Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: xghglgxbxb Verschlüsselungstrojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.06.2012, 17:08   #1
my01
 
xghglgxbxb Verschlüsselungstrojaner - Standard

xghglgxbxb Verschlüsselungstrojaner



Habe mir auch diesen Trojaner eingefangen.

Dateien wurden verschlüsselt.
Viele Dateinamen sind nunxgsfdgck
andere mit Originalnamen.

Was habe ich bereits versucht?

1.) Bilder mit recuva von einer Speicherkarte größten Teils wieder hergestellt
2.) mail mit trojaner-Anhang an Markusg weitergeleitet
3.) malware laufenlassen
4.) shadow explorer erfolglos
5.) Systemwiederherstellung auf Zeit vor dem befall

Zustand nun:

Die Dateien sind auf e: Laufwerk
aber: ich kann zwischenzeitlich nicht mehr mit den office-programmen und Acrobat reader arbeiten.

Hier das logfile (gleich nach befall und lesen der ersten threads hier):

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.02.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
my01 :: MY01-PC [Administrator]

Schutz: Aktiviert

02.06.2012 13:41:12
mbam-log-2012-06-02 (13-41-12).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 378560
Laufzeit: 1 Stunde(n), 36 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Lasse nun nochmals aktuelles malwarebyte als Vollscan laufen und poste dann das logfile

Wäre klasse wenn Ihr helfen könntet, da mir viele dateien (berwerbungsschreiben, Bilder etc.) sehr wichtig sind.

Danke vorab!!!!!!

Scheint , dass der Rechner sauber ist, oder?
Unabhängig davon arbeitet er halt nicht mehr richtig... und die daten sind weiterhin verschlüsselt



Code:
ATTFilter
 Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.29.07

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
my01 :: MY01-PC [Administrator]

29.06.2012 18:09:20
mbam-log-2012-06-29 (18-09-20).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 406454
Laufzeit: 1 Stunde(n), 33 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Alt 30.06.2012, 05:29   #2
kira
/// Helfer-Team
 
xghglgxbxb Verschlüsselungstrojaner - Standard

xghglgxbxb Verschlüsselungstrojaner



Hallo und Herzlich Willkommen!

1.
deine Daten wiederherzustellen:
(Während der Aktion den Rechner vom Internet und Netzwerk trennen!)
-> Daten wiederherstellen mit ShadowExplorer
-> Complete PC-Sicherung von Vista
-> Systemabbild

2.
ansonsten:
Vorgehen beim Verschlüsselungs-Trojaner :-> http://www.trojaner-board.de/114783-...ubersicht.html

damit das nochmal nicht passiert, wie vermeide ich Datenverlust:
Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung (wichtigen Daten) zu kümmern
Denk daran: dein Hauptsystem ist doch kein Lagerhalle!
Wichtige Daten Regelmäßig sichern, am besten 2x an verschiedenen Orten!
- Externe Geräte (Festplatte USB-Stick etc) nicht ständig am PC anschließen, sondern nur kurzfristig während Du etwas sichern möchtest
E-Mail-Anhang - Öffne keine E-Mail-Anhänge (Attachments), wenn du den Absender nicht kennst!
-> Links und Anhang nicht anklicken,, Mails als Text oder in Druckversion anzeigen lassen. Mailprogramm grundsätzlich so einstellen

kann ich Dir nur viel Glück wünschen
auf jeden Fall melde dich und berichte ob es Dir gelingen ist die Daten wieder herzustellen?

gruß
kira
__________________

__________________

Antwort

Themen zu xghglgxbxb Verschlüsselungstrojaner
acrobat, administrator, anti-malware, autostart, bilder, code, dateiname, dateinamen, dateisystem, explorer, heuristiks/extra, heuristiks/shuriken, logfile, mail, malware, malwarebytes, office-programme, recuva, registrierung, service, service pack 2, speicherkarte, systemwiederherstellung, test, threads, trojaner, version, vista, wichtig



Ähnliche Themen: xghglgxbxb Verschlüsselungstrojaner


  1. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 29.10.2012 (3)
  2. (2x) Verschlüsselungstrojaner
    Mülltonne - 27.10.2012 (1)
  3. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 21.08.2012 (23)
  4. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 15.08.2012 (1)
  5. Verschlüsselungstrojaner 256 bit AES
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (14)
  6. Verschlüsselungstrojaner! (XP)
    Log-Analyse und Auswertung - 01.07.2012 (4)
  7. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (24)
  8. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (3)
  9. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 17.06.2012 (1)
  10. Verschlüsselungstrojaner!
    Log-Analyse und Auswertung - 16.06.2012 (3)
  11. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 14.06.2012 (5)
  12. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (2)
  13. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  14. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (27)
  15. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (9)
  16. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 03.05.2012 (8)
  17. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 02.05.2012 (1)

Zum Thema xghglgxbxb Verschlüsselungstrojaner - Habe mir auch diesen Trojaner eingefangen. Dateien wurden verschlüsselt. Viele Dateinamen sind nunxgsfdgck andere mit Originalnamen. Was habe ich bereits versucht? 1.) Bilder mit recuva von einer Speicherkarte größten Teils - xghglgxbxb Verschlüsselungstrojaner...
Archiv
Du betrachtest: xghglgxbxb Verschlüsselungstrojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.