![]() |
| |||||||
Log-Analyse und Auswertung: Windows-Verschlüsselungstrojaner eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |||
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Verschlüsselungstrojaner eingefangen Hallo und Herzlich Willkommen! ![]() Zitat:
Zitat:
Code:
ATTFilter :OTL
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
IE - HKU\pauliiieee_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\pauliiieee_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
O3 - HKU\pauliiieee_ON_C\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
O3 - HKU\pauliiieee_ON_C\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\pauliiieee_ON_C\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
O4 - HKU\pauliiieee_ON_C..\Run: [9A7AD467] C:\Users\pauliiieee\AppData\Roaming\Vuvuvu\50F868489A7AD467FF8C.exe (Al Momento Non è Registrata)
:Files
C:\Users\pauliiieee\AppData\Roaming\Vuvuvu\50F868489A7AD467FF8C.exe
C:\Users\pauliiieee\AppData\Roaming\Vuvuvu
C:\Users\pauliiieee\AppData\Local\iquaykw_nav.dat
C:\Users\pauliiieee\AppData\Local\iquaykw.dat
C:\Users\pauliiieee\AppData\Local\iquaykw_navps.dat
C:\Users\pauliiieee\AppData\Local\iquaykw.bat
ipconfig /flushdns /c
:Commands
[REBOOT]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. ► Welche Art und Weise wurden die Daten (Eigene Dateien wie Bilder, Dokumente, Musik etc) bereits verschlüsselt? Kannst Du ein Beispiel nennen? Dateiändung wurden zugefügt (z.B "locked- .wxyz"), oder nach einem Zufallsprinzip besteht ein Dateiname aus Groß und Kleinbuchstaben (wie z.B QsEEUTODXNVqyssQ) andere? Nämlich manche Varianten lassen sich entschlüsseln, andere wieder leider nicht.. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() |
| Themen zu Windows-Verschlüsselungstrojaner eingefangen |
| adobe, adobe flash player, antivir, autorun, avira, bho, bonjour, browser, defender, desktop, error, explorer, firefox, flash player, format, home, microsoft, mozilla, notebook, plug-in, realtek, registry, scan, senden, software, trojaner, verschlüsselung, version=1.0, vista, windows |