Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.12.2015, 20:26   #1
Bernd4711
 
Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen? - Standard

Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen?



Hallo

Am 05.12.2015: Alle Dokumente auf dem Rechner meiner Freundin waren unbenutzbar und mit einem .vvv versehen.
Der nette Erpresser von nebenan hat in jedem Ordner einen Hinweis/Anleitung hinterlassen.
Auf der Website dann die Info: 1,3 BitCoin (~500$) für die Entschlüsselung sind zu überweisen.


Nach kurzer Recherche war klar, dass eine eigenständige Entschlüsselung der Daten unmöglich ist.
Nach einer nicht so kurzen Diskussion war leider auch klar, dass die Daten sehr wichtig sind (letztes Backup ~6 Monate) und wir zahlen werden.
Dann habe ich ein BitCoin-Wallet eingerichtet und 1,3 BTC (~500$) an die Erpresser überwiesen.

Nach ca. 2h konnte ich mir ein decrypt-Tool von der Website runterladen und mit einem mir angezeigten Key alle Daten wieder entschlüsseln.
Die exe-Datei habe ich noch und könnte sie zur Verfügung stellen.

Ergebnis:
Soweit zu sehen ist, sind alle Dokumente wieder entschlüsselt - allerdings mit Erstellungsdatum des Entschlüsselns.
Die .vvv Dateien sind weiterhin vorhanden und ich habe sie gelöscht.

Soweit so gut (oder schlecht).
Sie kann erstmal wieder mit den Dokumenten arbeiten.
Da ich aber davon ausgehen muss, dass der Computer natürlich weiterhin verseucht ist brauche ich eure Hilfe.

Nachfolgend Systeminfos:
Win 7 64 bit
Avira Antivirus free lief auch zum Zeitpunkt der Infektion


1.
Ich habe Defogger laufen lassen.
Ich habe Logs mit FRST & Gmer gemacht.


2.
Ich habe einen kompletten Scan inkl. Suche nach Rootkit mit Avira gemacht.
Gefunden wurde:
1* JS/Cryptoload.kds.3
4* TR/Crypt.ZPACK.221494 in verschiedenen Dateien
Alle 5 Funde habe ich in Quarantäne verschoben.


3.
Ich habe weitere Logs mit FRST & Gmer nach dem vollständigen AviraScan gemacht.

4.
Danach nochmal einen Avirascan. Während dieses Scans hat meine Freundig mit Word gearbeitet und es gab einen BlueScreen.
Nach dem Bluescreen habe ich den Avirascan nochmal durchlaufen lassen, ohne dass am PC gearbeitet wurde.
Avira hat keine verdächtigen Funde mehr angezeigt.

Da beim Einfügen die maximale Zeichenzahl von 120000 Zeichen überschritten wurde, hänge ich alle Logs als Datei an.

Jetzt meine Frage:
Ist der Rechner jetzt sauber? (OK 100%ig ist nichts, aber so sicher sauber wie irgend möglich)
Avira hat im KomplettScan verdächtige Funde gehabt. Ich weiss aber nicht, ob es der Verschlüsselungs-/Erpressungs-Trojaner war.

Auf eure Hilfe hoffend

Bernd

PS: Der Rechner geht mit meiner Freunding bis Samstag auf Reise. Ich poste aber schon heute und hoffe auf hilfreiche Antworten, die ich dann ausführen kann. Ich selbst bin ständig erreichbar.

 

Themen zu Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen?
antivirus, antworten, brauche, computer, dateien, erreichbar, frage, free, freundin, gmer, hilfreiche, nichts, ordner, quarantäne, rechner, rootkit, scan, suche, system, verschiedene, verseucht, wichtig, windows, windows 7, überschritten




Ähnliche Themen: Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen?


  1. Malwarebytes erkannte "DTSGainCompensatorDLL.dll" als Trojan.crypt kann ich mein System noch bereinigen oder sollte ich es platt machen?
    Plagegeister aller Art und deren Bekämpfung - 26.11.2015 (15)
  2. Windows 8.1 - $ Windows~BT - Laufwerktool Bereinigen welche Einstellung nötig (deutsch) / wie Update KB 3035583 ausblenden
    Alles rund um Windows - 06.08.2015 (13)
  3. FBI: Erpressungstrojaner bringen Millionen ein
    Nachrichten - 25.06.2015 (0)
  4. Erpressungstrojaner drohen Android-Nutzern
    Nachrichten - 07.05.2014 (0)
  5. Erpressungstrojaner mit Kundenservice
    Nachrichten - 02.04.2014 (0)
  6. Windows 8 System bereinigen nach Fremdzugriff
    Log-Analyse und Auswertung - 10.02.2014 (9)
  7. Windows 8: Nationzoom restlos bereinigen
    Log-Analyse und Auswertung - 24.01.2014 (7)
  8. BKA Virus: was kann ich tun um das System wieder zu bereinigen?
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (13)
  9. Erpressungstrojaner Bundesamt für Sicherheit in der informationstechnik
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (3)
  10. BKA Trojaner UKASH/Paysafecard 100€ - Reste finden und System bereinigen
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (13)
  11. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  12. Virenbefall (?) nach Lösegeld Trojaner - PC/Windows Vista nicht bootbar
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (0)
  13. GVU Erpressungstrojaner
    Log-Analyse und Auswertung - 10.01.2013 (21)
  14. Windows Verschlüsselungs Trojaner / System XP - komme nicht über klick OTLPE hinaus
    Log-Analyse und Auswertung - 29.06.2012 (8)
  15. System von Windows Verschlüsselungs Trojaner befallen nach Öffnung von Anhang in flirt-fever Mail
    Log-Analyse und Auswertung - 12.06.2012 (5)
  16. Lösegeld-Trojaner sperrt scheinbar die Windows-Lizenz
    Nachrichten - 12.04.2011 (0)
  17. System komplett bereinigen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2008 (4)

Zum Thema Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen? - Hallo Am 05.12.2015: Alle Dokumente auf dem Rechner meiner Freundin waren unbenutzbar und mit einem .vvv versehen. Der nette Erpresser von nebenan hat in jedem Ordner einen Hinweis/Anleitung hinterlassen. Auf - Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen?...
Archiv
Du betrachtest: Windows 7: .vvv Verschlüsselungs-/Erpressungstrojaner; Lösegeld bezahlt: Wie System bereinigen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.