![]() |
|
Log-Analyse und Auswertung: Daten verschlüsselnder TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Daten verschlüsselnder Trojaner Guten Tag, ich habe einen Trojaner über eine E-Mail erhalten. Der E-Mail Account wurde anscheinend gehacked, da es sich sonst immer um eine vertrauliche Quelle handelte. Da habe ich natürlich großes Pech gehabt. Ich habe keine Links angeklickt oder irgendwelche Anhänge geöffnet/ausgeführt. Trotzdem hat es der "GenerickKD.2778633" auf meinen PC geschafft. Dort hat er sich als "6AAD.tmp" im Autostart angesiedelt. Alle .doc, .xls, .pdf und ähnliches haben hinter ihrem eigentlichen Namen die Endung ".id-404951612_hairullah@inbox.lv" bekommen und beinhalten, auch wenn man die Endung entfernt, nur Hieroglyphen. Mein Antivirenprogramm ist G-Data. Dies hat die 6AAD.tmp auch gefunden und entfernt. Ich habe nun versucht die hier geforderten Logdateien zu erstellen. Bei dem Defogger war ich mir nicht sicher, daher habe ich dies nicht benutzt. Die FRST Dateien habe ich angehangen. Und beim Suchlauf von GMER habe ich irgendwann eine Bluescreen bekommen. Vielen Dank im Voraus für eure Mühe! |
Themen zu Daten verschlüsselnder Trojaner |
4064951612, account, anhänge, antivirenprogramm, autostart, bluescreen, daten, e-mail, entfernt, erhalte, gmer, großes, guten, hairullah, hänge, links, logdateien, namen, natürlich, programm, quelle, schei, troja, trojaner, verschlüsselte dateien, versucht, vertrauliche, ähnliches |