: dein Hauptsystem ist doch kein Lagerhalle! Wichtige Daten Regelmäßig sichern, am besten 2x an verschiedenen Orten! - Externe Geräte (Festplatte USB-Stick etc) nicht ständig am PC anschließen, sondern nur kurzfristig während Du etwas sichern möchtest E-Mail-Anhang - Öffne keine E-Mail-Anhänge (Attachments), wenn du den Absender nicht kennst! -> Links und Anhang nicht anklicken,, Mails als Text oder in Druckversion anzeigen lassen. Mailprogramm grundsätzlich so einstellen kann ich Dir nur viel Glück wünschen auf jeden Fall melde dich und berichte ob es Dir gelingen ist die Daten wieder herzustellen? gruß kira
__________________ |
Themen zu xghglgxbxb Verschlüsselungstrojaner |
acrobat, administrator, anti-malware, autostart, bilder, code, dateiname, dateinamen, dateisystem, explorer, heuristiks/extra, heuristiks/shuriken, logfile, mail, malware, malwarebytes, office-programme, recuva, registrierung, service, service pack 2, speicherkarte, systemwiederherstellung, test, threads, trojaner, version, vista, wichtig |