![]() |
| |||||||
Log-Analyse und Auswertung: Ebenfalls ein Problem mit dem VerschlüsselungstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 | |||||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Ebenfalls ein Problem mit dem Verschlüsselungstrojaner Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL
O4 - HKLM..\Run: [] File not found
O4 - HKU\Bethage_Dirk_ON_C..\Run: [BCD35B67] C:\WINDOWS\system32\B30A8238BCD35B676B3A.exe (THHiq)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O7 - HKU\Bethage_Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Bethage_Dirk_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\B30A8238BCD35B676B3A.exe) - C:\WINDOWS\system32\B30A8238BCD35B676B3A.exe (THHiq)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/01/15 10:25:14 | 000,000,053 | ---- | M] () - D:\Autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2004/01/20 15:50:52 | 000,020,480 | ---- | M] (TARGA GmbH) - D:\Autorun.exe -- [ FAT32 ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{400ac75c-af99-11da-bd0e-806d6172696f}\Shell\AutoRun\command - "" = D:\Autorun.exe -- [2004/01/20 15:50:52 | 000,020,480 | ---- | M] (TARGA GmbH)
O33 - MountPoints2\{bf4c4fcd-7d5f-11df-b7ac-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{bf4c4fcd-7d5f-11df-b7ac-00038a000015}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bf4c4fcd-7d5f-11df-b7ac-00038a000015}\Shell\AutoRun\command - "" = F:\USBAutoRun.exe
O33 - MountPoints2\{d0701169-c427-11da-bdcc-806d6172696f}\Shell\AutoRun\command - "" = D:\Autorun.exe -- [2004/01/20 15:50:52 | 000,020,480 | ---- | M] (TARGA GmbH)
O33 - MountPoints2\{f0e68cca-d2da-11db-b646-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{f0e68cca-d2da-11db-b646-00038a000015}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f0e68cca-d2da-11db-b646-00038a000015}\Shell\AutoRun\command - "" = F:\LaunchU3.exe
[2012/04/24 15:37:09 | 000,067,072 | -H-- | C] (THHiq) -- C:\WINDOWS\System32\B30A8238BCD35B676B3A.exe
:Files
C:\WINDOWS\system32\B30A8238BCD35B676B3A.exe
C:\Dokumente und Einstellungen\Bethage Dirk\Anwendungsdaten\Nikjsaf
C:\Dokumente und Einstellungen\Bethage Dirk\Anwendungsdaten\Realtec
C:\WINDOWS\System32\winsh321
C:\WINDOWS\System32\winsh320
C:\WINDOWS\System32\winsh323
C:\WINDOWS\System32\winsh322
C:\WINDOWS\System32\winsh325
C:\WINDOWS\System32\winsh324
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Deinstalliere: Zitat:
Hinweise zum Einsatz von Freeware-Version Avira AntiVir Personal: Hier klicken zum Weiterlesen: -> http://www.chip.de/news/AntiVir-Serv..._45444953.html ► Wer möchte diese Adware auf seinen Rechner haben?! Lieber ohne Webguard, als mit ein Adware... ![]() 4. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
5. sofern das Problem deine Daten betrifft: Empfehle ich Dir jetzt eine Anleitung von uns zu befolgen: Die verschlüsselten Dateien mit DecryptHelper von Matthias zu entschlüsseln. (Java wird benötigt) Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) Zur Info :-> http://www.youtube.com/watch?v=OQyqS...2&feature=plcp - alternativ: Avira Ransom File Unlocker oder Tool von Dr. Web (bitte postet uns Eure Ergebnisse! Danke) - (Orginaldatein für Schlüssel) 6. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
7. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
| Themen zu Ebenfalls ein Problem mit dem Verschlüsselungstrojaner |
| .com, .dll, 0x00000001, adobe, antivirus, avira, avira searchfree toolbar, bho, bonjour, desktop, einstellungen, explorer, firefox, flash player, format, install.exe, log, logfile, monitor, mozilla, plug-in, problem, realtek, registry, scan, software, windows, windows xp |