Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.10.2017, 12:34   #1
itschmied
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Hallo,

ich habe auf einem Windows 10 Pro PC heute früh auf dem Desktop nur noch weiße Icon's. Außer zwei Links - "how_to_back_files.html" - ist auf dem Rechner nicht's mehr ausführbar. Alle Dateien haben im Namen den Eintrag <name>.crypted_urid@aaathats3as.com (siehe Anhang).
Der Rechner ist mittlerweile offline. Auf einem - noch - lauffähigen System läuft zur Zeit der desinfect Scan des c't Magazin. Allerdings sehe ich hier bereits Fehlermeldungen, dass Dateien nicht geöffnet werden können, weil verschlüsselt.
Ich möchte im Moment beide PC's nicht mehr starten, da ich befürchte, dass mögliche Schlüssel ggf. gelöscht werden bzw. die Schadsoftware ihre Arbeit abschließen kann.

Frage: Kennt Ihr diesen Crypto Virus/Trojaner bzw. u.U. auch das Einfallstor? Backup's sind vorhanden.

Besten Dank und Grüße
Stephan Brauer
Miniaturansicht angehängter Grafiken
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)-img_3159.jpg  

Alt 17.10.2017, 14:36   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Ich weiß jetzt nicht was du genau von uns hören willst. Ob es Möglichkeiten der Entschlüsselung gibt, kannst du da erfahren --> https://id-ransomware.malwarehuntert...php?lang=de_DE

Aber da du ein Backup hast, hast du keinen Datenverlust!
__________________

__________________

Alt 17.10.2017, 14:46   #3
itschmied
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Hi,

Danke für die schnelle Antwort.
Das Problem ist, dass ich bisher nicht weiß wie dieser Trojaner - wenn es einer ist - auf den PC gekommen ist. Damit stehe ich vor dem Dilemma, dass ich zwar den Rechner wieder herstellen kann, allerdings auch wieder in die gleiche Falle laufen kann, falls der Schädling noch irgendwo im Netz unterwegs ist.
Ich habe im Netz bisher keine Hinweise zu dieser Schadsoftware gefunden, deshalb die Frage, ob euch dazu bereits Informationen vorliegen.

Danke und Grüße
__________________

Alt 17.10.2017, 15:44   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Üblicherweise kommen die Dinger per E-Mail. In letzter Zeit immer öfter per Word-Dokument, also DOC-Datei, in der ein Makro drin enthalten ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.10.2017, 15:54   #5
itschmied
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Danke, der Scan läuft noch. Btw. es war der Globeimposter 2.0 :/


Alt 17.10.2017, 15:59   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Vergiss diesen Quatsch mit desinfect, das brauchen wir nicht, brich das ab.
__________________
--> URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)

Alt 17.10.2017, 17:26   #7
itschmied
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



mhm ... ich wüßte nur gern wie das Teil reingekommen ist ... aber du hast wahrscheinlich recht ... ich denke wir können den Thread schließen

Danke nochmals für deine Hilfe

VG Stephan

Alt 17.10.2017, 22:33   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Standard

URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)



Darum gehts nicht. Wir analysieren Rechner nicht mit desinfect oder anderen Virenscannern von außen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)
aktueller, anhang, arbeit, backup, bereits, brauer, dateien, desktop, eintrag, fehlermeldungen, gelöscht, heute, icon, links, mögliche, namen, nicht mehr, rechner, scan, starte, starten, system, weiße, window, window 10, windows




Ähnliche Themen: URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)


  1. Window 7: Console Window Host -> Verdächtige Aktion wurde verboten
    Log-Analyse und Auswertung - 20.12.2016 (13)
  2. Alfa Decryptor and Alpha ransomware (.bin Files Encrypted) entfernen
    Anleitungen, FAQs & Links - 07.07.2016 (2)
  3. Microsoft Decryptor ransomware entfernen
    Anleitungen, FAQs & Links - 07.07.2016 (2)
  4. Chimera Ransomware eingefangen - Alle Dokumente verschlüsselt - gibts nen Decryptor?
    Log-Analyse und Auswertung - 22.10.2015 (1)
  5. Aktueller Adwcleaner?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.04.2014 (3)
  6. Combofix - aktueller Installer verseucht?
    Diskussionsforum - 31.01.2013 (6)
  7. aktueller verschlüsselungstrojaner
    Log-Analyse und Auswertung - 10.06.2012 (1)
  8. Trustezeb.A Decryptor von ESET - Verschlüsselungstrojaner
    Diskussionsforum - 24.05.2012 (4)
  9. Ungepatche Lücke in aktueller PHP-Version
    Nachrichten - 21.05.2012 (0)
  10. Kritische Lücken in aktueller VLC-Version
    Nachrichten - 11.04.2011 (0)
  11. Kostenlose 1 Jahreslizens von Nod32 in aktueller c't
    Antiviren-, Firewall- und andere Schutzprogramme - 06.04.2011 (6)
  12. aktueller Log
    Log-Analyse und Auswertung - 22.04.2007 (1)
  13. Patchstand
    Antiviren-, Firewall- und andere Schutzprogramme - 02.02.2006 (6)
  14. VMware auf aktueller c't
    Alles rund um Windows - 23.10.2005 (6)
  15. VMware auf aktueller c't
    Alles rund um Mac OSX & Linux - 21.10.2005 (2)

Zum Thema URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) - Hallo, ich habe auf einem Windows 10 Pro PC heute früh auf dem Desktop nur noch weiße Icon's. Außer zwei Links - "how_to_back_files.html" - ist auf dem Rechner nicht's mehr - URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand)...
Archiv
Du betrachtest: URIDZU DECRYPTOR Window 10 PC (aktueller Patchstand) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.