Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner auf unserem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.06.2012, 08:53   #1
Polly33
 
Verschlüsselungstrojaner auf unserem Rechner - Standard

Verschlüsselungstrojaner auf unserem Rechner



Hallo liebe Mitglieder,

wir haben ein ernstes Problem mit unserem Rechner, da meine Freundin eine Email geöffnet hat welche angeblich von DHL kam.
Daraufhin öffneten sich die Meldung: "A Write command during the test has failed to complete. This may be due to a media or read/write error. The system generates an exception error when using a reference to an invalid system memory address".

Alle Daten und Programme sind nicht mehr sichtbar. Ich kann einige Daten wieder sichtbar machen indem ich in der Systemsteuerung das Häkchen bei "alle Ordner zeigen" setze.

Ich habe in der Quarantäne des Virenprogramms 6 Meldungen:
- TR/Jorik.Androm.py
- TR/Spy.ZBot.EB.61
- ADWARE/Adware.Gen
- TR/Spy.ZBot.EB.61
- ADWARE/Adware.Gen
- HEUR/Crypted.E

Ich habe nun die Anleitung auf dieser Seite abgearbeitet und die Textdokumente im Anhang erstellt.
Ich hoffe, dass uns Jemand helfen kann. In anderen Foren habe ich gelesen, dass man an einem Neuaufsetzen der betroffenen Partition nicht herumkommt. Stimmt das?

Viele Grüße und schonmal Danke im Vorraus

Benny

Alt 26.06.2012, 10:20   #2
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner auf unserem Rechner - Standard

Verschlüsselungstrojaner auf unserem Rechner





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  1. Bitte arbeite alle Schritte der Reihe nach ab.
  2. Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  3. Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  4. Bitte kein Crossposting (posten in mehreren Foren) - wenn du die Anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  5. Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  6. Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!

    ...und ganz wichtig:

  7. Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten).


Vista und Win7 User
Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten.


Wir können deine Daten nicht entschlüsseln, allerdings gibt es manchmal andere Möglichkeiten, sie zu retten. Näheres siehe hier.


Um deinen Rechner auf Rest vom Schädling zu checken, benötigen wir noch Informationen!


Schritt 1: Scan mit TDSS-Killer



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Klicke Change parameters, wähle Detect TDLFS file system, klicke OK.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile. TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ ) Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.



Schritt 2: aswMBR



Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen ) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________

__________________

Alt 28.06.2012, 14:18   #3
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner auf unserem Rechner - Standard

Verschlüsselungstrojaner auf unserem Rechner



Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
__________________

Alt 01.07.2012, 09:10   #4
Polly33
 
Verschlüsselungstrojaner auf unserem Rechner - Standard

Verschlüsselungstrojaner auf unserem Rechner



Hallo Marius,

da du meintest, dass eine Formatierung immer der sicherste Weg ist, habe ich mich dafür entschieden.
Ich habe nun meine Daten gebrannt und die Partition formatiert. Windows neu installiert.
Wie sollte ich mit den Sicherungs-DVDs umgehen? Ich habe darauf jpeg-, pdf-, Exel- Dateien gebrannt. Also reine Daten-DVDs.
Könnte sich darauf Schadsoftware eingeschlichen haben? Ich traue mich nicht diese DVDs einfach so auszulesen...

Viele Grüße und vielen Dank für deine Unterstütung!!

Benny

Alt 03.07.2012, 09:07   #5
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner auf unserem Rechner - Standard

Verschlüsselungstrojaner auf unserem Rechner



Wenn du nur nicht ausführbare Dateien gesichert hast, besteht kaum Gefahr!
Prüfe die DVDs vor dem ersten Zugriff mit einem Onlinescanner wie z.B. ESET!

Ansonsten weiterhin viel Erfolg!

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 03.07.2012, 09:08   #6
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner auf unserem Rechner - Standard

Verschlüsselungstrojaner auf unserem Rechner



Schön, dass wir helfen konnten!


Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
--> Verschlüsselungstrojaner auf unserem Rechner

Antwort

Themen zu Verschlüsselungstrojaner auf unserem Rechner
anderen, angeblich, anhang, anleitung, daten, dokumente, email, failed, foren, freundin, media, meldung, meldungen, nicht mehr, ordner, problem, programme, quarantäne, rechner, schonmal, seite, system, systemsteuerung, test, this, verschlüsselungstrojaner windows 7




Ähnliche Themen: Verschlüsselungstrojaner auf unserem Rechner


  1. Unsichere Dateien von Ubuntu Rechner auf Windows Rechner übertragen
    Alles rund um Mac OSX & Linux - 17.11.2015 (10)
  2. Unsere Kontakte wurden gestohlen, jetzt werden Emails mit unserem Namen versandt
    Log-Analyse und Auswertung - 13.10.2015 (5)
  3. Window 7: PUA/Linkury.Gen2 und TR/Dropper.Gen auf unserem Laptop gefunden
    Log-Analyse und Auswertung - 09.04.2015 (21)
  4. Rechner befallen? Wie sicherstellen/schützen, dass Rechner nicht ausspioniert werden?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2015 (7)
  5. Brief von der Telekom: Warnung vor Hacking von unserem Account (Schadsoftware?)
    Plagegeister aller Art und deren Bekämpfung - 08.10.2013 (29)
  6. Der Rechbaran seinen Rechner, da der Rechner von einem Virus "Zahlundsaufforderung angeblich von der GVU" hat den Rechner
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  7. Netzwerkproblem mit Windows7 - Rechner erkennt die anderen Rechner im Netz nicht mehr
    Alles rund um Windows - 19.04.2013 (0)
  8. GVU Trojaner auf Win 7 Rechner. Bin gerade im Ausland unterwegs und brauche meinen Rechner dringend
    Log-Analyse und Auswertung - 29.01.2013 (10)
  9. Trojaner auf unserem FTP Server ( HomePage ) was tun ??
    Plagegeister aller Art und deren Bekämpfung - 10.01.2013 (1)
  10. Rechner spielte fremdes Audio ab. Rechner jetzt sauber?
    Log-Analyse und Auswertung - 03.09.2012 (1)
  11. Win7 Verschlüsselungstrojaner, Rechner läuft wieder aber hab ich alles weg?
    Log-Analyse und Auswertung - 13.06.2012 (28)
  12. Windows Verschlüsselungstrojaner, Rechner bereits neu gestartet :(
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (3)
  13. Verschlüsselungstrojaner, Zugang zum Rechner gelingt nicht
    Log-Analyse und Auswertung - 29.05.2012 (4)
  14. Windows Verschlüsselungstrojaner auf Windows XP Rechner
    Log-Analyse und Auswertung - 20.05.2012 (1)
  15. gestern infiziert: Verschlüsselungstrojaner auf XP Rechner
    Log-Analyse und Auswertung - 19.05.2012 (3)
  16. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  17. Permanenter Traffic auf unserem Fileserver
    Log-Analyse und Auswertung - 15.11.2007 (2)

Zum Thema Verschlüsselungstrojaner auf unserem Rechner - Hallo liebe Mitglieder, wir haben ein ernstes Problem mit unserem Rechner, da meine Freundin eine Email geöffnet hat welche angeblich von DHL kam. Daraufhin öffneten sich die Meldung: "A Write - Verschlüsselungstrojaner auf unserem Rechner...
Archiv
Du betrachtest: Verschlüsselungstrojaner auf unserem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.