|
Log-Analyse und Auswertung: Malware hat Dateien verschlüsselt .xort wurde angehängtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.05.2016, 22:38 | #1 |
| Malware hat Dateien verschlüsselt .xort wurde angehängt Auf dem Rechner wurde ein Email-Anhang im zip-Format geöffnet. Der Trojaner hat teilweise Dateien verschlüsselt (Endung nun .xrot). Antivirensoftware Avira und Microsoft essential haben nichts gefunden. Es gibt auf dem Desktop (Win 7 prof. 64 bit) 2 Einträge 0088.key und xort.key. |
07.05.2016, 10:07 | #2 |
/// Malwareteam / Visitor | Malware hat Dateien verschlüsselt .xort wurde angehängt Hallo Trojakö.
__________________Mein Name ist Marie Curie. Bevor wir zur Sache kommen, möchte ich gern wissen, was Du von uns erwartest. 1. Möchtest Du die verschlüsselten Dateien wiederbekommen? 2. Möchtest Du den Rechner bereinigen? Ich frage deshalb, weil ich oft erlebt habe, dass es diesbezüglich Missverständnisse gab. Einige interessiert die Bereinigung überhaupt nicht, weil sie sowieso formatieren wollen. Andere haben ihre Dateien in Backups und wollen nur wieder einen sauberen Rechner. Lass es mich wissen. Marie |
07.05.2016, 21:27 | #3 |
| Bereinigung Hallo Marie-Curie,
__________________die wichtigen Daten habe ich, so dass die Entschlüsselung zunächst nicht so wichtig ist. Wichtig wäre mir, dass ich um eine Neuinstallation herumkomme, da ich am neuen PC (letzte Woche installiert) noch keine Wiederherstellungs-CDs oder Image gezogen habe. Wäre es mit der Systemherstellung auf einen früheren Wiederherstellungspunkt getan? Der liegt allerdings rel. weit zurück, so dass der Aufwand groß wäre. So wäre mir eine Bereinigung des Rechners wichtig. Entschlüsselung ist nicht so wichtig. Hallo Marie-Curie, die wichtigen Daten habe ich, so dass die Entschlüsselung zunächst nicht so wichtig ist. Wichtig wäre mir, dass ich um eine Neuinstallation herumkomme, da ich am neuen PC (letzte Woche installiert) noch keine Wiederherstellungs-CDs oder Image gezogen habe. Wäre es mit der Systemherstellung auf einen früheren Wiederherstellungspunkt getan? Der liegt allerdings rel. weit zurück, so dass der Aufwand groß wäre. So wäre mir eine Bereinigung des Rechners wichtig. Entschlüsselung ist nicht so wichtig. Danke und Gruß |
08.05.2016, 07:05 | #4 |
/// Malwareteam / Visitor | Malware hat Dateien verschlüsselt .xort wurde angehängt Hi Trojakö. Eine Systemwiederherstellung wird keine Schadsoftware entfernen. Die Ransomware, die Deinen Rechner infiziert hat, nennt sich VaultCrypt. In allen mir bekannten Fällen kommt VaultCrypt über einen bösen E-Mail-Anhang auf den Rechner. Der E-Mail-Anhang hat üblicherweise die Endung .js. Erinnerst Du Dich an so eine E-Mail? Mach Dich bitte mit den folgenden Regeln vertraut, bevor Du anfängst.
-------------------------------------------------------------- Schritt 1 aswMBR
Achtung: Eine Datei namens (MBR.dat) wird auf Deinem Desktop erscheinen. Klick NICHT auf diese Datei und lösche sie NICHT. Schritt 2 Farbar Recovery Scanner (FRST) Script
====================================================== Schritt 3 Logs Deine nächste Antwort sollte die folgenden Logs beinhalten
Ich habe Dir die xort.KEY, xort.txt und 00088.KEY Dateien auf dem Desktop liegen gelassen. Sie sind nicht schädlich, sondern beinhalten Information, die zur Wiederherstellung nötig wären. Wenn Du sicher bist, dass Du sie nicht brauchst, dann kannst Du sie in den Papierkorb schieben. Geändert von Curie (08.05.2016 um 07:30 Uhr) |
08.05.2016, 11:17 | #5 |
| Malware hat Dateien verschlüsselt .xort wurde angehängt Hallo Marie-Curie, avastmbr stürzt beim Scan ab. Meldung anbei. Grüße |
08.05.2016, 11:35 | #6 |
/// Malwareteam / Visitor | Malware hat Dateien verschlüsselt .xort wurde angehängt Lass den ersten Schritt vorerst aus und mach nur den zweiten. |
08.05.2016, 12:38 | #7 |
| Malware hat Dateien verschlüsselt .xort wurde angehängt Anbei die Fixlog.txt. |
08.05.2016, 17:58 | #8 |
/// Malwareteam / Visitor | Malware hat Dateien verschlüsselt .xort wurde angehängt Schritt 1 Malwarebytes Anti-Malware (MBAM)
Schritt 2 TDSSKiller Scan
====================================================== Schritt 3 Logs Deine nächste Antwort sollte die folgenden Logs beinhalten
|
08.05.2016, 19:28 | #9 |
| Malware hat Dateien verschlüsselt .xort wurde angehängt Es wurde nichts gefunden. Ich habe die Dateien teilweise splitten müssen. |
09.05.2016, 09:42 | #10 |
/// Malwareteam / Visitor | Malware hat Dateien verschlüsselt .xort wurde angehängt Gut zu wissen, dass es ein Upload-Limit gibt. Ich werde meine Instruktionen dafür anpassen. Beide Scans sind sauber, aber wir sollten noch eine abschließende Überprüfung machen. Schritt 1 ESET Online Scan Achtung: Dieser Scan kann lange dauern.
Schritt 2 Farbar Recovery Scan Tool (FRST) Scan
====================================================== Schritt 3 Logs Deine nächste Antwort sollte die folgenden Logs beinhalten
|
18.05.2016, 16:45 | #11 |
/// Malwareteam / Visitor | Malware hat Dateien verschlüsselt .xort wurde angehängt Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Malware hat Dateien verschlüsselt .xort wurde angehängt |
.xort, 64 bit, angehängt, antivirensoftware, avira, dateien, dateien verschlüsselt, desktop, einträge, endung, essen, gefunde, malware, microsoft, nichts, rechner, software, teilweise, troja, trojaner, träge, verschlüsselt, verschlüsselte dateien, win, win 7 |