Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner Befall

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.06.2012, 08:00   #1
harkon
 
Verschlüsselungstrojaner Befall - Standard

Verschlüsselungstrojaner Befall



Hi!

Ich habe hier den Rechner meiner Mutter - Windows XP, schlechter Zustand, nie mit Virenscanner versehen.
Sie bekam eine Mail - ich weiß nicht welche - mit einer Bußgelddrohung. Danach gings abwärts.
Die beiden festplatten besitzen nun zahlreiche kryptische Dateien im Stil: dnvvGGDljAOOddaTEEuut
Keine Endung nur Erzeugungsdatum 13.02.1601.

Habe MBAM laufen lassen und es fand diese Schadsoftware Bestandteile:
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.16.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
karola :: SAUERMAN-C68F57 [Administrator]

Schutz: Aktiviert

16.06.2012 21:11:25
mbam-log-2012-06-17 (08-58-50).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 307365
Laufzeit: 1 Stunde(n), 17 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SudoPlanet (Adware.EGDAccess) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{D79408E1-E368-42C5-85A7-134BB758A7D7}\RP1\A0001103.dll (Rogue.SudoPlanet) -> Keine Aktion durchgeführt.

(Ende)


Wie verfahre ich jetzt weiter?

Danke schon mal....

Cheers

Alt 19.06.2012, 09:51   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner Befall - Standard

Verschlüsselungstrojaner Befall



Zitat:
Windows XP, schlechter Zustand, nie mit Virenscanner versehen.
Ein System ist nicht deswegen in schelchtem Zustand nur weil ein Virenscanner fehlt
Hunderte andere vom Verschlüsselungstrojaner befallene Opfer haben einen Virenscanner zum Infektionszeitpunkt aktiv gehabt - ein Virenscanner ist kein zuverlässiger Schutz!

Zitat:
Keine Aktion durchgeführt.
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!
__________________

__________________

Antwort

Themen zu Verschlüsselungstrojaner Befall
.dll, administrator, adware.egdaccess, anti-malware, autostart, befall, dateien, dateisystem, explorer, festplatte, festplatten, gen, heuristiks/extra, heuristiks/shuriken, mail, mbam, microsoft, rechner, rogue.residue, scan, security, service pack 3, speicher, stil, system volume information, test, verschlüsselungs trojaner windows xp, virenscanner, windows, windows xp




Ähnliche Themen: Verschlüsselungstrojaner Befall


  1. Belgian Cybercrime Unit: Befall mit Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 05.01.2013 (21)
  2. Vermutlicher Befall mit Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  3. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 27.07.2012 (41)
  4. Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (50)
  5. Befall Verschlüsselungstrojaner 256bit AES - Wer kann mir beim Fix helfen?
    Log-Analyse und Auswertung - 30.06.2012 (1)
  6. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 25.06.2012 (1)
  7. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  8. Vorgehensweise nach Verschlüsselungstrojaner-Befall
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (3)
  9. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 18.06.2012 (2)
  10. Befall Verschlüsselungstrojaner 256bit AES
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  11. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (2)
  12. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (5)
  13. Befall vom Windows Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  14. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  15. Verschlüsselungstrojaner...
    Log-Analyse und Auswertung - 28.05.2012 (11)
  16. Verschlüsselungstrojaner: Windowsdateien sind verschlüsselt nach Befall
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (2)
  17. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 23.05.2012 (5)

Zum Thema Verschlüsselungstrojaner Befall - Hi! Ich habe hier den Rechner meiner Mutter - Windows XP, schlechter Zustand, nie mit Virenscanner versehen. Sie bekam eine Mail - ich weiß nicht welche - mit einer Bußgelddrohung. - Verschlüsselungstrojaner Befall...
Archiv
Du betrachtest: Verschlüsselungstrojaner Befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.