Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungs - oder BKA Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.08.2012, 17:58   #1
Gedan
 
Verschlüsselungs - oder BKA Trojaner - Standard

Verschlüsselungs - oder BKA Trojaner



Guten Abend meine lieben Damen und Herren,

ich habe mir scheinbar den im Titel genannten Schädling eingefangen.
Urplötzlich poppte auf dem Hauptbildschirm ein Bild auf, wonach ich zur Entsperrung 100€ zahlen soll. Auffällig fand ich, dass Programme des rechten Bildschirms nicht gesperrt wurden. Jedenfalls habe ich umgehend die WLan Verbindung per Schalter (Thinkpad) gekappt, und anschliessend das Notebook ausgemacht.

Da ich wegen Klausuren aber keine Zeit habe mich sofort um die Bereinigung zu kümmern, wüsste ich zunächst gerne, ob ich ein Linux Betriebssystem installieren kann, ohne dass der Schädling dann auf diesem aktiv wird, und ich über Linux dann ggf. auf meine Daten zugreifen kann. Bestätigen, ob die Daten verschlüsselt sind kann ich leider nicht, da ich das Notebook bisher nicht wieder in Betrieb genommen hab.

LG Gedan

Alt 29.08.2012, 03:37   #2
t'john
/// Helfer-Team
 
Verschlüsselungs - oder BKA Trojaner - Standard

Verschlüsselungs - oder BKA Trojaner





Zitat:
ob ich ein Linux Betriebssystem installieren kann, ohne dass der Schädling dann auf diesem aktiv wird
Ja, kannst du.
__________________

__________________

Alt 30.08.2012, 12:11   #3
Gedan
 
Verschlüsselungs - oder BKA Trojaner - Standard

Verschlüsselungs - oder BKA Trojaner



Alles klar, vielen Dank. Das habe ich auch so getan und meine Daten soweit erstmal gesichert, verschlüsselt waren diese zum Glück nicht. Dann habe ich heute Nacht mal das aktuelle Avire Rescue System scannen lassen, dabei kam der im Anhang zu findende "rescue-system_scan" zustande.

Reicht es, wenn ich die betroffenen Dateien einfach lösche, oder ist es nötig, das System neu aufzusetzen?
__________________

Alt 30.08.2012, 13:35   #4
Gedan
 
Verschlüsselungs - oder BKA Trojaner - Standard

Verschlüsselungs - oder BKA Trojaner



Ich habe auch nochmal einen Quickscan mit Malwarebytes durchgeführt, seltsamerweise konnte ich zum Posten des Logs den letzten Beitrag nicht editieren.

Zitat:
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.30.02

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Gedan :: WÄLZLAGER [Administrator]

30.08.2012 14:07:54
mbam-log-2012-08-30 (14-33-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Dateisystem | P2P
Durchsuchte Objekte: 206326
Laufzeit: 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 1
C:\Users\Gedan\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Keine Aktion durchgeführt.

Infizierte Dateien: 2
C:\Users\Gedan\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Keine Aktion durchgeführt.
C:\Users\Gedan\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Keine Aktion durchgeführt.

(Ende)

Alt 30.08.2012, 20:07   #5
t'john
/// Helfer-Team
 
Verschlüsselungs - oder BKA Trojaner - Standard

Verschlüsselungs - oder BKA Trojaner



Zitat:
Reicht es, wenn ich die betroffenen Dateien einfach lösche, oder ist es nötig, das System neu aufzusetzen?
Neuaufsetzen = richtig sauber.

Bereinigen bleibt immer Restrisiko.
Musst du entscheiden.

__________________
Mfg, t'john
Das TB unterstützen

Alt 17.10.2012, 14:56   #6
t'john
/// Helfer-Team
 
Verschlüsselungs - oder BKA Trojaner - Standard

Verschlüsselungs - oder BKA Trojaner



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
--> Verschlüsselungs - oder BKA Trojaner

Antwort

Themen zu Verschlüsselungs - oder BKA Trojaner
aktiv, betriebssystem, bildschirm, daten, daten verschlüsselt, gesperrt, guten, installieren, klausuren, lieben, linux, notebook, programme, rechte, rechten, schei, schädling, sofort, sperrung, troja, trojaner, verbindung, verschlüsselt, wlan, wlan verbindung, zahlen, zugreifen




Ähnliche Themen: Verschlüsselungs - oder BKA Trojaner


  1. Unsicher ob GVU-Trojaner (oder ähnliches) noch auf dem Rechner ist oder ob dieser entfernt wurde.
    Mülltonne - 29.01.2015 (0)
  2. Spam-Trojaner oder Mailkontenmissbrauch oder keins von beiden?
    Plagegeister aller Art und deren Bekämpfung - 16.05.2014 (18)
  3. GUV Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 24.01.2013 (21)
  4. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  5. windows verschlüsselungs trojaner-sofortiger TRojaner hinweis
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (9)
  6. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)
  7. Malware oder Viren oder Trojaner Schutz..Begriffverwirrung
    Antiviren-, Firewall- und andere Schutzprogramme - 12.07.2012 (1)
  8. Verschlüsselungs- Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  9. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (17)
  10. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  11. Verschlüsselungs Trojaner, oder doch nicht? Nichts geht mehr II
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (7)
  12. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  13. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (17)
  14. Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 27.04.2012 (12)
  15. EXP\JAVA.NIABIL.GEN Exploit oder Trojaner oder beides - Lösung ?
    Log-Analyse und Auswertung - 29.02.2012 (1)
  16. Virus oder Trojaner? Browser reagieren nicht oder verzögert.
    Log-Analyse und Auswertung - 20.10.2010 (26)
  17. Ich hab folgende trojaner oder adware oder was auch immer gefunden!
    Log-Analyse und Auswertung - 23.07.2006 (15)

Zum Thema Verschlüsselungs - oder BKA Trojaner - Guten Abend meine lieben Damen und Herren, ich habe mir scheinbar den im Titel genannten Schädling eingefangen. Urplötzlich poppte auf dem Hauptbildschirm ein Bild auf, wonach ich zur Entsperrung 100€ - Verschlüsselungs - oder BKA Trojaner...
Archiv
Du betrachtest: Verschlüsselungs - oder BKA Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.