|
Log-Analyse und Auswertung: Lösegeld-TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.05.2011, 21:43 | #1 |
| Lösegeld-Trojaner Gestern kam meine Tochter zu mir und erzählte, ihr Pc geht nicht mehr. Die Screens dazu habe ich in den Anhang gelegt. Nach einiger Suche habe ich diesen Artikel bei Heise gefunden: Trojaner sperrt Windows Lizenz Auch war unter C:\WINXP\system32\drivers\etc\ die Datei hosts weg. Microsoft Security Essentilas gab nach einen Scan raus: Rootkit: DOS/Alureon MBR. Nun habe ich in diversen Foren nachgeschaut, was man machen kann. Dieses habe ich leider nicht gleich gefunden - SORRY Ich habe nach diversen Anleitungen das System mit ccleaner gesäubert, Combofix herunter geladen und durchgeführt. Weiterhin habe ich noch den TDS Killer genutzt (Logfile anbei) und Gmer (Logfile anbei). OTL.txt konnte ich leider nicht hochladen. Ist zu groß. habe es als zip-Datei gepackt hochgeladen. EXTRA.txt hat geklappt Nachdem alles erledigt wurde, kam keine Meldung mehr nach einem Scan. Allerding habe ich die Befürchtung, das ich nun das System trotzdem neu aufsetzen muß. Könnte da jemand weiterhelfen? Vielen Dank für die Mühe - Erwin Noch als Anmerkung im Anhang die .log- Datei von MBR-Check und Malwarebytes. Malwarebytes hat nichts mehr gefunden. Trotzdem habe ich so meine Befürchtungen, zumal auch Onlinebanking und Paypal, etc... genutzt werden. |
07.05.2011, 15:33 | #2 |
/// Malware-holic | Lösegeld-Trojaner hi, was ist mit dem combofix log, dieses programm nie wieder auf eigene faust ausführen.
__________________kannst du evtl. bitte auch die combofix log datei posten? lasse das onlinebanking sperren, notfall nummer:. 116 116 und du hast tatsächlich recht, ich würde dir raten neu aufzusetzen. wenn du willst können wir dann gemeinsam das system vernünftig absichern.
__________________ |
07.05.2011, 16:50 | #3 |
| Lösegeld-Trojaner Danke für Dein Hilfeangebot.
__________________Ich will mir am Monag erst mal eine neue Festplatte holen. Der jetzigen trau ich nicht mehr. Anbei die .log- Datei von Combofix im Anhang. Meiner Meinung nach wurde da nichts Verdächtiges gefunden. Vielleicht war es auch nur pures Glück, weil meine Tochter gleich den Netzstecker (im wahrsten Sinne des Wortes) aus der Wand rausgerissen hat. Steckdose wurde inzwischen erneuert Achso, noch zur Ergänzung: Im Netz habe ich verschiedene Zahlenkombinationen zum entsperren des ganzen gefunden und ausprobiert... Ich müsste jetzt danach suchen wenn das wichtig wäre. Auf jeden Fall kam ich wieder ins System und habe das ganze per Systemwiederherstellung 2 Tage zurück gesetzt damit das ganze überhaupt wieder läuft. |
07.05.2011, 17:17 | #4 |
/// Malware-holic | Lösegeld-Trojaner ne neue festplatte benötigst du nicht :-) nach dem formatieren ist die wider zu benutzen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.05.2011, 18:04 | #5 |
| Lösegeld-Trojaner Schon klar, ich hatte mir aber schon eine größere hier vor Ort bestellt nach dem Vorkommnis. Eine Frage noch: was haben denn die .log Dateien ausgesagt? War da noch was zu finden, was ich übersehen hatte? |
08.05.2011, 10:31 | #6 |
/// Malware-holic | Lösegeld-Trojaner auf den ersten blick nichts. das heißt aber bei einem solchen befall auch nichts.
__________________ --> Lösegeld-Trojaner |
Themen zu Lösegeld-Trojaner |
anhang, ccleaner, combofix, datei, diverse, ebanking, essen, foren, gen, gmer, hosts, lizenz, logfile, lösegeld trojaner, lösegeld-trojaner, meldung, microsoft, microsoft security, neu, neu aufsetzen, otl.txt, rootkit, rootkit: dos/alureon mbr, scan, security, sperrt, suche, system, system32, trojaner, windows, windows lizenz, winxp, zip-datei |