|
Plagegeister aller Art und deren Bekämpfung: Win XP Verschlüsselungs TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.07.2012, 10:50 | #1 |
| Win XP Verschlüsselungs Trojaner Hallo Boarders wie ich gemerkt habe, bin ich nicht der einzige mit dem Problem. Erstmal herzlichen Dank für die bereits kommentierten Beiträge, haben mir ein bischen Mut gegeben. Natürlich habe ich die empfohlenen Schritte bereits ausgeführt, hier nun meine Situation: WIN XP (32) keine locked-Dateien sondern Kauderwelsch Malwarebytes ausgeführt OTL.txt erstellt Freue mich über Eure Mitteilungen Gruss Mat |
17.07.2012, 16:44 | #2 |
/// Malware-holic | Win XP Verschlüsselungs Trojaner__________________
__________________ |
18.07.2012, 06:49 | #3 |
| Win XP Verschlüsselungs Trojaner hier noch der Malewarebytes Bericht
__________________ |
19.07.2012, 19:47 | #4 |
/// Malware-holic | Win XP Verschlüsselungs Trojaner sind das alle Malwarebytes logs? dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.08.2012, 14:17 | #5 |
| Win XP Verschlüsselungs Trojaner matthiasAll processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\ deleted successfully. ========== COMMANDS ========== [EMPTYFLASH] User: admin User: Administrator User: YYY User: All Users User: Default User ->Flash cache emptied: 56475 bytes User: XXX ->Flash cache emptied: 57618 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0.00 mb [EMPTYTEMP] User: admin ->Temp folder emptied: 587578 bytes ->Temporary Internet Files folder emptied: 109447 bytes User: Administrator ->Temp folder emptied: 98326280 bytes ->Temporary Internet Files folder emptied: 7347428 bytes User: YYY ->Temp folder emptied: 587578 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 0 bytes User: XXX ->Temp folder emptied: 86280454 bytes ->Temporary Internet Files folder emptied: 138592404 bytes ->Java cache emptied: 18264874 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 32768 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 240171 bytes RecycleBin emptied: 64614 bytes Total Files Cleaned = 334.00 mb OTL by OldTimer - Version 3.2.54.0 log created on 08132012_145206 Files\Folders moved on Reboot... C:\WINDOWS\temp\Perflib_Perfdata_6ec.dat moved successfully. PendingFileRenameOperations files... File C:\WINDOWS\temp\Perflib_Perfdata_6ec.dat not found! Registry entries deleted on Reboot... |
06.09.2012, 10:32 | #6 |
| Win XP Verschlüsselungs Trojaner Habe ich genügend gemacht, oder fehlt Dir noch was? |
06.09.2012, 10:38 | #7 |
/// Malware-holic | Win XP Verschlüsselungs Trojaner ogott, das nächste mal ne kurze pm an mich, so lange musst du nicht waten, habs übersehen, sorry! gibts bei dir verschlüsselte daten?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.09.2012, 16:53 | #8 |
| Win XP Verschlüsselungs Trojaner kein Promlem, war noch in den Ferien und hatte wenig Zeit mich dem Problem zu widmen. Ja habe noch jede Menge verschlüsselter Daten. Wie gesagt, vielleicht habe ich noch nicht alle Schritte unternommen gemäss Deiner Anleitung. |
12.09.2012, 17:10 | #9 |
/// Malware-holic | Win XP Verschlüsselungs Trojaner dann mal lesen: http://www.trojaner-board.de/116851-...tml#post851585
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Win XP Verschlüsselungs Trojaner |
ausgeführt, beiträge, bereits, einzige, erstell, gemerkt, herzlichen, herzlichen dank, schritte, situation, troja, trojane, trojaner, verschlüsselungs, verschlüsselungs trojaner, win, win xp |