Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.05.2012, 18:37   #1
Doberman1012
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



Hallo zusammen!

Ich habe jetzt auch einen Laptop mit diesem Trojaner.

Ich habe noch keine genaue Anleitung für Vista gefunden. Was muss ich als erstes tun?

Im abgesicherten Modus lässt er sich noch starten. Wenn ich nach *locked Dateien gesucht habe hat er mir auch erst mal nur rund 15 Stück angezeigt. Aber wie werde ich ihn wieder los? Ist es derselbe Ablauf wie bei XP mit der ISO CD etc?

Danke schon im vorraus für eure Antworten... :-)

Alt 04.05.2012, 18:55   #2
markusg
/// Malware-holic
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



hi,

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________

__________________

Alt 04.05.2012, 22:29   #3
Doberman1012
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.04.06

Windows Vista Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.6001.18000
Bea :: BEA-PC [Administrator]

Schutz: Deaktiviert

04.05.2012 22:36:26
mbam-log-2012-05-04 (22-36-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 348221
Laufzeit: 49 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|34DB988C (Trojan.Agent.H) -> Daten: C:\Users\Bea\AppData\Roaming\Zdphyv\E6AC66D134DB988C183C.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\Bea\AppData\Roaming\Zdphyv\E6AC66D134DB988C183C.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Backup\Bea\AppData\Local\Temp\Temp1_Microsoft_Office_Home_and_keygen.zip\Microsoft_Office_Home_and_keygen_by_CORE.exe (Malware.Packer.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bea\AppData\Local\Temp\bgfrkndpwh.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bea\AppData\Local\Temp\rdsmqvepnu.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bea\AppData\Local\Temp\sanfczovhy.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Bea\AppData\Local\Temp\vbglqiydpw.pre (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

so das wäre erledigt... Danke schon mal für die Anleitung...
Was muss als nächstes gemacht werden?
__________________

Alt 06.05.2012, 15:10   #4
markusg
/// Malware-holic
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



hi
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
klicke: gesammtes verzeichniss entschlüsseln
teile mir mit obs geklappt hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2012, 10:03   #5
Doberman1012
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



Hi

Ich glaube soviele Dateien sind gar nicht betroffen, rund 20 glaub ich von denen wir aber auch keine Originale haben. Es sind soweit ich gesehen habe keine Bilder betroffen oder Musik. Betroffene Dateien such ich doch einfach nur mit "*locked" oder?
Muss dieser Schritt gemacht werden? Weil die Dateien sind glaube ich gar nicht so wichtig. Muss ich aber mit meiner Frau zusammen noch mal prüfen, da es ihr Rechner ist.

VG


Geändert von Doberman1012 (07.05.2012 um 10:26 Uhr)

Alt 07.05.2012, 10:16   #6
markusg
/// Malware-holic
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



naja, woher soll ich denn wissen ob euch die dateien wichtig sind, sind doch eure :-)
__________________
--> Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista

Alt 07.05.2012, 10:25   #7
Doberman1012
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



nee ist ja richtig... hätt aber sein können das der Schritt zur kompletten Bereinigung nötig ist... Deswegen hatte ich nochmal gefragt :-)
Aber betroffene Dateien such ich doch einfach nur mit "*locked" oder?

Alt 07.05.2012, 10:27   #8
markusg
/// Malware-holic
 
Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Standard

Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista



nö, dann löscht die dateien, wenn ihr sie nicht braucht.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista
abgesicherte, abgesicherten, abgesicherten modus, ablauf, anleitung, dateien, gefunde, gesuch, gesucht, hallo zusammen, laptop, leitung, locked, locked dateien, modus, starte, starten., troja, vista, worte, zusammen




Ähnliche Themen: Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista


  1. Maleware Verschlüsselung?
    Plagegeister aller Art und deren Bekämpfung - 09.02.2014 (1)
  2. WindowsVerschlüsselungsTrojaner-falschen Pin eingegeben,jetzt kein Handeln möglich II
    Log-Analyse und Auswertung - 29.06.2012 (3)
  3. Verschlüsselung Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  4. Windowsverschlüsselungstrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  5. Windowsverschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  6. Windowsverschlüsselungstrojaner und Kaspersky
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  7. Windowsverschlüsselungstrojaner XP
    Log-Analyse und Auswertung - 06.06.2012 (3)
  8. Habe es alleine versucht :( Windowsverschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  9. Windowsverschlüsselungstrojaner XP (OTL.txt)
    Log-Analyse und Auswertung - 03.06.2012 (1)
  10. WindowsVerschlüsselungsTrojaner-falschen Pin eingegeben,jetzt kein Handeln möglich
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (5)
  11. ARBEITS-PC durch WindowsVerschlüsselungsTrojaner BLOCKIERT
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (3)
  12. Verschlüsselung
    Log-Analyse und Auswertung - 27.04.2012 (4)
  13. Verschlüsselung
    Überwachung, Datenschutz und Spam - 07.08.2007 (4)
  14. Kubuntu WPA Verschlüsselung
    Alles rund um Mac OSX & Linux - 26.01.2007 (2)
  15. verschlüsselung
    Überwachung, Datenschutz und Spam - 05.12.2006 (12)
  16. Verschlüsselung
    Überwachung, Datenschutz und Spam - 19.08.2004 (1)
  17. ssl-128 Bit-Verschlüsselung
    Überwachung, Datenschutz und Spam - 01.04.2003 (11)

Zum Thema Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista - Hallo zusammen! Ich habe jetzt auch einen Laptop mit diesem Trojaner. Ich habe noch keine genaue Anleitung für Vista gefunden. Was muss ich als erstes tun? Im abgesicherten Modus lässt - Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista...
Archiv
Du betrachtest: Windowsverschlüsselungstrojaner 4096er Verschlüsselung auf Vista auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.