Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows-Verschlüsselungs Trojaner (https://www.trojaner-board.de/116643-windows-verschluesselungs-trojaner.html)

UnWanted 06.06.2012 13:26

Windows-Verschlüsselungs Trojaner
 
Hi,

gestern abend gegen 20h rief mich ein Bekannter an und sagte er hätte ein kleines Problem mit seinem Laptop. Nun hab ich den Laptop hier und durfte feststellen das dies schon kein kleines Problem mehr ist.
Er war so nett und hat sich diesen schönen "Windows-Verschlüsselungs Trojaner" eingefangen.
Ich hab bei meiner suche nach der Lösung sehr viel bei Google gefunden aber leider nichts gefunden was mir weiter hilft.
1. Man kann garnichts mehr mit dem Windows im normal Betrieb machen.
2. Einzige möglichkeit ist im abgesicherten Modus zu gehen.
3. Dort durfte ich dann erschreckend feststellen das seine ganzen Fotoalben (die Dateien) nur noch aus Buchstaben kombinationen bestehen (womit, denke ich mal, uch ein großes Problem entstehen wird beim entschlüsseln)

So da ja schon einige wegen diesem Problem hier unterwegs sind habe ich schon mal etwas vorgearbeitet.
Malware Bytes hat zwar bei ihm 2 Trojaner gefunden diese könnte ich allerdings nur löschen - Ich hab da nichts getan.
OTL hab ich auch schon laufen lassen -> Die beiden Scan dateien hätte ich zum Posten, könnte auch noch einen fileupload machen (an den Scan Dateien habe ich nichts verändert)
Gmer muss ich noch Laden und Laufen lassen, danach kann ich die Scan Dateien auch zur verfügung stellen.
Zu guter letzt kann ich auch noch die Zip datei in der der Trojaner drin war zur verfügung stellen. Mir muss nur jemand eben schreiben wie ich die Mail aus dem Internet Explorer samt Anhang gespeichert bekommen. Ansonsten würde ich lediglich den Anhang schicken.

MfG Jörg

UnWanted 07.06.2012 13:17

Hi,

sorry das die logs erst jetzt kommen aber irgendwie mag Gmer nicht fertig werden mit dem Scannen.

In der zip datei sind die erstmal die Scans von OTL.

UnWanted 07.06.2012 14:55

Endlich hat GMER es auch hinbekommen. ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131