Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.04.2016, 16:26   #31
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Schaue ich mir an sobald ich wieder am PC bin.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 10.04.2016, 08:41   #32
Catnip
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Alles klar
Ich versuche immer mal wieder reinzuschauen ob ich nächste Schritte befolgen muss.
Hab den PC jetzt mal noch zuhause rumstehen uind noch nicht mit in die neue Wohnung genommen. Dort haben wir noch kein Internet. Folgt alles erst im Laufe der nächsten Woche.
Liebe Grüße
Cat
__________________


Alt 10.04.2016, 17:12   #33
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Danke für das Bild. Kann Dir nicht versprechen, dass Du Deine Daten wiederbekommst.
Dauert jetzt etwas. Keine Veränderungen am PC vornehmen, nicht mit dem Internet verbinden.

Kannst Du das mal versuchen?
http://www.trojaner-board.de/117661-...erstellen.html
__________________
__________________

Alt 11.04.2016, 08:04   #34
Catnip
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Nee funktioniert leider nicht. Da gibt es keine Wiederherstellungspunkte

Alt 11.04.2016, 21:26   #35
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Ich brauche noch Zeit...

__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 16.04.2016, 13:30   #36
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Hi,
kurze Wasserstandsmeldung:
Internationale Experten schauen sich das verschlüsselte Zeug an. Evtl. finden die einen Weg, damit Du wieder an Deine Dateien kommst. Lass das Ding aus und warte...
__________________
--> win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?

Alt 17.04.2016, 19:29   #37
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Ein Experte hat ein Tool programmiert. Bitte teste es mal und gib Rückmeldung.

https://decrypter.emsisoft.com/autolocky
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 23.04.2016, 11:52   #38
Catnip
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Hi
Sorry dass ich mich jetzt erst wieder melde. Dem Umzug musste ich Priorität zugestehen. Nun hatte ich aber bisher noch keinen Internetzugang und dummerweise wird er auch erst in etwa 2 Wochen freigeschaltet, da Neukunde =P
Habe mir jetzt einen Surfstick besorgt und hoffe die Kapazität reicht aus

Also ich probiere es jetzt gleich mal aus mit deinem Vorschlag. Bin ganz aufgeregt ;D

Drück mir die Daumen

...okay die Euphorie hielt nicht lange an =(

Habe gerade den download abgeschlossen und wollte das Programm öffnen.
Bekomme aber die Nachricht "The decrypter could not datermine a valid key for your system".
Ich kann lediglich "ok" drücken und es hinnehmen.


** Ich lese bei der Beschreibung gerade das hier noch
"In addition victims will find a ransom note on their Desktop with the file name info.txt or info.html. "

Aber so eine Datei habe ich ja nirgends gefunden. Die restliche Beschreibung des Drecksprogramms (sorry =P) stimmt. Meine Dateien wurden nicht umbenannt, enden nun jedoch mit der Endung ".locky"
Meine Worddokumente sind nun alle außerdem ".docx.locky"

Oh man =( bei einem stand in nem Forum dieser Seite von emsisoft, dass es dann nicht mehr zu Ändern sei... der hatte auch diese docx usw. Aber da stand noch mehr als dieses "The decrypter..."

Ich hoffe ich schreibe nicht zu wirr und du kannst mir noch folgen =P

Geändert von Catnip (23.04.2016 um 12:29 Uhr)

Alt 23.04.2016, 13:35   #39
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Das Tool wurde ja extra für Dich programmiert. Ich leite es an den Experten mal weiter...
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 29.04.2016, 11:39   #40
Curie
/// Malwareteam / Visitor
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Hallo Cat.

Mein Name ist Marie. Ich arbeite gerade an einem Entschlüsselungsprogramm für die Schadsoftware, die Deine Dateien verschlüsselt hat. Das Programm ist noch nicht ausgereift, sollte aber zum Herausfinden des Schlüssels taugen.

