Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner der nächste Betroffene

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 05.05.2012, 21:40   #1
Rewodina
 
Verschlüsselungstrojaner  der nächste Betroffene - Ausrufezeichen

Verschlüsselungstrojaner der nächste Betroffene



Hallo,
Habe den Computer eines Bekannten erhalten,der ebenfalls den Verschlüsselungstrojaner drauf hat.
Ich komme weder ins Betriebssystem-Win XP prof. -
noch in den abgesicherten Modus noch sonst irgendwo hin.
Ich habe OTLPE ausgeführt und folgendes angehängtes Logfile erhalten !
Ich hoffe , ihr könnt mir helfen oder vieleicht eine Lösung aufzeigen , wenigstens zur Datensicherung und Neuinstallation.

Vielen Dank im Voraus und viele Grüße
Rewodina

Alt 06.05.2012, 19:16   #2
markusg
/// Malware-holic
 
Verschlüsselungstrojaner  der nächste Betroffene - Standard

Verschlüsselungstrojaner der nächste Betroffene



hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\Loth_ON_C..\Run: [AC7E80E8] C:\WINDOWS\system32\7CEB3E65AC7E80E8BE48.exe (Pigna colada)
O4 - Startup: C:\Dokumente und Einstellungen\Loth\Startmenü\Programme\Autostart\3ml3VXzUrvs.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Loth_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Loth_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\7CEB3E65AC7E80E8BE48.exe) - C:\WINDOWS\system32\7CEB3E65AC7E80E8BE48.exe (Pigna colada)
O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
[2012/04/28 04:06:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Loth\Anwendungsdaten\Boma
:Files
C:\Dokumente und Einstellungen\Loth\Startmenü\Programme\Autostart\3ml3VXzUrvs.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 07.05.2012, 21:33   #3
Rewodina
 
Verschlüsselungstrojaner  der nächste Betroffene - Icon24

Verschlüsselungstrojaner der nächste Betroffene



Hallo ,
erst mal recht vielen Dank für die Hilfe - der PC läuft wieder-zwar langsamer,aber er läuft,ich komme also an die Daten heran.
Ein Problem sind allerdings die vielen verschlüsselten Dateien,die ich hoffentlich mit Hilfe des Boards lösen kann.
Danach werde ich wohl den PC neu aufsetzten.

Die entsprechenden Dateien habe ich erfolgreich in den Uploadchannel hochgeladen.
__________________

Alt 08.05.2012, 17:53   #4
markusg
/// Malware-holic
 
Verschlüsselungstrojaner  der nächste Betroffene - Standard

Verschlüsselungstrojaner der nächste Betroffene



infektionsquelle war warscheinlich ne mail:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

entschlüsseln:
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
klicke: gesammtes verzeichniss entschlüsseln
teile mir mit obs geklappt hatt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.05.2012, 22:55   #5
Rewodina
 
Verschlüsselungstrojaner  der nächste Betroffene - Standard

Verschlüsselungstrojaner der nächste Betroffene



Habe die verschlüsselten Dateien mit dem wunderbaren Tool Decrypthelper aus diesem Board nach Schwierigkeiten ein gleiches Paar zu finden alle erfolgreich entschlüsseln können , habe anschließend alle Daten extern gesichert und xp neu aufgesetzt,was mir am sichersten erschien.
Also nochmals recht herzlichen Dank für eure Hilfe !!

meine Freunde habe ich ebenfalls vor dieser Schadsoftware gewarnt.


Alt 14.05.2012, 20:24   #6
markusg
/// Malware-holic
 
Verschlüsselungstrojaner  der nächste Betroffene - Standard

Verschlüsselungstrojaner der nächste Betroffene



hi
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
--> Verschlüsselungstrojaner der nächste Betroffene

Antwort

Themen zu Verschlüsselungstrojaner der nächste Betroffene
abgesicherte, abgesicherten, abgesicherten modus, ausgeführt, bekannte, compu, computer, datensicherung, ebenfalls, erhalte, erhalten, folge, folgendes, hoffe, logfile, lösung, modus, otlpe, sicherung, verschlüsselungs, verschlüsselungstrojaner



Ähnliche Themen: Verschlüsselungstrojaner der nächste Betroffene


  1. Apple will betroffene Nutzer über XcodeGhost-Apps informieren
    Nachrichten - 23.09.2015 (0)
  2. "Datenklau": GMX und Web.de sperren betroffene Mailkonten
    Nachrichten - 07.04.2014 (0)
  3. Der nächste Noob mit einem GVU:-(
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (35)
  4. Der nächste mit dem GVU-Trojaner...
    Log-Analyse und Auswertung - 11.09.2012 (9)
  5. Suisa die nächste
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (3)
  6. Und der nächste mit dem Bundestrojaner
    Log-Analyse und Auswertung - 17.08.2011 (2)
  7. ILoveYou - Nächste Runde ?
    Diskussionsforum - 27.06.2011 (1)
  8. Der nächste mit dem Metropolitan Police
    Plagegeister aller Art und deren Bekämpfung - 22.06.2011 (24)
  9. 40 Tan Trojander Sparkasse der nächste ^^
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (14)
  10. Nächste Mail die im Umlauf ist
    Überwachung, Datenschutz und Spam - 14.04.2007 (5)
  11. Ad-Aware findet 3500 betroffene Files + Hi JAck LoG
    Mülltonne - 04.12.2005 (1)
  12. CoolWebSearch, die nächste
    Log-Analyse und Auswertung - 10.06.2005 (17)
  13. about blank, der nächste
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (13)
  14. Der nächste, bitte ...
    Log-Analyse und Auswertung - 18.09.2004 (8)

Zum Thema Verschlüsselungstrojaner der nächste Betroffene - Hallo, Habe den Computer eines Bekannten erhalten,der ebenfalls den Verschlüsselungstrojaner drauf hat. Ich komme weder ins Betriebssystem-Win XP prof. - noch in den abgesicherten Modus noch sonst irgendwo hin. Ich - Verschlüsselungstrojaner der nächste Betroffene...
Archiv
Du betrachtest: Verschlüsselungstrojaner der nächste Betroffene auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.