Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Update / Verschlüsselungstrojaner - Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2012, 21:10   #1
davem
 
Windows Update / Verschlüsselungstrojaner - Hilfe - Icon32

Windows Update / Verschlüsselungstrojaner - Hilfe



Hallo zusammen,

leider hat sich meine bessere Hälfte auf ihrem Notebook einen der neuen Verschlüsselungstrojaner eingefangen, weil eine Chatcommunity 900€ von ihr haben wollte .

Nunja... ich dachte mit bei dem panischen Anruf heute Mittag nicht viel aber diese Biester scheinen ja recht fies zu sein, deshalb mache ich doch mal einen Beitrag auf.

Das gute Stück lädt nach dem Windows Start exakt die Ansicht, die im Diskussionsthread im 1. Post dargestellt ist: http://www.trojaner-board.de/115183-...te-umlauf.html

Im Anhang die defogger_disable.txt, OTL.txt, Extras.txt und Gmer.txt

OS ist Windows 7 Pro 32bit

Abgesicherter Modus lässt sich starten und die .doc Dateien auf dem Desktop des Users meiner Freundin lassen sich auch noch öffnen.


Ich hoffe ihr könnte mir helfen.


Bei Bedarf kann ich auch den Trojaner noch per Mail einreichen - von web.de direkt kann man leider keine .eml Dateien speichern sondern nur die Email selbst als html - müsste dazu also erst ein imap Konto einrichten.


Viele Grüße
davem

Geändert von davem (01.06.2012 um 21:31 Uhr)

Alt 03.06.2012, 14:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Update / Verschlüsselungstrojaner - Hilfe - Standard

Windows Update / Verschlüsselungstrojaner - Hilfe



Ja, die Mails bitte immer weiterleiten, siehe Hinweise oben markusg - trojaner-board.de

Vorweg auch nochmal als Hinweis:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Zitat:
Abgesicherter Modus lässt sich starten und die .doc Dateien auf dem Desktop des Users meiner Freundin lassen sich auch noch öffnen.
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten
__________________

__________________

Alt 03.06.2012, 18:43   #3
davem
 
Windows Update / Verschlüsselungstrojaner - Hilfe - Standard

Windows Update / Verschlüsselungstrojaner - Hilfe



Hallo cosinus,

danke erst mal für deine Antwort.

Ja, der abgesicherte Modus lässt sich mit Internetverbindung ausführen.

Die Email mit dem Virus leite ich sofort weiter.


Ich habe inzwischen schon einmal Malwarebytes Anti-Malware drüber laufen lassen, was auch 9 infizierte Dateien gefunden hat, die in Quarantäne genommen wurden. Leider wird der Virus noch immer beim normalen Windows Start ausgeführt.

Gruß
davem
__________________

Alt 03.06.2012, 19:06   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Update / Verschlüsselungstrojaner - Hilfe - Standard

Windows Update / Verschlüsselungstrojaner - Hilfe



Zitat:
Die Email mit dem Virus leite ich sofort weiter.
Danke!

Zitat:
Ich habe inzwischen schon einmal Malwarebytes Anti-Malware drüber laufen lassen, was auch 9 infizierte Dateien gefunden hat, die in Quarantäne genommen wurden. Leider wird der Virus noch immer beim normalen Windows Start ausgeführt.
Bitte alle Logs davon posten! Alle die im Reiter Logdateien zu sehen sind!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Update / Verschlüsselungstrojaner - Hilfe
anhang, dateien, desktop, direkt, eingefangen, email, freundin, gen, hallo zusammen, konto, lädt, mail, modus, neue, neuen, notebook, speicher, speichern, start, starten, update, windows, windows start, windows update



Ähnliche Themen: Windows Update / Verschlüsselungstrojaner - Hilfe


  1. Hilfe Windows 8 1 Update hat sich gewaltsam installiert
    Alles rund um Windows - 06.05.2015 (40)
  2. Hilfe gegen klemmendes Windows-Update
    Nachrichten - 11.02.2015 (0)
  3. Windows 7 Update Code 8008005 Unbekannte Fehler bei Windows Update
    Log-Analyse und Auswertung - 08.02.2015 (15)
  4. Windows MS13-052 Security Update - HILFE! :(
    Plagegeister aller Art und deren Bekämpfung - 02.04.2014 (15)
  5. Obskure grafische Meldung zu MS13-052 Windows Update Security Update zu .net 4
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (3)
  6. 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (45)
  7. Willkommen bei Windows Update - Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (56)
  8. Windows Update Verschlüsselungstrojaner unter XP
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (10)
  9. Windows Update - Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (17)
  10. Software-Update / Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (1)
  11. Neuling brauch hilfe bei Trojaner...Windows Sicherheits Center Update
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (3)
  12. Dateien bleiben Verschlüsselt "Windows Update Verschlüsselungstrojaner"
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  13. Windows Update Trojaner startet nicht in keinem Abgesicherten Modi. Bitte um Hilfe!
    Mülltonne - 14.06.2012 (1)
  14. Windows Notfall Sicherheits- Update Center // Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (21)
  15. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  16. Windows Notfall Sicherheits-Update Center - Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 28.05.2012 (26)
  17. Windows-Hilfe als Einfallstor für Angreifer [Update]
    Nachrichten - 14.06.2010 (0)

Zum Thema Windows Update / Verschlüsselungstrojaner - Hilfe - Hallo zusammen, leider hat sich meine bessere Hälfte auf ihrem Notebook einen der neuen Verschlüsselungstrojaner eingefangen, weil eine Chatcommunity 900€ von ihr haben wollte . Nunja... ich dachte mit bei - Windows Update / Verschlüsselungstrojaner - Hilfe...
Archiv
Du betrachtest: Windows Update / Verschlüsselungstrojaner - Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.