Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Verschlüsselungs Trojaner über Email

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.05.2012, 22:14   #16
kira
/// Helfer-Team
 
Windows Verschlüsselungs Trojaner über Email - Standard

Windows Verschlüsselungs Trojaner über Email



1.
SUPERAntiSpyware kannst deinstallieren

2.
starte Malwarebytes Anti-Malware
-> Funde aus Quarantäne löschen
-> Update ziehen
-> Vollständiger Suchlauf wählen
-> Funde löschen lassen
-> Scanergebnis hier posten!

3.
nochmal versuchen:
Die verschlüsselten Dateien mit DecryptHelper von Matthias zu entschlüsseln. (Java wird benötigt)
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
Zur Info :-> http://www.youtube.com/watch?v=OQyqS...2&feature=plcp

- alternativ: Avira Ransom File Unlocker oder Tool von Dr. Web (bitte postet uns Eure Ergebnisse! Danke)

4.
Punkt 6. bitte noch erledigen!:-> http://www.trojaner-board.de/114256-...tml#post821775
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 02.05.2012, 06:06   #17
Miniemäusche
 
Windows Verschlüsselungs Trojaner über Email - Standard

Windows Verschlüsselungs Trojaner über Email



Guten Morgen Kira,

Hier das Ergebnis von Malwarebytes:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.02.01

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Sandra :: SANDRA-PC [Administrator]

02.05.2012 06:08:56
mbam-log-2012-05-02 (06-08-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 368643
Laufzeit: 49 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Zitat:
3.
nochmal versuchen:
Die verschlüsselten Dateien mit DecryptHelper von Matthias zu entschlüsseln. (Java wird benötigt)
Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware)
Zur Info :-> hxxp://www.youtube.com/watch?v=OQyqS...2&feature=plcp

- alternativ: Avira Ransom File Unlocker oder Tool von Dr. Web (bitte postet uns Eure Ergebnisse! Danke)
Hab ich versucht mit dem DecryptHelper, leider lassen sich immer noch nicht alle entschlüsseln. Ich werde gleich wenn ich meine Kinder weg gebracht habt es mit den anderen Programmen versuchen.

Zitat:
4.
Punkt 6. bitte noch erledigen!:-> http://www.trojaner-board.de/114256-...tml#post821775

hab ich bereits getan, der Scanner hatte aber nicht gefunden

ich melde mich dann nachher noch einmal wenn ich weiß ob es mit den anderen Programmen geklappt hat

so kira, hat etwas länger gedauert, meine kidis wollten heute nicht so wie ich das wollte also avira konnte die entschlüsselten dateien alle vollständig wiederherstellen. es lassen sich alle öffnen und auch wiedergeben

vielen vielen Dank!!!
__________________


Antwort

Themen zu Windows Verschlüsselungs Trojaner über Email
administrator, anti-malware, autostart, button, datei, dateien, dateisystem, email, erste mal, explorer, geld, gelöscht, google, heuristiks/extra, heuristiks/shuriken, html, infizierte, infizierte dateien, malware, netzwerk, neustart, nicht mehr, nicht öffnen, pdf, problem, programme, pup.offerbundler.st, pup.toolbardownloader, recycle.bin, seiten, spiele, trojaner, wieder herstellen, windows, windows verschlüsselungs trojaner




Ähnliche Themen: Windows Verschlüsselungs Trojaner über Email


  1. email schreiben nun über web.de statt outlook
    Plagegeister aller Art und deren Bekämpfung - 16.11.2014 (1)
  2. Windows 7, 64 bit, Trojaner über Email geöffnet
    Log-Analyse und Auswertung - 17.05.2014 (29)
  3. Windows 7 x64:Spamversand über email account.
    Log-Analyse und Auswertung - 08.04.2014 (7)
  4. Email mit Mahnung von über unbekannte Bestellung
    Überwachung, Datenschutz und Spam - 24.09.2013 (8)
  5. Email-Anhang (.zip Datei) geöffnet; Gefälschte Email über Mahngebühren
    Log-Analyse und Auswertung - 25.02.2013 (19)
  6. Trojaner eingefangen über Vodafone MMS Email
    Log-Analyse und Auswertung - 23.11.2012 (19)
  7. Windows Verschlüsselungs Trojaner / System XP - komme nicht über klick OTLPE hinaus
    Log-Analyse und Auswertung - 29.06.2012 (8)
  8. Verschlüsselungs-Trojaner über Hotmail im Anhang
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  9. Verschlüsselungs-Trojaner Trojan.Ransomlock.P durch Anhang einer Email-Mahnung
    Log-Analyse und Auswertung - 14.06.2012 (4)
  10. Verschlüsselungs Trojaner -email FlirtFever Rechnung
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungs Trojaner über Flirt-Fever Mail
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  12. verschlüsselungs-Trojaner über eine mahnung bei web
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  13. verschlüsselungs-trojaner über email anhang eingefangen
    Log-Analyse und Auswertung - 30.05.2012 (2)
  14. Verschlüsselungs-Trojaner TR/Matsnu.A.55 per Email erhalten
    Log-Analyse und Auswertung - 14.05.2012 (11)
  15. Verschlüsselungs-Trojaner in der Email !
    Plagegeister aller Art und deren Bekämpfung - 28.04.2012 (3)
  16. free-email bei t-online über 1&1 anmelden??
    Netzwerk und Hardware - 29.03.2009 (7)
  17. Vieren über email, komische svchost.exe
    Log-Analyse und Auswertung - 25.05.2008 (13)

Zum Thema Windows Verschlüsselungs Trojaner über Email - 1. SUPERAntiSpyware kannst deinstallieren 2. starte Malwarebytes Anti-Malware -> Funde aus Quarantäne löschen -> Update ziehen -> Vollständiger Suchlauf wählen -> Funde löschen lassen -> Scanergebnis hier posten! 3. nochmal - Windows Verschlüsselungs Trojaner über Email...
Archiv
Du betrachtest: Windows Verschlüsselungs Trojaner über Email auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.