Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ukash Trojaner - alle privaten Dateien unbrauchbar (neueste Variante) (https://www.trojaner-board.de/115553-ukash-trojaner-alle-privaten-dateien-unbrauchbar-neueste-variante.html)

triplex_1 22.05.2012 05:47

Ukash Trojaner - alle privaten Dateien unbrauchbar (neueste Variante)
 
Hi,

ich hab gestern einen laptop erhalten, der "leider" eine mail mit Anhang geöffnet hat - und danach ging es los (display gesperrt mit Aufforderung zu zahlen) - und alle privaten Dateien sind unkenntlich gemacht (verschlüsselt) - nicht wie bisher mit "locked-xyz...." sondern komplett verwirrte Zeichenketten (dkAdickdEiaxk).

1. Problem: Ich bekomme den Virus gar nicht weg - im abgesicherten Modus hab ich Avira und malwareBytes (leider 46 Tage alte Datenbank - traue mich nicht den laptop ins Internet / Netzwerk zu hängen) - laufen lassen - ohne Erfolg.

Sobald ich wieder ins Vista zurückkomme, gleiches Bild wie früher - Bildschirm flackert und nach einiger Zeit kommt wieder der Screen mit Ukash..

Vielleicht hat jmd. eine Idee - ich hab sehr viel gegoogelt - aber eine 100%ige Lösung scheint es nicht zugeben - außerdem braucht man für die privaten DAteien die original-Datei - welche ich auch nicht besitze:(

Danke im Voraus!

Lg

cosinus 22.05.2012 14:06

Zitat:

traue mich nicht den laptop ins Internet / Netzwerk zu hängen) - laufen lassen - ohne Erfolg.
Musst du aber - ohne aktuelle Signaturen ist ein Misserfolg vorprogrammiert
Poste jetz schonmal alle vorhandenen Logs

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

triplex_1 22.05.2012 19:43

Danke für die Hilfe!

ich hab dr Web drüberlaufen lassen - welcher 2 Viren gefunden hat - hier das log csv inhalt:

Code:

alfyrnqwez.pre;C:\Users\Papajoe\AppData\Local\Temp;Trojan.Winlock.5908;Gelöscht.;
056f2311ec8b44ea8f30.exe;c:\users\papajoe\appdata\roaming\oiapxzvcjhl;Trojan.Winlock.5908;Gelöscht.;

was kann ich sonst noch probieren?

Kann ich die verschlüsselten Files irgendwie wiederherstellen? MFT vllt defekt ... tools in diese Richtung?

Danke lg

cosinus 22.05.2012 19:48

Ist die Entschlüsselung kannst du in Angriff nehmen wenn das System sauber ist! Oder willst du, dass durch eine halbherzige Bereinigung noch was schädliches aktiv bleibt und weiter für neue Verschlüsselungen oder anderen Ärger sorgt? :dummguck: Ich glaube das ist nicht in deinem Sinn ;)

Du hast ja Malwarebytes laufen lassen, zwar mit veralteten Signaturen aber immerhin. Hat es was gefunden? Wenn ja oder nicht wo ist das Log dazu?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131