Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.06.2012, 09:59   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.06.2012, 19:35   #2
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



1. Ja, bei Windows ist alles super, läuft alles wie vor dem Befall durch den Trojaner.
2. Mir ist jetzt nichts aufgefallen was fehlt und leere Ordner scheinen auch nicht vorhanden zu sein.
__________________


Alt 21.06.2012, 19:54   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
__________________

Alt 21.06.2012, 19:56   #4
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Kurze Zwischenfrage:

OTL ist ja momentan nur auf dem Boot-USB-Stick.
Heißt also, ich muss es mir im "normalen" Windows nochmal runterladen und dann die Anleitung befolgen?

Alt 21.06.2012, 20:02   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Öhm nein?
Du sollst OTL.exe neu runterladen und ein Log machen wie oben beschrieben - alles im normalen Modus wo du hoffentlich eine Internetverbindung hast oder hat du damit Probleme?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.06.2012, 20:07   #6
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Ja ja, genauso meinte ich es.
Tschuldigung, wenn ich es irgendwie unverständlich ausgedrückt habe :$
Internet und alles geht ja, kein Problem, Log kommt dann noch im Laufe des Abends!

Alt 21.06.2012, 20:11   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Ok, trotzdem gut, dass wir das geklärt hätten ^^
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2012, 08:20   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{3a07b19f-690e-11e0-980f-0025d3e50b4a}\Shell - "" = AutoRun
O33 - MountPoints2\{3a07b19f-690e-11e0-980f-0025d3e50b4a}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3a07b19f-690e-11e0-980f-0025d3e50b4a}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{3a07b1a0-690e-11e0-980f-0025d3e50b4a}\Shell - "" = AutoRun
O33 - MountPoints2\{3a07b1a0-690e-11e0-980f-0025d3e50b4a}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3a07b1a0-690e-11e0-980f-0025d3e50b4a}\Shell\AutoRun\command - "" = E:\AutoRun.exe
:Files
C:\Dokumente und Einstellungen\Susa\Anwendungsdaten\Ryow
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2012, 22:40   #9
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Also irgendwie will da irgendwas nicht so ganz funktionieren :/

Ich habe alles wie beschrieben gemacht und sobald ich auf den "Fix" Button drücke, steht unten am Ende des OTL Fenster "Killing processes. Do not interrupt."
Und weiter kommt er dann nicht. Hab eine Weile gewartet, aber der PC schien sich aufgehängt zu haben, beim zweiten Versuch war es genauso.

Was ist falsch gelaufen? Oder habe ich nicht lang genug gewartet?

Alt 24.06.2012, 15:58   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2012, 20:10   #11
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Habe versucht, Windows im abgesicherten Modus zu starten (mit Netzwerktreibern und "normaler" abgesicherter Modus), aber beides fährt dummerweise nichtmal hoch. :/
Danach habe ich es nochmal ganz normal versucht, hat sich aber wieder hochgehängt.

Bin jetzt die nächsten 3 Tage nicht zu Hause, also werde erst dann neue "Befehle" ausführen können
Vorausgesetzt, wir können für das Problem irgendeine Lösung finden.

Alt 25.06.2012, 10:18   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Dann probier es bitte mit diesem gekürzten Script:

Code:
ATTFilter
:Files
C:\Dokumente und Einstellungen\Susa\Anwendungsdaten\Ryow
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.06.2012, 13:42   #13
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Bin jetzt wieder zu Hause,
aber auch das gekürzte Script funktioniert nach mehrmaligem Probieren nicht. :/
Woran liegt es? Kann ich irgendwas tun?

Alt 29.06.2012, 13:47   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Auch im abgesicherten Modus probiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.06.2012, 16:54   #15
ninifee
 
Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Standard

Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?



Wie gesagt, der abgesicherte Modus fährt leider immer noch nicht hoch :/

Antwort

Themen zu Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?
anleitung, ausführen, befolgt, bereits, dokument, erstell, erstelle, erstellen, erstellt, erstellte, extras.txt, falsch, leitung, logfile, nicht mehr, otl.txt, poste, posten, scan, troja, trojaner, verschlüsselungs, verschlüsselungstrojaner, windows, windows verschlüsselungstrojaner




Ähnliche Themen: Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?


  1. Windows 7 64bit: SmartSaver 15 eingefangen. Logs bereits erstellt.
    Log-Analyse und Auswertung - 01.11.2014 (13)
  2. GVU Trojaner Logfile bereits mit frst erstellt
    Log-Analyse und Auswertung - 30.07.2013 (1)
  3. wssetup.exe von Perion Network Ltd. - OTL Log File bereits erstellt
    Log-Analyse und Auswertung - 21.06.2013 (5)
  4. GVU Trojaner, OTL Logfiles bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (1)
  5. WinVista: GVU-Trojaner, Version 2.10, kein Abgesicherter Modus möglich gewesen, Logfiles bereits erstellt
    Log-Analyse und Auswertung - 29.12.2012 (35)
  6. GEMA-Trojaner 2.08, bereits OTLPE-Logfile erstellt
    Log-Analyse und Auswertung - 26.10.2012 (2)
  7. alter Trojaner schädlich? Habe ein paar Logfiles bereits erstellt
    Log-Analyse und Auswertung - 06.10.2012 (53)
  8. Windows Verschlüsselungstrojaner, Rechner bereits neu gestartet :(
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (3)
  9. TR/Crypt.EPACK.Gen2' [trojan] OTLlogfile bereits erstellt - Wie geht es weiter?
    Log-Analyse und Auswertung - 08.06.2012 (1)
  10. Verschlüsselungstrojaner entfernt und mit OTLPE Logfile erstellt
    Log-Analyse und Auswertung - 09.05.2012 (1)
  11. Verschlüsselungstrojaner logfiles erstellt
    Log-Analyse und Auswertung - 03.05.2012 (1)
  12. 50 Euro Virus, OTL Log´s bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (2)
  13. abgesichtermodus nicht möglich, skript via OTLPE bereits erstellt
    Log-Analyse und Auswertung - 27.03.2012 (1)
  14. GEMA - Trojaner ...shell.text bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (91)
  15. 50Euro Virus - Win7 / 64 - OTL Logfile erstellt nach Anleitung erstellt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (2)
  16. Trojaner "Windows blockiert aus Sicherheitsgründen, 50€ zahlen" Logfile bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (15)
  17. Trojaner TR/Kazy.mekml.1 - OTL txt.files bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (39)

Zum Thema Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? - Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle - Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun?...
Archiv
Du betrachtest: Windows Verschlüsselungstrojaner - Logfile bereits erstellt - was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.