Ich kann Dir nicht versprechen, dass das klappt. Aber einen Versuch ist es Wert.
Wenn das nicht funktioniert, kannst Du Deine Dateien eventuell noch über andere Wege wie Datenwiederherstellungsoftware zurückbekommen.

Vorbereitung:
  • Bitte suche eine verschlüsselte Datei, für die Du außerdem eine unverschlüsselte Version von der gleichen Datei hast.
  • Downloade das Programm AutoUnlocky von hier.

Durchführung:

Achtung: Die Berechnung selbst kann etwas dauern. Ich empfehle, den Rechner über Nacht laufen zu lassen.
  • Starte AutoUnlocky.exe
  • Wähle zuerst die verschlüsselte Version der Datei
  • Wähle dann die unverschlüsselte Version der Datei
  • AutoUnlocky wird nun Schlüssel durchtesten. Bei Erfolg meldet das Programm, dass es einen Schlüssel gefunden hat und speichert nötige Informationen in autoUnlockyKey.dat
  • Falls ein Schlüssel gefunden wurde, sammle bitte alle Dateien, die entschlüsselt werden sollen in einem einzigen Ordner (ohne Unterordner)
  • Wähle den Ordner zum Entschlüsseln aus. AutoUnlocky wird die entschlüsselten Dateien in der Form meinedatei-decrypted.jpg im selben Ordner abspeichern. Die verschlüsselten Originaldateien bleiben dabei erhalten.

Schau mal ob das klappt. Wenn ein Schlüssel gefunden wird, aber die Dateien nicht richtig entschlüsselt werden, liegt das an einem Fehler im Programmcode. Ich arbeite gerade noch daran, den Fehler auszumerzen. In diesem Fall reicht es aber mir Bescheid zu geben. Ein Programmupdate wird mithilfe der autoUnlockyKey.dat die Dateien auch später entschlüsseln können ohne nochmals den Schlüssel zu suchen.

Lass uns wissen wie es läuft.

Geändert von Curie (29.04.2016 um 11:48 Uhr)

Alt 13.05.2016, 12:01   #41
Catnip
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



So, nach langer Offlinezeit und kaum Freizeit, vielen orivaten Vorfällen jetzt endlich Luft um mich hier wieder konzentrieren zu können. Bitte gelegentliche Verschreiber oder so ignorieren. Ich gebe mir Mühe keinen Buchstabensalat zu hinterlassen, aber aktuell bin ich nur einhändig unterwegs. Ich bitte um Nachsicht =)

Ich hoffe es funktioniert. Habe aktuell immer noch lediglich den Internetstick am Laufen, aber heute soll das richtige Internet angeschlossen werden.

Ich starte jetzt mit den Anweisungen und hoffe innigst dass es funktioniert.

Ich habe unverschlüsselte Dateien auf einem meinem Notebook. Also dieselben Dateien. Ich hjoffe das ist damit gemeint. Falls nicht sagt es mir bitte, dann verwende ich andere. Aber so habe ich es verstanden. Also ich wrde nun ein Bild vom anderen P holen, qwlches dort noch nicht verschlüsselt ist, da kein Virus, und werde es mit demselben Bild, was auf diesem PC allerdings verschlüsselt ist, da Virus, nun in Angriff nehmen.
> **Ich habe jetzt doch eine Powerpoint Preäsentation genommen. Ich konnte nicht genau sagen, ob ich ansonsten zweimal das selbe Bild erwischt hätte, da ja auch die Änderungszeitpunkte usw alle verändert wuren und ich nicht erkennen konnte was nun das Selbe ist =P Hoffe dsas geht trotzdem

Ich drück die (den) Daumen =)

Let's go (Patriots ^^)

*** Okay, mit dem Surfstick wird das nichts!

Ich muss wohl erst das ordentliche Internet einrichten. Danach fange ich an. Lieber alls der Reihe nach =)

Aber zwischendurch nochmal: Danke Jürgen und Marie für eure Hilfe und besonders Geduld!!! :-*

Geändert von Catnip (13.05.2016 um 09:33 Uhr)

