Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Entfernung Verschlüsselungstrojaner+Datenrettung (https://www.trojaner-board.de/117577-entfernung-verschluesselungstrojaner-datenrettung.html)

Rommy 19.06.2012 03:48

Entfernung Verschlüsselungstrojaner+Datenrettung
 
Hallo,

habe mir am Wochenende leider einen Windows Verschlüsselungstrojaner von einer E-Mail eingefangen. Direkt beim öffnen des Mailanhangs hat sich meine Virensoftware (Avast! Antivirus) zwar gemeldet und meinte eine Bedrohung wurde gefunden und blockiert, nach ca. 15 min hat sich der Rechner aber trotzdem abgeschaltet. Beim Neustarten kam dann auch ein Bildschirm, angeblich ein Update von Windows um meine Daten zu retten, wofür ich 100 € bezahlen sollte.

Nach mehrmaligem Neustarten ist es mir dann gelungen in den 2 min bevor die Meldung kam die Systemwiederherstellung anzuwerfen, seit dem läuft der Rechner zumindest wieder ohne die Zahlungsaufforderung zu bringen.

Nachdem ich euer Board gefunden hab, hab ich Malwarebytes, Defogger und OTL drüber laufen lassen (logs sind angehängt). Malwarebytes hat 2 Sachen gefunden die jetzt in der Quarantäne sind.

Kann ich davon ausgehen das der Rechner jetzt "sauber" ist? Was passiert mit den Dateien in Quarantäne, bzw. was soll ich damit tun? Und zu guter letzt ist es möglich die verschlüsselten Daten wieder herzustellen (betroffen ist soweit ich das gesehen hab alles außer pdf)? Wurde in einem anderen Thema schon auf das Programm Avira-RansomFileUnlocker-1.0.1 aufmerksam. Dieses sagt mir allerdings das die beiden Dateien die ich angegeben habe nicht übereinstimmen (habs mit mehreren Pärchen versucht, bei denen ich mir 100 % sicher bin, dass sie zusammen gehören).

Wär echt toll, wenn sich das mal jemand anschauen könnte.

Vielen vielen Dank schon im voraus.

Grüße
Rommy

Psychotic 20.06.2012 08:15

ckscan



Downloade dir bitte CKScanner Wichtig: Speichere die Datei am Desktop.
  • Doppelklick auf die CKScanner.exe und klicke auf Search For Files.
  • Danach klick auf Save List To File.
  • Es wird eine Box aufpoppen was dir mitteilt das die Datei gespeichert wurde (file saved)
  • Öffne die CKFiles.txt auf deinem Desktop und poste den Inhalt hier.

Rommy 21.06.2012 06:10

Hier sind die ck files.

Psychotic 21.06.2012 12:03

Zitat:

c:\users\***\documents\studium\matl2k9b\crack\install.txt
c:\users\***\documents\studium\matl2k9b\crack\lic_server.dat
c:\users\***\documents\studium\matl2k9b\crack\lic_standalone.dat

Das sieht mir nicht nach legaler Software aus! Lösche das, bevor wir weitermachen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131