Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.05.2012, 20:54   #1
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Frage

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Eine Freundin hat sich einen Verschlüsselungstrojaner eingefangen, der Geld von ihr fordert. Ich habe nach Anweisung die OTLPE- CD gebrannt und den Rechner gestartet. Anbei die OTL.txt, vielen Dank für schnelle Hilfe.
LG kermit13

Alt 19.05.2012, 10:06   #2
markusg
/// Malware-holic
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\patrizia_ON_C..\Run: [349B947D] C:\Users\patrizia\AppData\Roaming\Blrroyah\3B7E1E26349B947D1E4F.exe ()
[2012/05/15 09:37:15 | 000,000,000 | ---D | C] -- C:\Users\patrizia\AppData\Roaming\Blrroyah
:Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
__________________

__________________

Alt 19.05.2012, 12:11   #3
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Frage

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Hallo Markus,

habe nach deinen Anweisungen die CD ausgeführt, das fix laufen lassen und es wurde processing completed angezeigt. Danach wurde ich zwar gefragt, ob der Computer neu gestartet werden soll, danach passierte aber nichts mehr. Nachdem ich den PC dann manuell gestartet habe, war keine otl.txt zu finden.

Ich konnte das fix weder vom Stick noch von C starten und musste alles manuell in das Custom- fenster kopieren. Danach lief es zwar, aber mit besagtem Ergebnis. Dies habe ich jetzt mehrmals versucht, jeweils mit dem gleichen Resultat. Komme nicht weiter.
__________________

Alt 21.05.2012, 20:54   #4
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Hi Markus,

das log wird weiterhin nicht angezeigt ... err msg: falsches Format, falsches Laufwerk oder falscher Dateiname.

Nutzt es, die movedfiles unter c:\_OTL gezipped zu posten?

Kann ich irgendetwas anderes tun, um sinnvolld logs zu erzeugen?

Danke für deine Hilfe!

Alt 22.05.2012, 19:52   #5
markusg
/// Malware-holic
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



kannst du den pc wieder starten?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2012, 21:35   #6
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



ja, ich kann den pc starten (und ich sehe in c:\_OTL movedfiles.)

Ausserdem sind sehr viele files unterschiedlicher Formate beschädigt. Es erscheint beim öffnen die msg, dass sie beschädigt sind.

Alt 23.05.2012, 17:18   #7
markusg
/// Malware-holic
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
makrusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

entschlüsselung:
http://www.trojaner-board.de/115496-...tml#post831090
mal versuchen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.05.2012, 20:43   #8
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Hallo markus, die Mail ist in einem Browser empfangen worden, nicht mit einem Mailprogramm. Wie ist das weitere Vorgehen hier? (yahoo Mail)

ok, wir hatten die mails noch ungeöffnet auf einem t-online account. Die insgesamt 5 Trojaner sind gerade als eml in einem 7z versendet worden.
Danke!

Der ShadowExplorer bringt keine Veränderung -- die files sind weiterhin beschädigt, obwohl ich einen Wiederherstellungszeitpunkt vor der Aktivierung des Trojaners ausgewählt habe (10.5.2012).

Ignoriert man die corrupted files, so scheint der pc 'normal' zu funktionieren. Ich hatte ihn nicht am Netz.

Ich werde morgen andere tools ausprobieren zur Datenwiederherstellung + wenn gegeben logs posten.

Danke nochmal

Alt 24.05.2012, 01:41   #9
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Markus,
das ist der komplette defogger output ... + dds logs im anhang

Log created at 08:47 on 24/05/2012 (patrizia)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-



defogger_enable by jpshortstuff (23.02.10.1)
Log created at 08:48 on 24/05/2012 (patrizia)

Parsing file...


-=E.O.F=-


Malwarebytes läuft gerade, aber ich kann die db nicht aktualisieren, da ich im jetzigen Zustand den Rechner nichts ans Netz bringen will.

Thx.

Alt 24.05.2012, 08:32   #10
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Malwarebytes fand keine infizierten Dateien -- 0.

