Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows-Verschlüsselungs-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.04.2012, 13:02   #1
Tschiersche
 
Windows-Verschlüsselungs-Trojaner - Standard

Windows-Verschlüsselungs-Trojaner



Hallo zusammen,

gestern Morgen um 8.35 hat es meinen Schwiegervater und sein Büro erwischt. Die Mail hat angeblich nur gelesen und den Anhang nicht geöffnet (Weiss allerdings nicht ob das wirklich stimmt, er hat keine Ahnung von Computern).

Rechner ist infiziert und lässt einen über die Eingabemaske Windows nicht mehr hinaus. Im abgesicherten Modus kommt man zumindest rein auf Windows Ebene. Daten sind verschlüsselt.

Nach dem Lesen hat er gestern morgen Antivir gestartet und einen Suchlauf gemacht. Es gab daraufhin keine Meldung über einen Befall. Die Definition ist allerdings vom 24.05 gewesen und ich denke somit zu dem Zeitpunkt Antivir noch nicht bekannt gewesen.

Nach einem neuBoot hat er jetzt das besagte Problem.

Da mein Schwiegervater keine Ahnung von Computern hat darf ich mich jetzt dem Thema über Ferndiagnose annehmen. Gibt es eine Möglichkeit den Virus zu löschen wenn ja wie muss ich das machen. Soweit ich verstanden habe gibt es zur Zeit keine Möglichkeit die Verschlüsselung aufzuheben.

Nach Aussagen meines Schwiegervaters hat er keine Internetverbindung im abgesicherten Windowsstart mit Netzwerktreibern. Kann das Sein das in dem Modus der W-Lan Treiber nicht aktiviert ist?

Viele Fragen sorry vorab.

Alt 26.04.2012, 21:05   #2
markusg
/// Malware-holic
 
Windows-Verschlüsselungs-Trojaner - Standard

Windows-Verschlüsselungs-Trojaner



hi
er hat den anhang gelöscht, mir ist keine mail bekannt wo das im moment anders abläuft.
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.
__________________

__________________

Antwort

Themen zu Windows-Verschlüsselungs-Trojaner
abgesicherten, ahnung, aktiviert, anhang, antivir, computer, computern, daten, frage, fragen, hallo zusammen, infiziert, internetverbindung, löschen, mail, meldung, modus, netzwerk, nicht mehr, thema, verbindung, verschlüsselung, virus, w-lan, windows, wirklich



Ähnliche Themen: Windows-Verschlüsselungs-Trojaner


  1. Verschlüsselungs Trojaner Windows XP
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  2. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  3. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  4. (2x) Windows Verschlüsselungs Trojaner
    Mülltonne - 08.06.2012 (1)
  5. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  6. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 06.06.2012 (3)
  7. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (45)
  8. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  9. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (1)
  10. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 07.05.2012 (1)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  13. Windows verschlüsselungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (11)
  14. Windows Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (1)
  15. Windows-Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 28.04.2012 (3)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 27.04.2012 (3)

Zum Thema Windows-Verschlüsselungs-Trojaner - Hallo zusammen, gestern Morgen um 8.35 hat es meinen Schwiegervater und sein Büro erwischt. Die Mail hat angeblich nur gelesen und den Anhang nicht geöffnet (Weiss allerdings nicht ob das - Windows-Verschlüsselungs-Trojaner...
Archiv
Du betrachtest: Windows-Verschlüsselungs-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.