|
Log-Analyse und Auswertung: Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-ZahlungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2016, 22:21 | #16 |
| Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Der ESET Scan hat ziemlich lange gedauert. Es entstand eine riesige Textdatei. Beim Versuch zu posten, erscheint der Hinweis, dass es über 1,5 Mio Zeichen sind. Soll ich die Datei gezippt anhängen? Hier sind schonmal die anderen beiden mbam.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 26.05.2016 Suchlaufzeit: 16:33 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.05.26.04 Rootkit-Datenbank: v2016.05.20.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: turhan Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 317551 Abgelaufene Zeit: 20 Min., 24 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Results of screen317's Security Check version 1.009 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Adobe Reader XI Google Chrome (50.0.2661.102) Google Chrome (51.0.2704.63) Google Chrome (SetupMetrics.pma..) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe Internet Explorer OnlineCmdLineScanner.exe -?- `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
26.05.2016, 22:22 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Verwende bitte für das ESET Log das hier => Pastebin.com - #1 paste tool since 2002!
__________________Log da einfügen und hier verlinken
__________________ |
26.05.2016, 22:52 | #18 |
| Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Klappt leider nicht. Es erscheint der Hinweis, dass ich die erlaubte Größe von 0.5 Megabytes überschreite
__________________ |
26.05.2016, 22:56 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Dann probier bitte https://nopaste.me/
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2016, 23:07 | #20 |
| Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung https://nopaste.me/view/cc7acad4 |
26.05.2016, 23:13 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung ESET hat da tausende Male nur diese Recovery-Hinweise vom Erpresser gefunden => !Recovery_C7141F53D056.txt
__________________ --> Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung |
26.05.2016, 23:24 | #22 |
| Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung okay, was bedeutet das jetzt konkret? Kann ich diesen Erpresser loswerden und dabei Daten retten oder einfach nur ? |
27.05.2016, 08:02 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Die Schädlinge sind weg. Es gibt aber noch eine theroretische Chance die Daten wiederbekommen, musst du ausprobieren ob das auch wirklich klappt: (Baustein geklaut von Curie ) Vorgängerversionen
ShadowExplorer
Datenwiederherstellungssoftware kann in der Lage sein die Originaldateien wiederherzustellen, welche von der Ransomware gelöscht wurden. Ich empfehle eines der folgenden Programme zu verwenden.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2016, 00:09 | #24 |
| Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Hi. Super, dass die Schädlinge weg sind. Danke nochmals. Aber ob es mit der Rettung der Dateien klappen wird, weiß ich nicht. Es erscheint die Meldung, dass es keine Vorgängerversionen gibt ShadowExplorer funktioniert irgendwie nicht. Das Drop-Down-Menü ist komplett leer Die Demo-Version von R-Studio habe ich ausprobiert. Ich bekam den Hinweis, dass es sich um eine CRYPT-Datei handelt und nicht geöffnet werden kann Recuva hat 15 Stunden lang gescannt und nichts gefunden Nun bin ich bei Photorec. Der scannt auch schon ne ganze Weile und lässt den PC ziemlich viele Laute von sich geben. Mal schauen, ob es klappen wird |
06.06.2016, 10:18 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung Das ist eine falsche Schlussfolgerung. Der Shadow Explorer funktioniert einwandfrei, aber wenn keine Schattenkopien da sind, kann er auch nix auflisten. Der Schädling hat deine Schattenkopien gelöscht.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung |
antimalware, automatisch, bildschirm, boot, dateien, defender, explorer, infizierte, internet explorer, log, löschen, malwarebytes, microsoft, neustart, office, ordner, pdf, problem, software, temp, verschlüsselung, virus, websites, win7, windows, windows7, yahoo, öffnet |