![]() |
Virus: Bundespolizei, ukash, verschlüsselte Dateien Hallo ich habe hier den Rechner von nem Kumpel, der nach dem Erhalt einer E-Mail (und wohl dem Öffnen des Anhangs) nen Virus auf dem Rechner hat. Darin ging es um eine angebliche Bestellung. Er konnte nicht mehr viel mit dem Rechner machen, und erhielt so ein Fenster mit irgendwas Richtung Bundespolizei oder so ähnlich und der Aufforderung per ukash zu zahlen. Bei der Überprüfung hab ich das Bild auch einmal gesehen und darauf hin etwas bei Google gesucht. Der erste Versuch war eine Virenprüfung mit Avira Rescue System 07/2012 von USB gebootet. Das Programm hat auch scheinbar das richtige gefunden, da seit dem das Bild mit dem ukash nicht mehr kommt. Eine speziellere Suche führte zum Kaspersky Windows Unlocker, der auch von USB gebootet wurde. Das Programm war wohl trotz ein paar Fehler erfolgreich. Der anschließende Versuch die scheinbar verschlüsselten Dateien mit Avira Ransom File Unlocker und Kaspersky RannohDecryptor zu entschlüsseln war nicht erfolgreich, da die Dateien der WINXP Beispielbilder zwar einen total wirren Namen haben, aber der Inhalt mit den Originalen identisch ist. Ich habe mir HexEditorMX runtergeladen und mir dann einige Dateien im Ordner Eigene Bilder und Eigene Musik angesehen, aber bei denen deutete nichts auf einen JPG-Header oder eine MP3-Datei hin. Originaldateien für den Vergleich mittels beider oben genannter Programme habe ich angefragt, aber noch nichts bekommen. Danach habe ich noch einige Online-Scanner (Bitdefender, Housecall, ESET) durchlaufen lassen, die wohl auch teilweise was gefunden haben. Auf dem Rechner läuft normalerweise Avira, aber momentan kommen beim Start des Rechners mehrere Fehlermeldungen, und Avira sagt nicht lizensiert wenn ich ein update starte. Danach bin ich auf eure Seite gestoßen, und versuche nun mit eurer Hilfe das Problem zu lösen. Also hier die Abarbeitung der geforderten Schritte: Schritt 1: Defogger, ohne Probleme Schritt 2: OTL, keine Probleme, Dateien angefügt Schritt 3: GMER, keine Probleme, Datei im Anhang So, ich hoffe ich habe nichts vergessen, und natürlich dass ihr mir helfen könnt. Silvio |
Zitat:
|
Tut mir Leid, kann kein Log finden. Hätte doch beim Booten vom Stick auch auf dem Stick landen müssen oder? Auf dem Rechner selbst hab ich auch nichts gefunden. Silvio |
Dann ist es weg Bitte jetzt routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
So hier die geforderten Logs: Code: Malwarebytes Anti-Malware 1.62.0.1300 Code: ESETSmartInstaller@High as downloader log: Evtl. sagt euch der Dateiname ja was. Silvio |
Zitat:
Zitat:
NICHTS voreilig aus der Quarantäne löschen! |
Hallo hatte bevor ich die Sachen in die Quarantäne geschoben habe schon mal das Ergebnis abgespeichert. Nach dem Schieben dann nochmal. Habe dann die Datei genommen, die die spätere Uhrzeit im Dateinamen hatte, war wohl die falsche. Daher hier die andere: Code: Malwarebytes Anti-Malware 1.62.0.1300 Silvio |
Partitionen nach NTFS konvertieren 1) Start, Ausführen, cmd eintippen und okDanach kommt C: dran 6) Befehl convert c: /fs:ntfs eintippen bestätigen mit Return oder Enter |
Hallo Konvertierung erfolgreich abgeschlossen. Silvio |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hallo hier das Log-File: Code: # AdwCleaner v2.000 - Datei am 09/04/2012 um 21:03:50 erstellt Silvio |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Hier die nächsten Daten: Code: # AdwCleaner v2.000 - Datei am 09/04/2012 um 21:59:42 erstellt |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Hallo scheint normal zu funktionieren und auch nichts zu fehlen im Startmenü. Wie gesagt, ist nicht mein Rechner. Beim Start kommt ne Fehlermeldung mit Fensterbezeichnung "Monior" wegen ungültiger Lizenz und irgendein Acer Service will an Microsoft nen Fehlerbericht senden. Das Herunterfahren dauert ziemlich lange, vom anklicken bis zur Auswahl von Neustart, Herunterfahren... dauert 2 min. das Herunterfahren selbst 2,5. Kann aber auch daran liegen, daß der Rechner ziemlich zugemüllt scheint. Silvio |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board