Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungs-Trojaner vom 12.06.2012

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.06.2012, 21:04   #1
Dirk1965
 
Verschlüsselungs-Trojaner vom 12.06.2012 - Unglücklich

Verschlüsselungs-Trojaner vom 12.06.2012



Hallo,
ich habe mir heute so einen Trojaner eingefangen. Blauäugig wie ich war habe ich eine Mail geöffnet und den ZIP-Anhang. Schon waren die ganzen Benutzerdateien mit so komischen Namen wie z.b. aslDNLIQxQqxgOsva versehen und nicht mehr zu öffen. Hier ist mal diese E-Mail und ich hoffe Ihr könnt was da mit anfangen.



Hallo xxxxxx,

Sicher ist es Ihnen entgangen, dass die Zahlungsfrist der nachfolgenden Rechnung abgelaufen ist. Auf unsere Schreiben haben Sie auch nicht reagiert.

Artikel: IBM Ultra WR
Artikelnummer: 2552943514203
Stück: 1
Betrag: 754,86 Euro

Aufgrund zusätzlicher Kosten anlässlich des Ausgleichs von Gebührenforderungen erheben wir Mahngebühren und Einschreibegebühren in der Höhe von 10.- Euro inkl. MwSt.

Wir bitten Sie, den ausstehenden Rechnungsbetrag in den nächsten 7 Tagen zu überweisen. Ansonsten sehen wir uns leider gezwungen, ein Gerichtsverfahren in die Wege zu leiten und ein Inkasso Unternehmen für die weiteren Massnahmen zu beauftragen.

Sollte sich dieses Mahnungsschreiben mit der Bezahlung des ausstehenden Betrags gekreuzt haben, so betrachten Sie dieses Schreiben bitte als gegenstandslos.

Anlagen:
- Rechnung
- Ihre Bestellung

Mit besten Grüßen

hier stand der Name eines Internetshops aus Eisleben
dort rief ich dann an und man sagte mir das die E-Mail nicht von Ihnen sei.



Die E-Mail-Adresse von der die Mail kam kann ich liefern. Ich möchte sie nur hier nicht reinschreiben weil ich nicht weis ob das rechtens ist.
Im Anhang wollte ich noch diesen Trojaner legen aber es war mir dabei nicht wohl. Also wenn Ihr ihn braucht schicke ich Ihn.
Die Programme gegen diese Art von Viren auf Trojaner-Board.de habe ich schon ausprobiert aber ohne Erfolg. Wenn nötig kann ich auch ein par verschlüsselte Dateien mit den passenden Originalkopieen
schicken. Es wäre schön wenn Ihr mir helfen könntet.
Mir fehlen jetzt die Famimilenfotos des letzten und diesen Jahres und etliche anderer mir wichtigen Dateien. Backup habe ich aus Zeitmangel vor über ein Jahr das letzte mal gemacht.
Miniaturansicht angehängter Grafiken
-antivir-meldung-scan.gif  

Alt 15.06.2012, 19:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungs-Trojaner vom 12.06.2012 - Standard

Verschlüsselungs-Trojaner vom 12.06.2012



Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:

Zur Entschlüsselung/Wiederherstellung bitte die fette Hinweisbox oben beachten!


Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 16.06.2012, 08:33   #3
Dirk1965
 
Verschlüsselungs-Trojaner vom 12.06.2012 - Standard

Verschlüsselungs-Trojaner vom 12.06.2012



Hallo, erst einmal danke für Deine Hilfe.
Da ich kein Computerspezi bin bitte ich um Verständnis wenn ich mich etwas ungeschickt anstelle. Obwohl Windos7 noch ohne Probleme lief habe ich es vorsichtshalber neu aufgesetzt.
Scans habe ich ausgeführt und die Scannprogramme haben auch noch was gefunden. Siehe Anhang.

Malwarebytes
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.15.07

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Dirk :: WOHNZIMMER [Administrator]

Schutz: Aktiviert

15.06.2012 21:25:52
mbam-log-2012-06-15 (23-10-42).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 506073
Laufzeit: 1 Stunde(n), 43 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_lamexp.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_winzip.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Windows.old.000\$Recycle.Bin\S-1-5-21-357089577-1470571505-1637326457-1000\$RF9UX2T.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
C:\Windows.old.000\Program Files\I Want This\I Want This.dll (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.
C:\Windows.old.000\Program Files\I Want This\I Want This.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.
C:\Windows.old.000\Program Files\I Want This\I Want ThisGui.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.
C:\Windows.old.000\Program Files\I Want This\Uninstall.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.
C:\Windows.old.000\Users\Dirk Silke\AppData\Local\Temp\is1293846689\IWantThis_ADL_ROW.exe (Adware.GamePlayLabs) -> Keine Aktion durchgeführt.

