Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.05.2016, 22:21   #16
turhan
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Der ESET Scan hat ziemlich lange gedauert. Es entstand eine riesige Textdatei. Beim Versuch zu posten, erscheint der Hinweis, dass es über 1,5 Mio Zeichen sind. Soll ich die Datei gezippt anhängen? Hier sind schonmal die anderen beiden

mbam.txt

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 26.05.2016
Suchlaufzeit: 16:33
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.05.26.04
Rootkit-Datenbank: v2016.05.20.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: turhan

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 317551
Abgelaufene Zeit: 20 Min., 24 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
checkup.txt

Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
 Windows 7 Service Pack 1 x64 (UAC is disabled!)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 Adobe Reader XI  
 Google Chrome (50.0.2661.102) 
 Google Chrome (51.0.2704.63) 
 Google Chrome (SetupMetrics.pma..) 
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbam.exe  
 Malwarebytes Anti-Malware mbamscheduler.exe   
 Internet Explorer OnlineCmdLineScanner.exe -?-   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         

Alt 26.05.2016, 22:22   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Verwende bitte für das ESET Log das hier => Pastebin.com - #1 paste tool since 2002!

Log da einfügen und hier verlinken
__________________

__________________

Alt 26.05.2016, 22:52   #18
turhan
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Klappt leider nicht. Es erscheint der Hinweis, dass ich die erlaubte Größe von 0.5 Megabytes überschreite
__________________

Alt 26.05.2016, 22:56   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Dann probier bitte https://nopaste.me/
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.05.2016, 23:07   #20
turhan
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



https://nopaste.me/view/cc7acad4


Alt 26.05.2016, 23:13   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



ESET hat da tausende Male nur diese Recovery-Hinweise vom Erpresser gefunden => !Recovery_C7141F53D056.txt
__________________
--> Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung

Alt 26.05.2016, 23:24   #22
turhan
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



okay, was bedeutet das jetzt konkret? Kann ich diesen Erpresser loswerden und dabei Daten retten oder einfach nur ?

Alt 27.05.2016, 08:02   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Die Schädlinge sind weg. Es gibt aber noch eine theroretische Chance die Daten wiederbekommen, musst du ausprobieren ob das auch wirklich klappt: (Baustein geklaut von Curie )

Vorgängerversionen
  • Rechtsklicke eine verschlüsselte Datei und klicke auf Einstellungen
  • Klicke Vorgängerversionen.
  • Dieser Tab listet alle Kopien der gewählten Datei und wann sie gesichert wurde.
  • Um eine bestimmte Version der Datei wiederherzustellen, klick Kopiere und wähle einen Ordner, in dem die Datei gespeichert werden soll.
  • Falls Du die existierende Datei mit der Version ersetzen willst, klicke Wiederherstellen
  • Falls Du den Inhalt der Datei vorher prüfen möchtest, klicke Öffnen

ShadowExplorer
  • Bitte lade die Datei ShadowExplorer runter und speichere sie auf Deinem Desktop.
  • Rechtsklicke ShadowExplorer-0.9-portable.zip und klicke Alle Extrahieren. Wähle den Desktop und klicke Extrahieren
  • Rechtsklicke ShadowExplorer.exe und wähle Als Administrator ausführen.
  • Du wirst ein Drop-Down-Menü sehen, das Dir die Schattenkopien aller Partitionen und Laufwerke zeigt.
  • Klicke C:\ im Menü.
  • Wähle rechts ein Datum vor der Infektion aus.
  • Um einen ganzen Ordner wiederherzustellen, klicke mit der rechten Maustaste auf den Ordner und klicke Export. Du wirst dann danach gefragt, wohin die wiederhergestellten Dateien gespeichert werden sollen.
Datenwiederherstellungssoftware
Datenwiederherstellungssoftware kann in der Lage sein die Originaldateien wiederherzustellen, welche von der Ransomware gelöscht wurden. Ich empfehle eines der folgenden Programme zu verwenden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.06.2016, 00:09   #24
turhan
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Hi. Super, dass die Schädlinge weg sind. Danke nochmals. Aber ob es mit der Rettung der Dateien klappen wird, weiß ich nicht.

Es erscheint die Meldung, dass es keine Vorgängerversionen gibt

ShadowExplorer funktioniert irgendwie nicht. Das Drop-Down-Menü ist komplett leer

Die Demo-Version von R-Studio habe ich ausprobiert. Ich bekam den Hinweis, dass es sich um eine CRYPT-Datei handelt und nicht geöffnet werden kann

Recuva hat 15 Stunden lang gescannt und nichts gefunden

Nun bin ich bei Photorec. Der scannt auch schon ne ganze Weile und lässt den PC ziemlich viele Laute von sich geben. Mal schauen, ob es klappen wird

Alt 06.06.2016, 10:18   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Standard

Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung



Zitat:
Zitat von turhan Beitrag anzeigen
ShadowExplorer funktioniert irgendwie nicht. Das Drop-Down-Menü ist komplett leer
Das ist eine falsche Schlussfolgerung. Der Shadow Explorer funktioniert einwandfrei, aber wenn keine Schattenkopien da sind, kann er auch nix auflisten. Der Schädling hat deine Schattenkopien gelöscht.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung
antimalware, automatisch, bildschirm, boot, dateien, defender, explorer, infizierte, internet explorer, log, löschen, malwarebytes, microsoft, neustart, office, ordner, pdf, problem, software, temp, verschlüsselung, virus, websites, win7, windows, windows7, yahoo, öffnet




Ähnliche Themen: Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung


  1. Wie verschlüsselte Dateien wiederherstellen
    Alles rund um Windows - 31.05.2017 (10)
  2. Bundestrojaner und verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (5)
  3. Win7 Home Premium - Verdacht Rootkit - Nutzung für Bitcoin-Botnet?
    Log-Analyse und Auswertung - 14.02.2014 (9)
  4. Verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (5)
  5. DirtyDecrypt.exe - Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (7)
  6. ScareUncrypt - Tool für verschlüsselte Dateien
    Diskussionsforum - 22.04.2013 (147)
  7. Weißer Bildschirm BKA und hinweis zur Zahlung
    Log-Analyse und Auswertung - 17.03.2013 (8)
  8. Polizei Trojaner - verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (1)
  9. Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  10. Verschlüsselte Dateien durch Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (1)
  11. Verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (3)
  12. verschlüsselte audio.wav dateien wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2012 (0)
  13. Windows Update Virus verschlüsselte Dateien
    Log-Analyse und Auswertung - 08.06.2012 (3)
  14. Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  15. Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 05.05.2012 (3)
  16. Virensuche und verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 19.02.2007 (2)

Zum Thema Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung - Der ESET Scan hat ziemlich lange gedauert. Es entstand eine riesige Textdatei. Beim Versuch zu posten, erscheint der Hinweis, dass es über 1,5 Mio Zeichen sind. Soll ich die Datei - Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung...
Archiv
Du betrachtest: Win7: Verschlüsselte Dateien - Hinweis auf Bitcoin-Zahlung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.