Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: verschlüsslungs trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.06.2012, 18:33   #1
DerB3nny
 
verschlüsslungs trojaner - Standard

verschlüsslungs trojaner



servus hab mir soeben auch den besagten verschlüsslungs trojaner eingefangen hier meine version von der e-mail


Sehr geehrte/r Nutzer

Vielen Dank für Ihren Auftrag bei Solarheizungsshop AG , nachfolgend finden Sie Ihre Antragsbestätigung.

Ihre Transaktionsnummer: 821116331092
Bestellte Ware: BenQ 4141730053 6274,64 Euro
Abrechnung erfolgt durch: Paypal

Adresse und detaillierte Rechnung finden Sie aus Sicherheitsmaßnahmen in beigefügter Datei.

Die Zahlung wurde autorisiert und wird innerhalb 3 Tage abgetragen.
Rechnungsdetails und Widerspruch Hinweise finden Sie im zugefügtem Zip Ordner.


Dein Verkaufssupport

Bauer GmbH
Hermannstal 79
01248 Hannover

Telefon: (+49) 827 4704985
(Mo-Fr 7.00 - 19.00 Uhr, Sa 8.00 bis 16.00 Uhr)
Gesellschaftssitz Arneburg
Steuer-ID: AT482048813
Geschäftsfuehrer: Jonathan Hoffmann

Alt 13.06.2012, 21:35   #2
kira
/// Helfer-Team
 
verschlüsslungs trojaner - Standard

verschlüsslungs trojaner



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
1.
Hast Du die angehängte Zip-Datei angeklickt und entpackt (hoffe nicht!)? wenn ja:
Kontrolliere deine eigene Dateien (wie Dokumente, Musik, Bilder etc), ob der Trojaner sie nicht eventuell verschlüsselt hat?!
► Welche Art und Weise wurden die Daten (Eigene Dateien wie Bilder, Dokumente, Musik etc) bereits verschlüsselt? Kannst Du ein Beispiel nennen? Dateiändung wurden zugefügt (z.B "locked- .wxyz"), oder nach einem Zufallsprinzip besteht ein Dateiname aus Groß und Kleinbuchstaben (wie z.B QsEEUTODXNVqyssQ) andere?
Nämlich manche Varianten lassen sich entschlüsseln, andere wieder leider nicht..

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Antwort

Themen zu verschlüsslungs trojaner
e-mail, eingefangen, erfolg, gefangen, gen, hinweise, innerhalb, nutzer, paypal, servus, sicherheitsmaßnahme, troja, trojane, trojaner, trojaner eingefangen, verschlüsslungs, version, zahlung



Ähnliche Themen: verschlüsslungs trojaner


  1. windows verschlüsslungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (5)
  2. Neuer Verschlüsslungs Variante in umlauf
    Diskussionsforum - 13.07.2012 (7)
  3. Hijack.Userinit (verschlüsslungs trojaner mit backdoor) keine Sicherung meines Systems :(
    Log-Analyse und Auswertung - 27.06.2012 (1)
  4. Verschlüsslungs Trojaner
    Log-Analyse und Auswertung - 14.06.2012 (1)
  5. Windows Verschlüsslungs Trojaner / keine .locked Dateien
    Log-Analyse und Auswertung - 13.06.2012 (1)
  6. Verschlüsslungs-Trojaner Frage
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (17)
  7. Verschlüsslungs-Trojaner_Lock-Dateien_Dateien Wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)

Zum Thema verschlüsslungs trojaner - servus hab mir soeben auch den besagten verschlüsslungs trojaner eingefangen hier meine version von der e-mail Sehr geehrte/r Nutzer Vielen Dank für Ihren Auftrag bei Solarheizungsshop AG , nachfolgend finden - verschlüsslungs trojaner...
Archiv
Du betrachtest: verschlüsslungs trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.