(Ende)
         
ESET

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=12
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=bb28423678adca4ba187a7993923685e
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-15 10:59:13
# local_time=2012-06-16 12:59:13 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6000 NT 
# compatibility_mode=1792 16777215 100 0 106141 106141 0 0
# compatibility_mode=5893 16776573 100 94 16436 92235209 0 0
# compatibility_mode=8192 67108863 100 0 5027 5027 0 0
# scanned=399340
# found=11
# cleaned=11
# scan_time=4692
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_dr-divx.exe	a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_free-m4a-to-mp3-converter.exe	a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_free-youtube-download.exe	a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_freez-flv-to-mp3-converter.exe	a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Documents and Settings\Dirk Silke\AppData\Local\Anwendungsdaten\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe	Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Documents and Settings\Dirk Silke\AppData\Local\Anwendungsdaten\Temp\is1293846689\MyBabylonTB.exe	Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll	a variant of Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll	Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe	probably a variant of Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll	Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Windows.old.000\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll	Win32/Toolbar.Babylon application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
         
Habe ich das so richtig gemacht? Wenn nicht bitte ich um Nachsicht.

Gruß Dirk
__________________
Miniaturansicht angehängter Grafiken
-malwarebytes.jpg   -qurantene-eset.jpg  

Alt 17.06.2012, 20:16   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungs-Trojaner vom 12.06.2012 - Standard

Verschlüsselungs-Trojaner vom 12.06.2012



Code:
ATTFilter
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_lamexp.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\Wohnzimmer\Downloads\SoftonicDownloader_fuer_winzip.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
         
Finger weg von Softonic!!

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen

Zitat:
Keine Aktion durchgeführt.
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Verschlüsselungs-Trojaner vom 12.06.2012
anderer, backup, besten, bezahlung, brauch, e-mail, fehlen, fotos, heute, inkasso, interne, jahres, komische, kosten, legen, mail, namen, nicht mehr, nötig, programme, rechnung, rechte, trojaner, verschlüsselungs trojahner, viren, vom 12.06.12, wichtige



Ähnliche Themen: Verschlüsselungs-Trojaner vom 12.06.2012


  1. Kaspersky 2012 hat Trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.04.2014 (21)
  2. GVU Trojaner mit Webcam Einschaltung 27.12.2012
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (21)
  3. GVU Trojaner 12/2012
    Plagegeister aller Art und deren Bekämpfung - 24.12.2012 (3)
  4. GVU Trojaner 05.12.2012
    Log-Analyse und Auswertung - 19.12.2012 (17)
  5. HEUR:Exploit.Java.CVE-2012-4681.gen" sowie mehrfach Exploit.Java.CVE-2012-0507.ou mit kaspersky gefunden in C:Dokumente und Einstellungen ge
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (11)
  6. EXP/2012-1723 und weitere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (3)
  7. Trojaner TR/Agent.464.4 , EXP/2012-0507.CX, EXP/2012-0507.DV, JS/Expack-ZG
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (9)
  8. GVU Trojaner - Variante vom 10.07.2012
    Log-Analyse und Auswertung - 19.08.2012 (11)
  9. CyberPolizei (Österreich) Trojaner, vom 31.7.2012
    Log-Analyse und Auswertung - 04.08.2012 (21)
  10. Guv trojaner 21.7.2012
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (17)
  11. Verschlüsselungs Trojaner Version Juli 2012
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  12. GVU Trojaner - Variante vom 16.05.2012
    Log-Analyse und Auswertung - 11.07.2012 (7)
  13. BKA Trojaner in Österreich, 2.Juli 2012
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (2)
  14. Verschlüsselungs-Trojaner am 8.6.2012
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  15. Neuester Windows Verschlüsselungs-Trojaner vom 26.05.2012!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (7)
  16. Verschlüsselungs-Trojaner vom 22.05.2012
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (7)
  17. Win 7 Antispyware 2012, Vista Antivirus 2012, XP Security 2012 entfernen
    Anleitungen, FAQs & Links - 07.06.2011 (2)

Zum Thema Verschlüsselungs-Trojaner vom 12.06.2012 - Hallo, ich habe mir heute so einen Trojaner eingefangen. Blauäugig wie ich war habe ich eine Mail geöffnet und den ZIP-Anhang. Schon waren die ganzen Benutzerdateien mit so komischen Namen - Verschlüsselungs-Trojaner vom 12.06.2012...
Archiv
Du betrachtest: Verschlüsselungs-Trojaner vom 12.06.2012 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.