Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lösegeld-Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.05.2011, 21:43   #1
chepp
 
Lösegeld-Trojaner - Standard

Lösegeld-Trojaner



Gestern kam meine Tochter zu mir und erzählte, ihr Pc geht nicht mehr.
Die Screens dazu habe ich in den Anhang gelegt.

Nach einiger Suche habe ich diesen Artikel bei Heise gefunden:
Trojaner sperrt Windows Lizenz

Auch war unter C:\WINXP\system32\drivers\etc\ die Datei hosts weg.

Microsoft Security Essentilas gab nach einen Scan raus: Rootkit: DOS/Alureon MBR.


Nun habe ich in diversen Foren nachgeschaut, was man machen kann.
Dieses habe ich leider nicht gleich gefunden - SORRY

Ich habe nach diversen Anleitungen das System mit ccleaner gesäubert, Combofix herunter geladen und durchgeführt.

Weiterhin habe ich noch den TDS Killer genutzt (Logfile anbei) und Gmer (Logfile anbei).
OTL.txt konnte ich leider nicht hochladen.
Ist zu groß.
habe es als zip-Datei gepackt hochgeladen.

EXTRA.txt hat geklappt

Nachdem alles erledigt wurde, kam keine Meldung mehr nach einem Scan.

Allerding habe ich die Befürchtung, das ich nun das System trotzdem neu aufsetzen muß.

Könnte da jemand weiterhelfen?

Vielen Dank für die Mühe - Erwin

Noch als Anmerkung im Anhang die .log- Datei von MBR-Check und Malwarebytes.

Malwarebytes hat nichts mehr gefunden.

Trotzdem habe ich so meine Befürchtungen, zumal auch Onlinebanking und Paypal, etc... genutzt werden.
Miniaturansicht angehängter Grafiken
-1.jpg   -2.jpg  

Alt 07.05.2011, 15:33   #2
markusg
/// Malware-holic
 
Lösegeld-Trojaner - Standard

Lösegeld-Trojaner



hi, was ist mit dem combofix log, dieses programm nie wieder auf eigene faust ausführen.
kannst du evtl. bitte auch die combofix log datei posten?
lasse das onlinebanking sperren, notfall nummer:.
116 116
und du hast tatsächlich recht, ich würde dir raten neu aufzusetzen.
wenn du willst können wir dann gemeinsam das system vernünftig absichern.
__________________

__________________

Alt 07.05.2011, 16:50   #3
chepp
 
Lösegeld-Trojaner - Standard

Lösegeld-Trojaner



Danke für Dein Hilfeangebot.

Ich will mir am Monag erst mal eine neue Festplatte holen.
Der jetzigen trau ich nicht mehr.

Anbei die .log- Datei von Combofix im Anhang.

Meiner Meinung nach wurde da nichts Verdächtiges gefunden.
Vielleicht war es auch nur pures Glück, weil meine Tochter gleich den Netzstecker (im wahrsten Sinne des Wortes) aus der Wand rausgerissen hat.
Steckdose wurde inzwischen erneuert

Achso, noch zur Ergänzung:
Im Netz habe ich verschiedene Zahlenkombinationen zum entsperren des ganzen gefunden und ausprobiert...
Ich müsste jetzt danach suchen wenn das wichtig wäre.
Auf jeden Fall kam ich wieder ins System und habe das ganze per Systemwiederherstellung 2 Tage zurück gesetzt damit das ganze überhaupt wieder läuft.
__________________

Alt 07.05.2011, 17:17   #4
markusg
/// Malware-holic
 
Lösegeld-Trojaner - Standard

Lösegeld-Trojaner



ne neue festplatte benötigst du nicht :-) nach dem formatieren ist die wider zu benutzen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2011, 18:04   #5
chepp
 
Lösegeld-Trojaner - Standard

Lösegeld-Trojaner



Schon klar, ich hatte mir aber schon eine größere hier vor Ort bestellt nach dem Vorkommnis.

Eine Frage noch: was haben denn die .log Dateien ausgesagt?
War da noch was zu finden, was ich übersehen hatte?


Alt 08.05.2011, 10:31   #6
markusg
/// Malware-holic
 
Lösegeld-Trojaner - Standard

Lösegeld-Trojaner



auf den ersten blick nichts. das heißt aber bei einem solchen befall auch nichts.
__________________
--> Lösegeld-Trojaner

Antwort

Themen zu Lösegeld-Trojaner
anhang, ccleaner, combofix, datei, diverse, ebanking, essen, foren, gen, gmer, hosts, lizenz, logfile, lösegeld trojaner, lösegeld-trojaner, meldung, microsoft, microsoft security, neu, neu aufsetzen, otl.txt, rootkit, rootkit: dos/alureon mbr, scan, security, sperrt, suche, system, system32, trojaner, windows, windows lizenz, winxp, zip-datei




Ähnliche Themen: Lösegeld-Trojaner


  1. CryptoWall 3.0 decrypter erhalten nach lösegeld zahlung
    Diskussionsforum - 05.08.2015 (53)
  2. Datendiebe stehlen vermehrt Smartphones und Co. und fordern Lösegeld
    Nachrichten - 09.06.2015 (0)
  3. Online-Erpresser verschlüsseln Datenbank und fordern 50.000 US-Dollar Lösegeld
    Nachrichten - 03.02.2015 (0)
  4. Lösegeld-Trojaner nach Systemwiederherstellung entfernt?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2013 (11)
  5. Virenbefall (?) nach Lösegeld Trojaner - PC/Windows Vista nicht bootbar
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (0)
  6. Bundespolizei Trojaner/ Lösegeld Trojaner
    Log-Analyse und Auswertung - 09.11.2012 (33)
  7. Polizei Virus - Österreich - 100 € Paysafe lösegeld!
    Log-Analyse und Auswertung - 25.09.2012 (7)
  8. Polizei Virus - Österreich - 100 € Paysafe lösegeld #laptop2
    Log-Analyse und Auswertung - 23.09.2012 (3)
  9. Lösegeld und Verschlüsselungstroyaner
    Log-Analyse und Auswertung - 05.06.2012 (2)
  10. kein Zugriff mehr, wegen porno Inhalten... Rechner blokiert gegen 100 Dollar Lösegeld...
    Plagegeister aller Art und deren Bekämpfung - 19.05.2012 (1)
  11. Win 7 / gesperrt / clean.bat / Lösegeld / HILFE
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (6)
  12. Lösegeld-Trojaner sperrt scheinbar die Windows-Lizenz
    Nachrichten - 12.04.2011 (0)

Zum Thema Lösegeld-Trojaner - Gestern kam meine Tochter zu mir und erzählte, ihr Pc geht nicht mehr. Die Screens dazu habe ich in den Anhang gelegt. Nach einiger Suche habe ich diesen Artikel bei - Lösegeld-Trojaner...
Archiv
Du betrachtest: Lösegeld-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.