Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: EEMV Virus eingefangen alle Dateien verschlüsselt

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 15.09.2022, 17:43   #1
xoofery
 
EEMV Virus eingefangen alle Dateien verschlüsselt - Standard

EEMV Virus eingefangen alle Dateien verschlüsselt



Guten Tag,

Ich habe mir einen Virus eingefangen, meine ganzen Programme & Dateien wurden unbrauchbar gemacht und verschlüsselt mit der Endung EEMV.

Mein Rechner ist komplett langsam kann nichts mehr vernünftig starten.

Habe ADW Cleaner durchlaufen lassen mit LOG

Eset ebenfalls mit LOG

Werde beide LOG Datein mit anhängen

ESET LOG :

Code:
ATTFilter
15.09.2022 18:09:43
Geprüfte Dateien: 360315
Erkannte Dateien: 46
Gesäuberte Dateien: 46
Prüfdauer gesamt 01:28:45
Prüfstatus: Abgeschlossen
C:\OneDriveTemp\S-1-5-21-3510321563-3685627175-2258124905-1001\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

C:\OneDriveTemp\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

C:\Program Files (x86)\PowerControl\PowerControl_Svc.exe_old	eine Variante von Win32/TrojanDownloader.Agent.FWC Trojaner	durch Löschen gesäubert

C:\ProgramData\All rights (c)2020-2021 Jonathan Bennett & AutoIt\Autov5\AutoIt v5 Setup\dllhusts.exe	eine Variante von Win32/GenKryptik.FZXC Trojaner	durch Löschen gesäubert

C:\Users\Xoof\AppData\Local\Temp\csrss\injector\NtQuerySystemInformationHook.dll	WinGo/RanumBot.AL Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\csQwQFhVoJryCiDcsT\azsUgg	eine Variante von Win64/Agent.ATS Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\DfOXoLYVxBdqsJiTKx\trqoMJ	mehrfache Ereignisse,RAR/Agent.DX Trojaner,eine Variante von Win32/Injector.ESAK Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\ljnPFJhrLKbQLbhewU\giAaDt	Win32/TrojanDownloader.Agent.GLP Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\pYyXjGOFUNNJrFLyas\DFKNbi	eine Variante von Win32/GenKryptik.FSQZ Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\QOtkEQisDxJRaUKGdR\UBVLrG	eine Variante von Win32/Spy.Agent.PYV Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\SdgBgvPZpKpPVuEtfE\royJXm	eine Variante von Win32/TrojanDownloader.Small.BBX Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\xgvJFfJyuhuAdwHXHC\yVDdMk	eine Variante von Win32/Kryptik.HQTZ Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\Temp\XnSnZmWTTLlgfvMkFN\nweGIt	eine Variante von MSIL/GenKryptik.FXWN Trojaner	durch Löschen gesäubert

C:\Users\xoofe\AppData\Local\VirtualStore\Program Files\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

C:\Users\xoofe\AppData\Local\VirtualStore\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

C:\Users\xoofe\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

C:\Windows\ServiceState\WinHttpAutoProxySvc\Data\3587317504.cache	JS/ProxyChanger.GC Trojaner	durch Löschen gesäubert

C:\Windows\ServiceState\WinHttpAutoProxySvc\Data\3688435922.cache	JS/ProxyChanger.GC Trojaner	durch Löschen gesäubert

C:\Windows\System32\W6SQ3F27HK.tmp	eine Variante von Win64/Farfli.U Trojaner	durch Löschen gesäubert

C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\2362E54CE64B9ECC\tilden.exe	eine Variante von Win32/Packed.Themida.IAN Trojaner	durch Löschen gesäubert

C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\eUpc4\LWkh8.exe	eine Variante von Win32/Packed.VMProtect.ADY Trojaner	durch Löschen gesäubert

C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\JUyFu2X\XmSPmcD.exe	eine Variante von Win32/Kryptik.HQTX Trojaner	durch Löschen gesäubert

C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\KB0t2\xGy8RUlMS.exe	eine Variante von Win32/Kryptik.HQTX Trojaner	durch Löschen gesäubert

C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\NCH Software\DrawPad\DpEditor.exe	eine Variante von Win32/Packed.Themida.IAN Trojaner	durch Löschen gesäubert

C:\Windows\Temp\xsv.exe	eine Variante von Win64/ClipBanker.AF Trojaner	durch Löschen gesäubert

C:\Windows\LJFTriYM.exe	eine Variante von Win32/GenKryptik.FSQZ Trojaner	durch Löschen gesäubert

D:\Betriebssysteme\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Fotos\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Jdwonloader Downloads\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Neuer Ordner\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme\Veracrypt\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme\windows 7 aktivator\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\CCleaner\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\Defraggler\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\DVD Videosoft\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\Jdownloader\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\Pidgin\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\Recuva\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\Speccy\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\Winrar\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Programme Installationen\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Treiber\Treiber Rechner\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Treiber\Treiber Wlan Stick\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\Treiber\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht

D:\_readme.txt	MSIL/Filecoder.ANG Trojaner	gelöscht
         

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.3.2.0
# -------------------------------
# Build:    03-23-2022
# Database: 2022-08-22.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    09-15-2022
# Duration: 00:00:03
# OS:       Windows 10 Education
# Cleaned:  15
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Program Files (x86)\PowerControl
Deleted       C:\Windows\rss

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted       C:\Windows\System32\Tasks\POWERCONTROL HR
Deleted       C:\Windows\System32\Tasks\POWERCONTROL LG
Deleted       C:\Windows\System32\Tasks\TIME TRIGGER TASK

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|SysHelper
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SysHelper
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{65A77897-282E-4B35-84F1-DCEA83FC5301} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C5719A0F-40DE-448E-9701-C533347CB3E3} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5AE2D923-AD74-498E-AB18-AC1369682186} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65A77897-282E-4B35-84F1-DCEA83FC5301} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C5719A0F-40DE-448E-9701-C533347CB3E3} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PowerControl HR
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PowerControl LG
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Time Trigger Task

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2986 octets] - [15/09/2022 18:14:20]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         
Angehängte Dateien
Dateityp: txt ADW Log.txt (2,8 KB, 25x aufgerufen)
Dateityp: txt Eset Scan Log.txt (9,9 KB, 28x aufgerufen)

Geändert von cosinus (15.09.2022 um 20:08 Uhr) Grund: code tags

Alt 15.09.2022, 20:10   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
EEMV Virus eingefangen alle Dateien verschlüsselt - Standard

EEMV Virus eingefangen alle Dateien verschlüsselt



Zitat:
meine ganzen Programme & Dateien wurden unbrauchbar gemacht und verschlüsselt mit der Endung EEMV.
Was erwartest du jetzt von uns? Wir können versuchen den Rechner zu bereinigen, das bringt deine Daten aber auch nicht wieder. DIe sind verschlüsselt und wenn du kein Backup hast erstmal weg!

Wenn deine ganzen Programme aber auch kaputtgemacht wurden, macht eine Reinigung kaum noch Sinn, da du ja eh alles neu installieren willst.
__________________

__________________

Alt 24.09.2022, 13:50   #3
M-K-D-B
/// TB-Ausbilder
 
EEMV Virus eingefangen alle Dateien verschlüsselt - Standard

EEMV Virus eingefangen alle Dateien verschlüsselt



Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________

 

Themen zu EEMV Virus eingefangen alle Dateien verschlüsselt
appdata, csrss, dateien, dvd, explorer, failed, firefox, langsam, löschen, malwarebytes, microsoft, ordner, programme, rechner, registry, reset, setup, software, stick, system32, treiber, virus, windows, wlan, wmi




Ähnliche Themen: EEMV Virus eingefangen alle Dateien verschlüsselt


  1. nozelesn hat alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 24.08.2018 (3)
  2. Ransomware Angriff - Alle Dateien verschlüsselt mit RSA4096 Verschlüsselung
    Log-Analyse und Auswertung - 22.06.2016 (14)
  3. Erpresser-Trojaner eingefangen, der Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 17.02.2016 (7)
  4. Ransomware eingefangen. Alle persönl. Dateien verschlüsselt.
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (6)
  5. Windows 7 offenbar von Trojaner befallen der alle Dateien mit.vvv verschlüsselt
    Log-Analyse und Auswertung - 22.12.2015 (15)
  6. Windows XP: Alle Dateien wurden mittels CryptoWall 3.0 verschlüsselt
    Log-Analyse und Auswertung - 21.11.2015 (4)
  7. Chimera Ransomware eingefangen - Alle Dokumente verschlüsselt - gibts nen Decryptor?
    Log-Analyse und Auswertung - 22.10.2015 (1)
  8. ROTO Virus verschlüsselt alle Dateien
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (3)
  9. Alle Dateien durch Howdecrypt Virus verschlüsselt - Entschlüsselungsversuche bisher erfolglos!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2014 (26)
  10. BKA Trojaner verschlüsselt alle Dateien... ich hab kein Original !
    Log-Analyse und Auswertung - 02.04.2013 (1)
  11. Trojaner-kann keine Dateien mehr öffnen-alle verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2013 (5)
  12. BKA Trojaner - alle Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  13. Trojaner Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 06.06.2012 (4)
  14. Nach neuem Trojaner alle Dateien verschlüsselt!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (32)
  15. Trojaner 1.140.1, Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 02.06.2012 (1)
  16. alle doc-Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (7)
  17. Nach einer Rechnungsmail sind alle jpq Dateien umbenannt und verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (2)

Zum Thema EEMV Virus eingefangen alle Dateien verschlüsselt - Guten Tag, Ich habe mir einen Virus eingefangen, meine ganzen Programme & Dateien wurden unbrauchbar gemacht und verschlüsselt mit der Endung EEMV. Mein Rechner ist komplett langsam kann nichts mehr - EEMV Virus eingefangen alle Dateien verschlüsselt...
Archiv
Du betrachtest: EEMV Virus eingefangen alle Dateien verschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.