Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 7: PC und Fileserver von CryptoWall.Trace befallen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.07.2015, 22:02   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: PC und Fileserver von CryptoWall.Trace befallen - Standard

Win 7: PC und Fileserver von CryptoWall.Trace befallen



1) Wenn nur das aktuelle Java 8 Update 51 drauf ist kann man die Meldung von SC ignorieren

2) Ja und? Nur weil es was im Java-Ordner verschlüsselt hat kann man doch nicht schlussfolgern, dass eine Lücke in Java die Ursache war. Deine Daten auf der Diskstation sind doch auch verschlüsselt, war da die Diskstation die Ursache? Oder Windows, das OS auf dem der Schädling lief, war ja auch nicht die Ursache?

Theoretisch kann jedes Programm die Ursache gewesen sein, Sicherheitslücken lauern fast überall. Das Java-Browser Plugion kann man aber ausschließen, da aktueller Firefox-Versionen das Plugin nur ausdrücklich auf Nachfrage aktivieren. Es sei denn du klickst auf jede Seite rum und erlaubst ohne Nachzudenken jedes Plugin...

Ich glaub ja eher, dass du irgendeinen Schrott-Mailanhang angeklickt hast.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.07.2015, 22:07   #32
alouette
 
Win 7: PC und Fileserver von CryptoWall.Trace befallen - Standard

Win 7: PC und Fileserver von CryptoWall.Trace befallen



Danke Cosinus für die Durchgabe Deiner Meinung.

Wenn ich mich via Browser in die Diskstation einlogge, bekomme ich die beigefügte Nachricht. Wenn Du an meiner Stelle wärst: würdest Du mittels CCleaner Java 8 Version 51 deinstallieren und danach neu installieren? Oder würdest Du noch eine Woche warten, bis Win10 erscheint, und dann den kompletten PC neu aufsetzen?

Bezüglich des Befalls: Ich bin ziemlich sicher, dass ich keine E-Mail mit Attachment geöffnet habe. Ich öffne z.B. auch keine Anhänge von nahestehende Personen, wenn diese "wortlos" zugestellt werden. Ich habe aber daran gedacht, meinen Internet-Provider anzufragen, ob es eine Logdatei aller meiner besuchten Seiten vom 12.07.2014 um 10:54:56 Uhr gibt. Die erste HELP_DECRPYT Datei wurde in jener Sekunde in den betroffenen Java Ordner abgespeichert.

Aber, schlussendlich nützt mir eine Antwort nichts, wenn ich nicht im Stande bin, ein Minimum an Sicherheits-Regeln einzuhalten. Ich hatte nicht nur auf der Diskstation ein Betriebssystem vom Juni 2013 und auf dem Win 7 PC (Client) die veraltete Java Version 31 am Laufen, sondern zum Zeitpunkt des Befalls weder eine Firewall, noch ein Virusprogramm noch ein Malwareprogram aktiviert. Ich habe keine Ahnung, wie dies passieren konnte. Ich weiss nur, es war grobfahrlässig, dilettantisch und unentschuldbar. Die schlaflose Woche wird mir eine Lehre sein. Ich möchte jetzt nur nicht den Fehler machen, indem ich zu viel mache, z.B. mehre Antiviren-Programme redundant laufen zu lassen

kannst Du mir bitte Deine Empfehlung mit auf den Weg geben, mit welchen software-seitigen Lösungen Du Deine PC's absicherst?

Zur Zeit habe ich:
Firewall: Windowseigene
Malware: Malwarebytes Anti-Malware
Antivirenprogramm: EMSISOFT Antimalware
Synology Diskstation : Synology Antivirus Essential

Danke für Deine Zeit.
Miniaturansicht angehängter Grafiken
Win 7: PC und Fileserver von CryptoWall.Trace befallen-java_add-on.jpg  
__________________


Alt 21.07.2015, 22:52   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: PC und Fileserver von CryptoWall.Trace befallen - Standard

Win 7: PC und Fileserver von CryptoWall.Trace befallen



Also das klingt interessant. Seit wann wann hast du Emsisoft denn im Einsatz?
Wenn ich das richtig lese nach dem Einsatz. Aber bitte nicht als Vorwurf verstehen. Ich rate dir, setze nur noch auf Emsi, denn laut schrauber hat kein Emsi-Kunde Probleme mit durch Malware verschlüsselten Daten gehabt.

Ebenso bin ich mir sehr sicher, dass keine Sicherheitslücke auf deiner Diskstation ausgenutzt wurde. Denn ihr arbeitet auf dieser nur als Client, führt also nix darauf aus. Aus dem Internet ist sie ja auch nicht erreichbar.

Ich mach den schrauber er gleich noch auf diesen Thread aufmerksam, der arbeitet für Emsi, der kann dir garantiert auch noch was empfehlen
__________________
__________________

Alt 22.07.2015, 10:08   #34
alouette
 
Win 7: PC und Fileserver von CryptoWall.Trace befallen - Standard

Win 7: PC und Fileserver von CryptoWall.Trace befallen



Danke Consiuns

damit es wegen der EMSISOFT kein Missverständnis gibt: ich bin erst hier im Trojaner-Board.de auf die EMSI Malware aufmerksam geworden. Die Installation der derzeit laufenden Trial Version erfolgte NACH dem Trojaner Befall. Ich habe weiter oben geschrieben, dass während dem Befall kein Antivirus-Software aktiviert war.

