![]() |
Verschlüsselungstrojaner? 100€ Bezahlt Trojaner Hallo, mein Laptop hat anscheinend den Verschlüsselungstrojaner. Ich hab schon das MalewareBytes und AntiVir Live CD laufen lassen und alle Viren etc gelöscht. Zudem habe ich ein bisschen in den AppData->Local->TEMP gelöscht. Jedoch habe ich immernoch diesen Screen: http://www.trojaner-board.de/attachm...e-variante.png Ich hab dann das OTL laufen lassen (logs im Anhang) Ich was muss ich tun um mein Problem zu lösen? Gruß PS: Ich habe leider kein Internet mehr im Abgesicherten Modus |
Ohne die Logs von Malwarebytes und Co wird das hier nichts. :glaskugel: Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
DIe Codes, wo was gefunden wurde, oder wenn ich jetzt nochmal was durchlaufen lasse? Ersteres wird glaub ich schwer, oder gibts nen speziellen Speicherort? |
Ja, wenn man Malwarebytes mal startet gibt es einen Reiter Logdateien :pfeiff: Alles posten was da ist |
oki mach ich ma fix der virus kam übrigends aus einer Mail mit einer Rechnung Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 |
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
|
Würde ich ja gerne, jedoch kann ich keine Verbindung zum Internet (im Abgesicherten Modus) aufbauen. Gibts das Programm auch offline? EDIT: In Linux oder sowas würde die Ausführung nichts bringen oder? |
Zitat:
Außerdem hast du es ja auch geschafft Malwarebytes zu aktualisieren :pfeiff: |
ja genau und seit dem habe ich auch kein Internet mehr also danach (nach dem boot) |
Undder normale Modus geht vermutlich noch nicht? |
ja genau, ich kann höchstens die platte ausbauen und an meinen rechner einbauen und dann scannen lassen. Sinnvoll? Gruß ne der geht nicht oder meinst du abgesicherter modus (also den normalen) ich scanne nun gerade mit der platte an meinem pc. Jedoch "nur" die laptop platte mit dem ESET Online Scanner |
Zitat:
|
So der ESET sagt: Code: E:\Users\pmkurierdienst\AppData\Roaming\Franncflmy\3365B716D658DB781CCA.exe Win32/Trustezeb.B trojan cleaned by deleting - quarantined So pc startet nun normal wieder. Jedoch hab ich kein Netzwerk mehr, was nach dem Malewarebyte nun nicht mehr geht (damals beim ersten durchlauf) |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus uneingeschränkt abgesehen von der Internet/Netzwerkverbindung? Im abgesicherten Modus gehts mit dem Netz? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
So ich nochmal, zu früh gefreut.... Es sind sehr viele Daten verschlüsselt (umbenannt in was ich für Buchstaben).... Wie löse ich das Problem am besten? Startmenu sieht normal aus, jedoch geht der Tastengriff "STRG + SHIFT + ^ " nicht mehr (öffnet Taskmanager) Affengriff geht und dort kann ich auch den Taskmanager öffnen. Jedoch ist mein WICHTIGSTES Anliegen, die Daten zu entschlüsseln, da ich die Abrechnungsdaten von ELSTER etc wieder brauche. EDIT: Ich hab schonma bissel gelesen, problem ist: Nicht alles ist verschlüsselt hauptsächlich der -Desktop -AppData/Local -Ein paart Ordner auf C:/ C:/Programme scheint verschont zu sein.... Leider wurden auch nicht dies Beispielbilder verschlüsselt.... EDIT2: So ich hab mal mit dem ShadowExplorer ein paar Daten wiederhergestelllt, jedoch kann kein Schlüssel erzeug werden (weder mit dem Foren Tool noch mit dem AntiVir Tool) Was kann ich noch tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board