Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungs-Trojaner eingefangen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 31.05.2012, 08:10   #1
Ebi
 
Verschlüsselungs-Trojaner eingefangen - Standard

Verschlüsselungs-Trojaner eingefangen



Morgen

Gestern habe Ich mir durch das öffnen eines Dateianhangs diesen Verschlüsselungs-Trojaner eingefangen. Seitdem erscheint mir beim starten des Rechners die aufforderung mir eine Paysafecard über 100€ zu kaufen und den Code dort einzugeben.

Ich kann weder auf den Taskmanager oder sonstige sachen zugreifen.

Ich benutze WinXp 32 bit

Folgendes habe ich versucht:

Beim starten über F8 versucht im abgesicherten Modus zu starten---
Pc startet neu und Meldung erscheint wieder.

Nun habe ich eine OTL-File erstellt und angehängt, vielleicht könnt ihr damit was anfangen und mir weiterhelfen.

Alt 31.05.2012, 08:56   #2
kira
/// Helfer-Team
 
Verschlüsselungs-Trojaner eingefangen - Standard

Verschlüsselungs-Trojaner eingefangen



Hallo Ebi!

Bevor wir etwas gegen die vorhandenen Malware unternehmen wollen, fühle ich mich verpflichtet Dir folgendes mitzuteilen:

1.
Datenentschlüsselung:
Wir sind intensiv mit der Lösung beschäftigt, wird das aber noch einige Zeit in Anspruch nehmen. Bisher leider kein Schema entdecken können, wie die Virenprogrammierern mit den Daten umgegangen sind (vlt einfach nur gestört und umbenannt?). Leider mußt du damit rechnen, diese Änderung vlt so gut wie nie rückgängig zu machen können.
Zwar stehen versch. Entschlüsselungsprogramme von namhaften Virenprogramm Herstellern uns zur Verfügung, allerdings waren bisher alle Versuche erfolglos

Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung ihrer wichtigen Dateien zu kümmern bzw extern sichern. am besten 2x an verschiedenen Orten sichern! (externe Festplatte, USB-Stick, CD/DVD)!
- Externe Datenträger NUR bei Bedarf anschließen, also NICHT an den PC permanent anschließen!

Natürlich momentan ist es nicht mehr möglich.

2.
Wichtig!:
Nach den ersten vorliegenden Ergebnissen, ich kann dir nur wärmstens folgendes empfehlen (wenn Du deine alle Daten retten möchtest):
Es liegt leider die Vermutung nahe, dass mit den gefundenen und dann entfernten Schadcode (also wenn Du willst dass wir dein System von Malware befreien), die Wiederherstellung von Originaldaten ist nicht mehr möglich!
Bei Neuinstallation gehen sowieso alle Daten verloren!

Also kommen folgende Möglichkeiten in Frage:
1. Wenn die Daten Dir wichtig sind:
am besten solltest die Festplatte so behalten wie es ist (aufheben in den aktuellen Zustand), zumindest solange, bis es eine Lösung gibt) und ein neue kaufen!

2. Ich kann Dir beim Entfernen der Malware helfen (einen PC-Zugang zu ermöglichen), aber mit dem Verschlüsselung aufheben wird es nach Malwarevernichtung (vermutlich) nicht mehr möglich!
Notiz:
nach Malwareentfernung kann man ja noch die hier vorgeschlagenen Methoden ausprobieren:
-> Daten wiederherstellen mit ShadowExplorer
-> Vorgängerversionen von Dateien und Ordnern aus Windows-Schattenkopien wiederherstellen
-> Verschlüsselungstrojaner: Dateien aus Schattenkopien wiederherstellen
aber ob alle wichtige Daten wiederherstellbar sind oder was..welche genau...das kann man nicht vorher einschätzen

3. Wenn Dir die Daten nicht wichtig sind, so kann ich Dir eher empfehlen die Festplatte formatieren und Windows neu einrichten

wie entscheidest Du dich?

gruß
kira
__________________

__________________

Geändert von kira (31.05.2012 um 09:06 Uhr)

Antwort

Themen zu Verschlüsselungs-Trojaner eingefangen
abgesicherten, aufforderung, beim starten, code, eingefangen, erscheint, erstell, erstellt, gefangen, gen, kaufen, meldung, modus, neu, rechners, sache, sachen, starte, starten, startet, taskmanager, versucht, weiterhelfen, winxp, öffnen




Ähnliche Themen: Verschlüsselungs-Trojaner eingefangen


  1. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  2. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)
  3. Verschlüsselungs-Trojaner am.9.6. eingefangen
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (36)
  4. Verschlüsselungs-Trojaner eingefangen
    Log-Analyse und Auswertung - 15.06.2012 (1)
  5. Verschlüsselungs-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (2)
  6. Ukash Verschlüsselungs Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  7. Verschlüsselungs-Trojaner eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  8. den neuen Verschlüsselungs-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2012 (2)
  9. Verschlüsselungs Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  10. Verschlüsselungs-Trojaner eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  11. Verschlüsselungs-Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (1)
  12. Windows Verschlüsselungs trojaner eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2012 (2)
  13. verschlüsselungs-trojaner über email anhang eingefangen
    Log-Analyse und Auswertung - 30.05.2012 (2)
  14. Verschlüsselungs-Trojana eingefangen
    Log-Analyse und Auswertung - 20.05.2012 (1)
  15. Windows-Verschlüsselungs Trojaner eingefangen
    Log-Analyse und Auswertung - 18.05.2012 (1)
  16. Verschlüsselungs-Trojaner eingefangen und Aufforderung zur Zahlung von 50 Euro
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (3)
  17. Windows Verschlüsselungs Trojaner eingefangen! Will in den normalen Modus kommen!
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (1)

Zum Thema Verschlüsselungs-Trojaner eingefangen - Morgen Gestern habe Ich mir durch das öffnen eines Dateianhangs diesen Verschlüsselungs-Trojaner eingefangen. Seitdem erscheint mir beim starten des Rechners die aufforderung mir eine Paysafecard über 100€ zu kaufen und - Verschlüsselungs-Trojaner eingefangen...
Archiv
Du betrachtest: Verschlüsselungs-Trojaner eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.