Alt 24.05.2012, 20:26   #11
markusg
/// Malware-holic
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



bitte mache doch nur die angeforderten sans...
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2012, 00:03   #12
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



... im anhang das combofix log -- alle scanner sollten deaktiv gewesen sein.

nach einem neustart sind die dateien noch beschädigt.

Alt 25.05.2012, 12:08   #13
markusg
/// Malware-holic
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



ok, du musst leider abwarten bis wir nen neues tool haben zur entschlüsselung
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2012, 12:26   #14
kermit13
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



Hi Markus,

ok, gut, ich bin ab heute Abend für 2 Wochen nicht oder nur sehr sporadisch online und kann an dem pc keine neuen Sachen testen.

2 Fragen habe ich noch:

Ist der Rechner jetzt frei von Trojanern und anderen ungebetenen Gästen?
In dem Fall würde ich in 2 Wochen Kaspersky kaufen + installieren und den Rechner dann schonmal zurückgeben, da bis auf die Entschlüsselung nichts mehr zu tun ist.

Wann schätzt du größenordnungsmäßig können die Daten entschlüsselt werden (Wochen/Monate/...) Muss ich mich auf etwas subscriben um davon zu wissen?

Vielen Dank für deine supergute Hilfe!
LG, kermit13

Alt 25.05.2012, 12:36   #15
markusg
/// Malware-holic
 
Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Standard

Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm



hi, na ich hoffe in 2 wochen sind wir weiter.

ich informiere dich, bzw wirst du auch bestimmt nen hinweis fenster bekommen wenn du eingelogt bist.
der rechner is soweit ok
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm
anbei, anweisung, bildschirm, blockiert, eingefangen, freundin, gefangen, geld, gen, otl.txt, rechner, schnelle, verschlüsselung trojaner, verschlüsselungs, verschlüsselungstrojaner, vista, windows, windows vista, windows vista blockiert




Ähnliche Themen: Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm


  1. Weißer Bildschirm (Polizei-Trojaner) blockiert jeglichen Zugriff (Vista)
    Log-Analyse und Auswertung - 12.05.2013 (13)
  2. GVU-Trojaner unter Windows VISTA 32 Bit Home Premium
    Plagegeister aller Art und deren Bekämpfung - 22.02.2013 (19)
  3. GVU-Trojaner unter Windows VISTA
    Log-Analyse und Auswertung - 04.02.2013 (30)
  4. GVU-Trojaner blockiert alles! (unter Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (5)
  5. GVU-Trojaner unter Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (18)
  6. Windows Update Verschlüsselungstrojaner unter XP
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (10)
  7. GVU Trojaner (mit Webcam?) unter Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 21.07.2012 (2)
  8. Erwischt: Windows Verschlüsselungstrojaner unter Windows XP via E-Mail
    Log-Analyse und Auswertung - 17.06.2012 (11)
  9. Verschlüsselungstrojaner (neue Version?) unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  10. Verschlüsselungstrojaner blockiert meinen Bildschirm (Windows Vista)
    Log-Analyse und Auswertung - 10.06.2012 (1)
  11. keine Handlungsmöglichkeit: Windows-Verschlüsselungstrojaner blockiert kompletten bildschirm
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (8)
  12. Verschlüsselungstrojaner unter Windows XP
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (24)
  13. Verschlüsselungstrojaner unter Windows XP
    Log-Analyse und Auswertung - 16.05.2012 (5)
  14. Problem mit Laufwerk unter Windows vista
    Netzwerk und Hardware - 03.04.2009 (2)
  15. Bluescreen unter Windows Vista nach Anmeldung
    Mülltonne - 13.12.2008 (0)
  16. Fehler meldung unter windows vista Help me
    Alles rund um Windows - 22.08.2008 (5)
  17. oblivion unter windows vista
    Alles rund um Windows - 06.08.2007 (7)

Zum Thema Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm - Eine Freundin hat sich einen Verschlüsselungstrojaner eingefangen, der Geld von ihr fordert. Ich habe nach Anweisung die OTLPE- CD gebrannt und den Rechner gestartet. Anbei die OTL.txt, vielen Dank für - Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm...
Archiv
Du betrachtest: Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.