Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungs Trojaner 2.0 logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.06.2012, 14:51   #1
Torro
 
Verschlüsselungs Trojaner 2.0 logfile - Standard

Verschlüsselungs Trojaner 2.0 logfile



Hallo zusammen!

Eigentlich schade, dass ich erst durch so ein blödes reignis auf das Board hier aufmerksam werde

Ich habe mir den Trojaner eingefangen, wann und wo kann ich leider nicht sagen...Problembeschreibung dürfte ja hinreichend bekannt sein.

Hier mein Log-File von Anti-Malware:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.12.02

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Die Hasen :: DIEHASEN-PC [Administrator]

Schutz: Deaktiviert

12.06.2012 12:37:12
mbam-log-2012-06-12 (13-25-13).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 330829
Laufzeit: 46 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Program Files (x86)\AVS4YOU\avs4you.all.products.activator.2011.(v1.1)-mpt.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\AVS4YOU\AVSAudioConverter\avs4you.all.products.activator.2011.(v1.1)-mpt.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
C:\Users\Die Hasen\AppData\Local\Temp\install_flash_player.exe (Trojan.Downloader) -> Keine Aktion durchgeführt.

(Ende)

Mein Problem: wie bekomme ich die Dateien in die Quarantäne verschoben?

Vielen Dank schonmal im voraus.

OTL folgt schnellstmöglich

Grüße

Torro

Alt 12.06.2012, 15:24   #2
Torro
 
Verschlüsselungs Trojaner 2.0 logfile - Standard

Verschlüsselungs Trojaner 2.0 logfile



Hallo nochmal!

Hier die OTL-Logs.

Grüße

Torro
__________________


Alt 12.06.2012, 15:47   #3
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner 2.0 logfile - Standard

Verschlüsselungs Trojaner 2.0 logfile



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [byig.exe] C:\Users\Die Hasen\AppData\Roaming\Agqy\byig.exe ()
 :Files
C:\Users\Die Hasen\AppData\Roaming\Agqy
C:\Users\Die Hasen\AppData\Local\Temp\install_flash_player.exe
:Commands
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
__________________

Alt 12.06.2012, 16:16   #4
Torro
 
Verschlüsselungs Trojaner 2.0 logfile - Standard

Verschlüsselungs Trojaner 2.0 logfile



Hallo!

Erstmal vielen Dank für die schnelle Hilfe

Ich habe 2 ini´s auf dem Desktop:

Ini 1:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
[LocalizedFileNames]
CyberLink PowerDVD 10.lnk=@C:\PROGRA~2\CYBERL~1\POWERD~1\Language\CLMUI\PDVDEN~1.DLL,-520

Ini 2:


[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Desktop.lnk=@shell32.dll,-21769


Grüße

Torro

Ordner erfolgreich hochgeladen

Alt 12.06.2012, 16:47   #5
markusg
/// Malware-holic
 
Verschlüsselungs Trojaner 2.0 logfile - Standard

Verschlüsselungs Trojaner 2.0 logfile



danke
du hast ja bereits den shadow explorer drauf, wenn du verschlüsselte dateien hast, den jetzt ausprobieren bitte

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.06.2012, 17:01   #6
Torro
 
Verschlüsselungs Trojaner 2.0 logfile - Standard

Verschlüsselungs Trojaner 2.0 logfile



Die Umgebunsoption kann nicht gefunden werden...ich habe beim Starten in den sicheren Modus die Option "letzte bekannte funktionierende Einstellung" gewählt und dabei wohl das komplette Sytem zerschossen...gibt´s ne möglichkeit, das wieder hinzubekommen?

Hallo nochmal!

Ich werd den Rechner neu machen. Nun noch meine Frage zu den verschlüsselten Dateien:
Kann ich die Dateien auf DVDs brennen und die Daten dann später entschlüsseln ?

Torro

Antwort

Themen zu Verschlüsselungs Trojaner 2.0 logfile
administrator, aktion, anti-malware, appdata, autostart, board, dateien, dateisystem, eingefangen, explorer, files, hallo zusammen, heuristiks/extra, heuristiks/shuriken, install, log-file, logfile, minute, quarantäne, registrierung, schonmal, speicher, temp, test, trojaner, verschoben, version, zusammen




Ähnliche Themen: Verschlüsselungs Trojaner 2.0 logfile


  1. GUV Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 24.01.2013 (21)
  2. Verschlüsselungs- Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (1)
  3. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  4. windows verschlüsselungs trojaner-sofortiger TRojaner hinweis
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (9)
  5. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)
  6. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (4)
  7. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  8. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  9. Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 10.06.2012 (1)
  10. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.06.2012 (3)
  11. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  12. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (1)
  13. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 29.05.2012 (15)
  14. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (1)
  15. Verschlüsselungs Trojaner - OLT.txt
    Log-Analyse und Auswertung - 03.05.2012 (7)
  16. Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 30.04.2012 (1)
  17. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (1)

Zum Thema Verschlüsselungs Trojaner 2.0 logfile - Hallo zusammen! Eigentlich schade, dass ich erst durch so ein blödes reignis auf das Board hier aufmerksam werde Ich habe mir den Trojaner eingefangen, wann und wo kann ich leider - Verschlüsselungs Trojaner 2.0 logfile...
Archiv
Du betrachtest: Verschlüsselungs Trojaner 2.0 logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.