|
Log-Analyse und Auswertung: Dateien auf Desktop werden verschlüsseltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.06.2013, 18:39 | #16 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt lass combofix erst mal laufen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.06.2013, 18:45 | #17 |
| Dateien auf Desktop werden verschlüsselt Habs wieder in einem anderen Ordner laufen lassen müssen. Hier das LOG-File:
__________________Code:
ATTFilter Combofix Logfile: |
17.06.2013, 11:29 | #18 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt ok jetzt mal Malwarebytes updaten, vollständiger scan, log bitte posten
__________________
__________________ |
17.06.2013, 15:22 | #19 |
| Dateien auf Desktop werden verschlüsselt Kein Fund: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.17.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 DoVi :: DOVI-PC [Administrator] 17.06.2013 15:23:30 mbam-log-2013-06-17 (15-23-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 360581 Laufzeit: 47 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
17.06.2013, 15:26 | #20 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt gab es noch mehr logs mit Funden von Malwarebytes? unter malwarebytes, logdateien
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.06.2013, 15:33 | #21 |
| Dateien auf Desktop werden verschlüsselt Nein, nur einen Quickscan von gestern, auch ohne Funde. |
17.06.2013, 17:42 | #22 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt da combofix einige einstellungen auf standard setzt teste mal ob du wieder dateien speichern kannst
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.06.2013, 18:01 | #23 |
| Dateien auf Desktop werden verschlüsselt ne, brauche noch immer Adminrechte und Anwendungen lassen sich anschließend nicht öffnen. Auch die Verschlüsselung kann ich nicht aufheben. |
17.06.2013, 18:12 | #24 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt weis nicht ob du mir das beantwortet hast, denn ich denke nicht das sie verschlüsselt sind. wenn du eine textdatei oder bild auf dem destkop speicherst, und sie dann woanders hinkopierst, kannst du die dann immernoch nicht öffnen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.06.2013, 18:35 | #25 |
| Dateien auf Desktop werden verschlüsselt Nun, die Dateinamen sind alle grün und unter Eigenschaften könnte ich sie entschlüsseln, wenn es denn funktionieren würde. Ich habe eine TXT- und eine PNG-Datei auf den Desktop kopiert. Übliche Geschichte, es wird nach Adminrechten gefragt. Dort kann ich sie nicht öffnen (Zugriff verweigert). Wieder zurück in den Ursprungsordner ist der Dateiname grün, ich kann sie aber öffnen. Auch die Entschlüsselung über Eigenschaften klappt. Die alten Dateien vom Desktop kann ich aber nicht verschieben oder kopieren, mir würden die Berechtigungen fehlen. |
18.06.2013, 16:53 | #26 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt also nicht verschlüsselt. HitmanPro - Download - Filepony Hitmanpro laden, doppelklicken, scan klicken. Nichts löschen. Auf weiter klicken, log speichern und Posten, bzw als xml exportieren, packen und anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.06.2013, 16:26 | #27 |
| Dateien auf Desktop werden verschlüsselt Here it comes |
19.06.2013, 18:48 | #28 |
/// Malware-holic | Dateien auf Desktop werden verschlüsselt bitte alle Hitmanpro funde löschen, neues otl log
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.06.2013, 19:52 | #29 |
| Dateien auf Desktop werden verschlüsselt Anbei |
21.06.2013, 10:49 | #30 |
/// the machine /// TB-Ausbilder | Dateien auf Desktop werden verschlüsselt Hi, Markus ist im Urlaub. Gibt es noch irgendwelche Probleme mit dem System?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Dateien auf Desktop werden verschlüsselt |
anleitung, automatische, avira, dateien, desktop, externe, externe festplatte, festplatte, festplatten, funktioniert, ide, installer, komplett, logdateien, löschen, malwarebytes, neu, nichts, platte, system, windows, woche, wochen, zugriff, öffnen |