Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner Dateien verschlüsselt (https://www.trojaner-board.de/114676-trojaner-dateien-verschluesselt.html)

holzdb 04.05.2012 09:21

Trojaner Dateien verschlüsselt
 
Anhang 34299

Anhang 34300

Anhang 34301
Hallo Spezialisten

Ich bin neu hier und mache vielleicht nicht alles richtig.
Ich habe über System die Insatll CD als Reparatur laufen lassen.
Dann habe ich Combofix ausgeführt und dann diese Anleitung hier im Forum gesehen und diese Schritte ausgeführt.

Anbei die Dateien mit der Bitte um Eure geschätzte Hilfe was ich noch alles machen muß.

Ich habe die Dateien in EIGENE DATEIEN mit dem Decrypter schon entschlüsselt.
Ich weis blos nicht wo ich sonst noch alles durchsuchen und kontrollieren muß.

markusg 04.05.2012 10:18

1.
steht bei combofix nicht eindeutig dass mans nicht nutzen soll?
wo ist das log?
2.
du hast dir das warscheinlich per mail eingefangen.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

holzdb 04.05.2012 18:32

Wie bekomme ich aus Thunderbird die infizierte Datei hochgeladen?
Speichern unter, eml Typ , kommt fehler beim hochladen, ungültige Datei.

markusg 04.05.2012 19:08

dann wird sie warscheinlich von avira erkannt, zukünftige mit anhang, von unbekannten absendern mails aber so versenden bitte.
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

holzdb 04.05.2012 21:06

Hallo
Jetzt bin ich wieder in der Fa. an dem Rechner.
Hier ist die Log von TDSSKiller

markusg 05.05.2012 15:32

ok passt.
öffne windows suche, suche
*.locked
lösche, wenn deine dateien wieder in ordnung sind die locked dateien.
wie läuft der pc?

holzdb 06.05.2012 14:55

Hallo
Soweit alles klar.
Ich bin dann draufgekommen dass ich locked*.* eingeben muss ( mann lernt ja dazu).
Die Funkmaus geht immer mal wieder "zäh", beim runterfahren brauchts ewig lange, wie wenn er zwischendrinn einschläft, und avast startet nicht mehr automatisch, obwohl der Dienst auf auto steht.
Sonst geht aber alles.
Ich versuche jetzt aber noch SP 3 drauf zu bekommen und schaue dann ob sich was geändert hat.

Ich bedanke mich für die absolut gute Hilfe, auch für das Decrypt Programm. Das ist super gut.
Ich werde euch eine Unterstützung zukommen lassen.

markusg 06.05.2012 16:26

hi, dann setzen wir das system einfach komplett neu auf:
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

holzdb 06.05.2012 18:06

OK
Ich habe bevor ich deine Antwort gesehen habe schon SP 3 gestartet und ist nun drauf.
PC lässt sich jetzt sehr schnell wieder beenden, wie ursprünglich. Maus ist auch OK, nur Avast startet immer noch nicht automatisch.
Nun werde ich doch noch deine Anweisung durchmachen und neu aufsetzten wegen Avast autostart Problem.
Ich warte aber ob Du doch noch was anderes sagst.
Vielen Dank

markusg 06.05.2012 18:16

ja, neu aufsetzen und dann sichern wir das system einmal vernünftig ab.
weist du wie man formatiert?

holzdb 06.05.2012 21:07

Hallo
jetzt sitze ich wieder drann.
Ich habe schon mal formatiert, habe gegoogelt, werde ich wieder hinbekommen.
Dann fange ich mal an so wie Du es beschrieben hast.

Hallo Markus
Ich bekomme das nicht hin mit Parted Magic, die Exe Datei macht innerhalb einer Sek. zu und startet nicht. Habe von einem anderen PC die datei gestartet, und auf USB die Ini Datei erstellt, aber der Proplem PC erkennt kein USB als Bootlaufwerk, ich war schon im BIOS.
Ich habe meine Dateien aber schon vorher als Sicherung, nur die Treiber nicht, aber dazu habe ich ja die System CD vom Medion PC u. die Treiber CD.
Soll ich dann mit der neu aufsetzen?

Gruß Dieter

Zitat:

Zitat von holzdb (Beitrag 825733)
Hallo
jetzt sitze ich wieder drann.
Ich habe schon mal formatiert, habe gegoogelt, werde ich wieder hinbekommen.
Dann fange ich mal an so wie Du es beschrieben hast.

Hallo Markus
Ich bekomme das nicht hin mit Parted Magic, die Exe Datei macht innerhalb einer Sek. zu und startet nicht. Habe von einem anderen PC die datei gestartet, und auf USB die Ini Datei erstellt, aber der Proplem PC erkennt kein USB als Bootlaufwerk, ich war schon im BIOS.
Ich habe meine Dateien aber schon vorher als Sicherung, nur die Treiber nicht, aber dazu habe ich ja die System CD vom Medion PC u. die Treiber CD.
Soll ich dann mit der neu aufsetzen?

Gruß Dieter

Jetzt weis ich nicht ob Du meine Antwort bemerkst weil die nicht als neue erstellt sondern an die vorherige angehängt wurde !?

markusg 07.05.2012 18:05

ist ja auch richtig so, man pusht seine themen nicht, sondern wartet halt auch mal, bis man drann ist.
bitte sichere die daten aus dem laufenden windows.

holzdb 15.05.2012 20:01

OK
Ich habe neu aufgesetzt, deine ganzen Punkte durchgemacht, Backup Progr. muss ich noch machen.
Das mit dem NAT Router habe ich nicht kapiert, bzw. ob ich so einen habe oder nicht, aber ich habe die Dienste mit dem Punkt 1 ausgeschaltet.
Momentan läuft das System ganz gut.

Gibts sonst noch was zu beachten ?

Ansonsten nochmals Viiiiieeeelen Dank für die sher gute Hilfe von Dir und den anderen durch Beiträge beteiligte.
Es gibt eben Dinge an die ich nie gedacht habe und auch keine Ahnung davon gehabt habe.

Gruß
holzdb


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131