![]() |
|
Log-Analyse und Auswertung: xghglgxbxb VerschlüsselungstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() xghglgxbxb Verschlüsselungstrojaner Habe mir auch diesen Trojaner eingefangen. Dateien wurden verschlüsselt. Viele Dateinamen sind nunxgsfdgck andere mit Originalnamen. Was habe ich bereits versucht? 1.) Bilder mit recuva von einer Speicherkarte größten Teils wieder hergestellt 2.) mail mit trojaner-Anhang an Markusg weitergeleitet 3.) malware laufenlassen 4.) shadow explorer erfolglos 5.) Systemwiederherstellung auf Zeit vor dem befall Zustand nun: Die Dateien sind auf e: Laufwerk aber: ich kann zwischenzeitlich nicht mehr mit den office-programmen und Acrobat reader arbeiten. Hier das logfile (gleich nach befall und lesen der ersten threads hier): Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.02.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 my01 :: MY01-PC [Administrator] Schutz: Aktiviert 02.06.2012 13:41:12 mbam-log-2012-06-02 (13-41-12).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 378560 Laufzeit: 1 Stunde(n), 36 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Wäre klasse wenn Ihr helfen könntet, da mir viele dateien (berwerbungsschreiben, Bilder etc.) sehr wichtig sind. Danke vorab!!!!!! Scheint , dass der Rechner sauber ist, oder? Unabhängig davon arbeitet er halt nicht mehr richtig... und die daten sind weiterhin verschlüsselt ![]() Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.29.07 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 my01 :: MY01-PC [Administrator] 29.06.2012 18:09:20 mbam-log-2012-06-29 (18-09-20).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 406454 Laufzeit: 1 Stunde(n), 33 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu xghglgxbxb Verschlüsselungstrojaner |
acrobat, administrator, anti-malware, autostart, bilder, code, dateiname, dateinamen, dateisystem, explorer, heuristiks/extra, heuristiks/shuriken, logfile, mail, malware, malwarebytes, office-programme, recuva, registrierung, service, service pack 2, speicherkarte, systemwiederherstellung, test, threads, trojaner, version, vista, wichtig |