Alt 27.07.2015, 08:13   #35
alouette
 
Win 7: PC und Fileserver von CryptoWall.Trace befallen - Standard

Win 7: PC und Fileserver von CryptoWall.Trace befallen



Zitat:
kannst Du mir bitte Deine Empfehlung mit auf den Weg geben, mit welchen software-seitigen Lösungen Du Deine PC's absicherst?

Zur Zeit habe ich:
Firewall: Windowseigene
Malware: Malwarebytes Anti-Malware
Antivirenprogramm: EMSISOFT Antimalware
Synology Diskstation : Synology Antivirus Essential

Zitat:
Zitat von cosinus Beitrag anzeigen
...Ich mach den schrauber er gleich noch auf diesen Thread aufmerksam, der arbeitet für Emsi, der kann dir garantiert auch noch was empfehlen
Guten Morgen Cosinus

Schrauber hatte sich leider nicht gemeldet.

Bei mir läuft nun die Testversion von Malwarebytes aus. Lohnt sich diese Software parallel zu einer ganzheitlichen Sicherheitssoftware zu nutzen? Oder genügt 1 Applikation wie z.B. Emsisoft oder ein Produkt der grossen und bekannten Anbieter (Bitdefender, Avira, Kapersky, McAffee, Norton)?

Stiftung Warentest hat im April diverse Sicherheitssoftware getestet, und dabei "G Data Internet Security 2015" als Sieger erkoren: https://www.ktipp.ch/tests/testsieger/detail/t/sicherheitssoftware/

Was empfehlt Ihr Helfer vom www.trojaner-board.de?

Was mir auch wichtig ist: der PC sollte dabei nicht zu sehr belastet werden. Seit ich Emsisoft und Malwarebytes parallel am Laufen habe, ist der PC merklich langsam und der Internetzugang trotz 50MBit Leitung echt zur lahmen Schnecke geworden

Dankeschön für Deine Zeit.

mfg
alouette


Alt 27.07.2015, 09:34   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 7: PC und Fileserver von CryptoWall.Trace befallen - Standard

Win 7: PC und Fileserver von CryptoWall.Trace befallen



Malwarebytes kannst du trotzdem behalten, läuft dann als Freeware weiter.

Zitat:
Stiftung Warentest hat im April diverse Sicherheitssoftware getestet, und dabei "G Data Internet Security 2015" als Sieger erkoren
Internet Securites sind imho immer Dreck. Du hast schon einen perfekten Virenscanner: Emsisoft Anti-Malware
__________________
--> Win 7: PC und Fileserver von CryptoWall.Trace befallen

Antwort

Themen zu Win 7: PC und Fileserver von CryptoWall.Trace befallen
antivirus, avira, bitcoins, bonjour, browser, converter, datei gelöscht, defender, desktop, diskstation, e-mail, fileserver, flash player, free download, ftp, help, home, install.exe, launch, mozilla, netzwerk, realtek, registry, rundll, schadware, security, services.exe, sicherheit, software, svchost.exe, synology, tracker, udp, windows




Ähnliche Themen: Win 7: PC und Fileserver von CryptoWall.Trace befallen


  1. CryptoWall 4.0 ransomware entfernen
    Anleitungen, FAQs & Links - 09.11.2015 (2)
  2. Dateien verschlüsselt evt. Cryptowall
    Log-Analyse und Auswertung - 09.09.2015 (4)
  3. Cryptowall entschlüsselungs möglichkeit
    Log-Analyse und Auswertung - 01.09.2015 (2)
  4. 2x|Cryptowall entschlüsselungsmöglichkeit
    Mülltonne - 29.08.2015 (0)
  5. Cryptowall 3.0
    Diskussionsforum - 16.07.2015 (41)
  6. Cryptowall Virus - Daten entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (5)
  7. CryptoWall 3.0
    Log-Analyse und Auswertung - 15.04.2015 (1)
  8. Laptop infiziert mit CryptoWall 3.0...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2015 (5)
  9. Cryptowall 3.0 für OSX?
    Alles rund um Mac OSX & Linux - 03.04.2015 (2)
  10. Cryptowall 3.0 Infektion
    Log-Analyse und Auswertung - 01.04.2015 (3)
  11. decrypt_instruction, cryptowall
    Plagegeister aller Art und deren Bekämpfung - 18.08.2014 (9)
  12. Ist der FTP-Client "Serv-U Fileserver" ein Virus?
    Alles rund um Windows - 20.01.2011 (2)
  13. Internet geblockt - Bifrose.Trace/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 18.08.2010 (13)
  14. Trace.File Zeno.Search/Trace:C:/windows/System32/msnav32.ax
    Mülltonne - 17.08.2008 (1)
  15. Prozess legt Fileserver lahm
    Mülltonne - 11.06.2008 (0)
  16. Trace.Registry.Autumn Waterfalls Screen Saver und Trace.Registry.Heavenly Hibiscus
    Plagegeister aller Art und deren Bekämpfung - 29.01.2008 (7)
  17. Permanenter Traffic auf unserem Fileserver
    Log-Analyse und Auswertung - 15.11.2007 (2)

Zum Thema Win 7: PC und Fileserver von CryptoWall.Trace befallen - 1) Wenn nur das aktuelle Java 8 Update 51 drauf ist kann man die Meldung von SC ignorieren 2) Ja und? Nur weil es was im Java-Ordner verschlüsselt hat kann - Win 7: PC und Fileserver von CryptoWall.Trace befallen...
Archiv
Du betrachtest: Win 7: PC und Fileserver von CryptoWall.Trace befallen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.