Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.04.2012, 10:18   #31
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



Fix result of Farbar Recovery Scan Tool (FRST written by farbar) Version: 22-04-2012
Ran by SYSTEM at 2012-04-26 16:18:07 R:1
Running from G:\

==============================================

HKEY_USERS\Porstendörfer\Software\Microsoft\Windows\CurrentVersion\Run\\988ED696 Value deleted successfully.
mfeavfk01 service deleted successfully.
C:\Users\Porstendörfer\AppData\Roaming\Rlvageu moved successfully.
C:\Users\Porstendörfer\AppData\Roaming\Realtec moved successfully.

==== End of Fixlog ====

Alt 26.04.2012, 10:26   #32
Psychotic
/// Malwareteam
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



Starte den Rechner im normalen Modus!

Schritt 1: aswMBR


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen ) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


Schritt 2: Scan mit TDSS-Killer



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile. TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ ) Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
__________________

__________________

Alt 26.04.2012, 10:54   #33
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



ok erst sah es gut aus, jetzt hat er aufgehört zu scannen und sagt
Avast! Antirootkit funktioniert nicht mehr
das programm wird aufgrund eines Problems nicht richtig ausgeführt. das programm wird geschlossen uns sie werden benachrichtigt, wenn eine Lösung verfügbar ist.
__________________

Alt 26.04.2012, 10:55   #34
Psychotic
/// Malwareteam
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



OKAY, dann nur den TDSS-Killer
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 26.04.2012, 11:02   #35
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



ok der ist durchgelaufen und hat keine infizierten objekte gefunden.

willst du den report trotzdem sehen?


Alt 26.04.2012, 11:22   #36
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



die schon mal als anhang

Alt 26.04.2012, 11:28   #37
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



ok hab auch die vom programm selber gespeicherte datei gefunden:

Alt 26.04.2012, 11:59   #38
Psychotic
/// Malwareteam
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



Combofix

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 26.04.2012, 12:17   #39
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



ok, ich hab jetzt festgestellt, ich hab noch ne abgelaufene mc afee version auf dem rechner, wie kann ich die bitte deaktivieren?

Alt 26.04.2012, 12:28   #40
Psychotic
/// Malwareteam
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



Schritt 1: Software deinstallieren

  • Klicke Start-->Systemsteuerung.
  • Öffne Programme und Funktionen.
  • Suche und deinstalliere folgende Einträge:
    Zitat:
    conduite engine
    McAfee
  • Schließe das Fenster.


Schritt 2: Combofix

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 26.04.2012, 12:55   #41
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



hier das file

Alt 26.04.2012, 13:18   #42
Psychotic
/// Malwareteam
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



Hm...die hätte eigentlich weg sein sollen! Egal, dann eben so...

Schritt 1: Software deinstallieren
  • Klicke Start-->Systemsteuerung.
  • Öffne Programme und Funktionen.
  • Suche und deinstalliere folgende Einträge:
    Zitat:
    Freeware.de toolbar
  • Schließe das Fenster.


Schritt 2: CF-Script


Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
REGISTRY::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7e111a5c-3d11-4f56-9463-5310c3c69025}"=-
[-HKEY_CLASSES_ROOT\clsid\{7e111a5c-3d11-4f56-9463-5310c3c69025}]
[-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{7e111a5c-3d11-4f56-9463-5310c3c69025}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{7e111a5c-3d11-4f56-9463-5310c3c69025}"=-
FOLDER::
c:\program files (x86)\Freeware.de
CLEARJAVACACHE::
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.



Schritt 3: MBAM


Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Scan durchführen und drücke auf Scannen.(Hinweis: Alle Festplatten anhaken!
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.



Schritt 4: DDS


Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Geändert von Psychotic (26.04.2012 um 13:28 Uhr)

Alt 26.04.2012, 14:21   #43
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



schon mal combofix

Alt 26.04.2012, 16:29   #44
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



ergebnis von schritt 3

Alt 26.04.2012, 16:40   #45
Rapunzel
 
Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Standard

Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...



ergebnis schritt 4:

Antwort

Themen zu Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...
automatisch, bildschirm, bildschirm schwarz, booten, computerverschlüsselungstrojaner, datei, e-mail, euro, festplatte, folge, infizierte, karte, laptop, netzwerk, nicht mehr, nutzen, problem, rechner, schadprogramme, seite, seiten, starten, update, verhindert, virus, virus verschlüsselt, wickel, windows, windows verschlüsselungstrojaner




Ähnliche Themen: Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert...


  1. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  2. Sie haben sich mit einem Windows Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 18.06.2012 (9)
  3. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert. XP
    Alles rund um Windows - 10.06.2012 (2)
  4. Sie haben sich mit einem Windows - Verschlüsselungstrojaner infiziert!
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  5. sie haben sich mit einem windows verschlüsselungs trojaner infiziert
    Log-Analyse und Auswertung - 31.05.2012 (1)
  6. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 31.05.2012 (1)
  7. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 28.05.2012 (15)
  8. Sie haben sich mit einem Windows Verschlüsselungs Trojaner infiziert. PC reinigen.
    Log-Analyse und Auswertung - 23.05.2012 (9)
  9. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 17.05.2012 (2)
  10. sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 11.05.2012 (27)
  11. Sie haben sich mit einem Windows-Verschlüsselungs-Trojaner infiziert 100€ Paysafe
    Log-Analyse und Auswertung - 05.05.2012 (11)
  12. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 04.05.2012 (15)
  13. Sie haben sich mit einem Windows-Verschlüsselungs-Trojaner infiziert 50€ uKash
    Log-Analyse und Auswertung - 04.05.2012 (9)
  14. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (9)
  15. Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert 50Euro Ukash Code
    Log-Analyse und Auswertung - 29.04.2012 (12)
  16. Sie haben sich mit einem windows-verschlüsselungs trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (7)
  17. Sie haben sich mit einem Windows-Verschlüsselungs-Trojaner infiziert uKash
    Log-Analyse und Auswertung - 27.04.2012 (1)

Zum Thema Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... - Fix result of Farbar Recovery Scan Tool (FRST written by farbar) Version: 22-04-2012 Ran by SYSTEM at 2012-04-26 16:18:07 R:1 Running from G:\ ============================================== HKEY_USERS\Porstendörfer\Software\Microsoft\Windows\CurrentVersion\Run\\988ED696 Value deleted successfully. mfeavfk01 service - Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert......
Archiv
Du betrachtest: Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.