Alt 14.05.2016, 19:00   #42
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Einfach in Ruhe machen, die liebe Marie kümmert sich ausgezeichnet um Dich!
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 15.05.2016, 07:41   #43
Catnip
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Oh man >.<
Also ich weiß jetzt nicht was der Stand der Dinge ist. Habe den PC laufengelassen und das Preogramm durchgeführt. Ich habe ihn auch über nacht laufen gelassen. Scheinbar wurde aber irgendwas geupdated und er hat sich neugestartet und somit ist jetzt auch das Progamm einfach beendet.
Was mache ich jetzt? Ich weiß nicht ob irgendweas gefunden wurde.
Oder muss ich das Programm jetzt wieder durchlaufen lassen?

Also die verschlüsselte Datei ist nach wie vor verschlüsselt.

Alt 15.05.2016, 07:43   #44
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



PC vom Internet trennen und dann das Programm nach der Anleitung von Marie laufen lassen. Solange bis der "Key" gefunden wurde.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 15.05.2016, 08:09   #45
Catnip
 
win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Standard

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?



Okay, also immer und immer wieder das Programm starten bis was dabei rauskommt.
Auf gehts. Runde 2 =P hoffentlich findet er was.

Ich habe nun mal vorübergehend die automatische Updatesuche ausgeschaltet.

Antwort

Themen zu win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?
absolut, antimalware, daraus, eingefangen, entferne, entfernen, eröffnet, gefangen, gen, geändert, hilfe bei beseitigung, interne, internet, kostenlose, langsam, loswerden, namens, neustart, nicht mehr, pc sehr langsam, programm, runter, schlau, version, win, öffnen




Ähnliche Themen: win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?


  1. VBS/LNK.Jenxcus.Gen auf meinem Computer gefunden. Wie kann ich den Trojaner entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2015 (3)
  2. Yourfile Downloader ist auf meinem Rechner - wie kann ich es entfernen?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2014 (17)
  3. Wie kann ich gqs.donedrive.net von meinem Computer entfernen?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2013 (1)
  4. TrojanDownloader: Win32/Adload.DA-Virus eingefangen! Wie kann ich ihn entfernen?
    Log-Analyse und Auswertung - 27.06.2013 (1)
  5. PWS:Win32/Zbot.gen!AL- Kann ihn nicht entfernen
    Log-Analyse und Auswertung - 07.06.2013 (1)
  6. Wie kann ich heraus finden ob ich ein Virus auf meinem Pc hab und denn gegebenfalls entfernen
    Überwachung, Datenschutz und Spam - 29.08.2012 (1)
  7. Kann Trojaner "win32.katusha.o " nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (14)
  8. Trojan:win32/Fakesysdef auf meinem PC gelandet - wie kann ich ihn entfernen?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (1)
  9. wie kann ich coolwwwsearch.yexe von meinem rechner entfernen????
    Log-Analyse und Auswertung - 03.08.2010 (1)
  10. Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!
    Log-Analyse und Auswertung - 01.02.2010 (49)
  11. trojanisches pferd in meinem forum wie kann ichs entfernen?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (1)
  12. Win32.Agent.chh auf meinem PC, schwer zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2009 (1)
  13. Windows-Update-Tool ermittelt TrojanSpy:Win32/Bancos.gen!A, kann aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (20)
  14. Spybot kann Win32.Agent.sxi nicht entfernen
    Log-Analyse und Auswertung - 21.11.2008 (31)
  15. Spybot kann win32.agent.pz nicht entfernen
    Log-Analyse und Auswertung - 17.03.2008 (5)
  16. Ist Win32:Trojan.Gen. wirklich ein Virus??? Und wie kann ich ihn entfernen???
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (7)
  17. F-Secure findet: backdoor.Win32.Rukap.gen, kann aber nicht entfernen?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.06.2007 (3)

Zum Thema win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? - Schaue ich mir an sobald ich wieder am PC bin. - win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?...
Archiv
Du betrachtest: win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.