Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungs-Trojaner OTL vor Malewarebytes

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.05.2012, 10:40   #1
frog333
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



Hallo Forum,

konnte nichtim Abgesicherten Modus starten und Malewarebytes nicht benutzen. Habe nun mit OTL Boot CD meine Logfiles erstellen können.


Bitte um Hilfe, damit ich weiter vorankomme.

Besten dank Markus
Angehängte Dateien
Dateityp: txt OTL.Txt (67,5 KB, 171x aufgerufen)
Dateityp: txt Extras.Txt (47,4 KB, 141x aufgerufen)

Alt 04.05.2012, 10:48   #2
markusg
/// Malware-holic
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



aloa,
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\Besitzer_ON_C..\Run: [68975612] C:\WINDOWS\system32\1778602F689756121557.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Besitzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Besitzer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\1778602F689756121557.exe) - C:\WINDOWS\system32\1778602F689756121557.exe ()
O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
[2012/05/02 02:47:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Fkfps
:Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
__________________

__________________

Alt 04.05.2012, 11:05   #3
frog333
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



Danke für die schnelle Hilfe, Windows wurde normal gestartet, hat aber kein neues OTL file erstellt.

Soll ich nun nochmal OTL laufen lassen oder direkt Malewarebyte?

Besten dank für deine antwort,

gruss von Markus zu Markus
__________________

Alt 04.05.2012, 11:25   #4
markusg
/// Malware-holic
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



hi, ne passt so.
jetzt dateien entschlüsseln:
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
klicke: gesammtes verzeichniss entschlüsseln
teile mir mit obs geklappt hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 12:11   #5
frog333
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



Hab bis jetzt noch keine Verschlüsselten Dateien gesehen (ist leider auch nicht mein PC).. Was nur komisch ist, einige Programme lassen sich nicht starten:
z.B Office -> Word, kommt der Installer...

Bin grede dabei Office zu reparieren.. mal schauen.
PDF konnte ich zb. öffnen.


Geändert von frog333 (04.05.2012 um 12:24 Uhr)

Alt 04.05.2012, 15:25   #6
markusg
/// Malware-holic
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



windows suche
*.locked
eingeben
enter
dann sehen wir obs verschlüsselte files gibt
__________________
--> Verschlüsselungs-Trojaner OTL vor Malewarebytes

Alt 05.05.2012, 09:30   #7
frog333
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



Hallo Markus,

merci. Rechner ist wieder ok...

BEsten dank für deine Hilfe, und sorry für den "doppel post" logfiles hier und ursprüngliche frage (Kann nicht im Abgesicherten Modus Starten ) im Plagegeister.. soll nicht wieder vorkommen.

freundliche grüsse markus

Alt 05.05.2012, 13:00   #8
markusg
/// Malware-holic
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



hi, gabs also keine locked files?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.05.2012, 13:20   #9
frog333
 
Verschlüsselungs-Trojaner OTL vor Malewarebytes - Standard

Verschlüsselungs-Trojaner OTL vor Malewarebytes



Hab deine post wegen den logfiles gestern nicht mehr gesehn, und er wurde gestern abgeholt.. aber ich denke nicht, im ordner der benutzerin war nichts gelocked.

Ich musste wie schon geschrieben office reparieren und danach lief alles.

Ich hab ihr allerdings gesagt, wenn sie was hat soll sie sich melden und dann würde ich nochmals schauen.

gruss markus

Antwort

Themen zu Verschlüsselungs-Trojaner OTL vor Malewarebytes
abgesicherte, abgesicherten, abgesicherten modus, arten, boot, boot cd, erstelle, erstellen, forum, logfiles, malewarebytes, modus, starte, starten, verschlüsselungs-trojaner



Ähnliche Themen: Verschlüsselungs-Trojaner OTL vor Malewarebytes


  1. Windows 7: PC-Scan mit Malewarebytes zeigt infizierte Dateien und Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.05.2014 (9)
  2. PC hängt, alles ist langsam , Trojaner? Malewarebytes
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (19)
  3. Malewarebytes findet Trojaner Reveton !
    Plagegeister aller Art und deren Bekämpfung - 03.02.2013 (13)
  4. Log Files von OTL, Malewarebytes und Kaspersky nach GVU Trojaner
    Log-Analyse und Auswertung - 31.01.2013 (10)
  5. Malewarebytes, Trojaner.
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (49)
  6. Logdatei Malewarebytes - GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (1)
  7. GVU Trojaner Malewarebytes/Defogger/OTL Scannberichte - System sauber?
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (7)
  8. Erpresserischer Trojaner Funde bei Malewarebytes Logfile
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (4)
  9. SUISA Trojaner Screen trotz MalewareBytes Scan
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (7)
  10. Bundespolizei Trojaner, Eset und Malewarebytes nicht gefunden
    Log-Analyse und Auswertung - 03.04.2012 (3)
  11. Windows Recovery Trojaner - Malewarebytes durchgeführt was nun?
    Log-Analyse und Auswertung - 11.05.2011 (29)
  12. Malewarebytes findet Trojaner - Logfile inside
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (3)
  13. Malewarebytes hat mehrere Trojaner gefunden
    Log-Analyse und Auswertung - 19.12.2010 (16)
  14. Malewarebytes hat mehrere Trojaner und HKeys gefunden
    Plagegeister aller Art und deren Bekämpfung - 26.10.2010 (10)
  15. Trojaner mit Malewarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (5)
  16. Trojaner? Auswertung Malewarebytes-Report erbeten! Bin ich nun sauber?
    Log-Analyse und Auswertung - 20.05.2010 (5)
  17. Malewarebytes hat 4 Trojaner gefunden! Einfach entfernen?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2008 (1)

Zum Thema Verschlüsselungs-Trojaner OTL vor Malewarebytes - Hallo Forum, konnte nichtim Abgesicherten Modus starten und Malewarebytes nicht benutzen. Habe nun mit OTL Boot CD meine Logfiles erstellen können. Bitte um Hilfe, damit ich weiter vorankomme. Besten dank - Verschlüsselungs-Trojaner OTL vor Malewarebytes...
Archiv
Du betrachtest: Verschlüsselungs-Trojaner OTL vor Malewarebytes auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.