Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.07.2012, 10:56   #1
phase82
 
xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan - Standard

xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan



Meine Mutter hat sich letzte Woche den Verschlüsselungstrojaner eingefangen.

Es wurden alle *.jpg Dateien in wirre Buchstabenreihen umbenannt
zB.: OxDnJVpqrteoQUTAOxD, nJxljgdToQtsyNVpLvG ....

Danke für Eure Hilfe - werde jetzt mal versuchen die Fotos zu entschlüssen.
Anmerkung: Die Outlookdateien sind nicht betroffen.

Scanns mit Malware und Eset haben folgendes zu Tage befördert:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Trial) 1.62.0.1300
www.malwarebytes.org

Database version: v2012.07.20.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
saturn :: USER-6311644867 [administrator]

Protection: Disabled

20.07.2012 20:07:28
mbam-log-2012-07-20 (20-24-13).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 313181
Time elapsed: 16 minute(s), 13 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe (Security.Hijack) -> No action taken.

Registry Values Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|jjlnurxt (Trojan.Phex.THAGen1) -> Data: C:\DOKUME~1\saturn\LOKALE~1\Temp\Mlynwryipsf\bmlynwurxt.exe -> No action taken.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Data: 1 -> No action taken.

Registry Data Items Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Folders Detected: 0
(No malicious items detected)

Files Detected: 2
C:\Dokumente und Einstellungen\saturn\Lokale Einstellungen\Temp\Mlynwryipsf\bmlynwurxt.exe (Trojan.Phex.THAGen1) -> No action taken.
C:\Dokumente und Einstellungen\saturn\Lokale Einstellungen\Temp\ryipsfhkzc.pre (Trojan.Phex.THAGen1) -> No action taken.

(end)
         
Code:
ATTFilter
C:\Dokumente und Einstellungen\saturn\Desktop\Einzelheiten.zip	
C:\Dokumente und Einstellungen\saturn\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\Einzelheiten.zip	Win32/Trustezeb.C trojan
C:\Dokumente und Einstellungen\saturn\Lokale Einstellungen\Temporary Internet Files\OLK7\Einzelheiten (2).zip	Win32/Trustezeb.C trojan
C:\Dokumente und Einstellungen\saturn\Lokale Einstellungen\Temporary Internet Files\OLK7\Einzelheiten.zip	Win32/Trustezeb.C trojan
C:\WINDOWS\pss\clmnyurxt.exeStartup	a variant of Win32/Kryptik.AIHB trojan
         

Alt 23.07.2012, 11:37   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan - Standard

xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Antwort

Themen zu xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan
administrator, anti-malware, code, dateien, desktop, detected, einstellungen, eset, explorer, file, folge, image, jpg verschlüsselt, lokale, malware, microsoft, ordner verschlüsselt, registry, service, service pack 3, software, system, temp, trojan.phex.thagen, variant, verschlüsselungstrojaner, version, win



Ähnliche Themen: xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan


  1. Win32/Trustezeb.C Trojaner auf MAC Book
    Alles rund um Mac OSX & Linux - 27.09.2015 (21)
  2. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. WIN32/Trustezeb.C Trojaner im Email Anhang
    Log-Analyse und Auswertung - 28.06.2013 (8)
  8. Trojan.trustezeb
    Log-Analyse und Auswertung - 24.05.2013 (9)
  9. win32 trustezeb C und TR/Bublik.avlv
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (11)
  10. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  11. Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0
    Diskussionsforum - 18.09.2012 (41)
  12. Win32/Trustezeb.C - Verschlüsselungstrojaner 2.0 - seit Mai 2012 - windows 7
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  13. Win32/Trustezeb.C Verschlüsselungs Virus
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  14. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  15. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  16. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 28.11.2005 (1)

Zum Thema xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan - Meine Mutter hat sich letzte Woche den Verschlüsselungstrojaner eingefangen. Es wurden alle *.jpg Dateien in wirre Buchstabenreihen umbenannt zB.: OxDnJVpqrteoQUTAOxD, nJxljgdToQtsyNVpLvG .... Danke für Eure Hilfe - werde jetzt mal - xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan...
Archiv
Du betrachtest: xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.