Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 06.10.2012, 23:42   #16
t'john
/// Helfer-Team
 
Verschlüsselungstrojaner "Bundespolizei"  Trojan.Vundo - Standard

Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Alt 07.10.2012, 23:01   #17
Malos
 
Verschlüsselungstrojaner "Bundespolizei"  Trojan.Vundo - Standard

Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo



Hallo t'john

Zunächst vielen Dank für deine Zeit und deine Hilfe. Es ist dir und dem TB zu verdanken, dass das System jetzt wieder sauber ist. Besonders gut fand ich auch, dass du dich immer prompt gemeldet hast. So ging alles sehr schnell. Damit hatte ich nicht unbedingt gerechnet, denn schließlich macht ihr das alles in eurer Freizeit und umsonst. Ich habe daher eine kleine Spende an euch überwiesen. Ist zwar nur ein kleiner Betrag, soll aber eine Anerkennung für eure Dienste sein.

Eine Frage hätte ich noch an dich:

Wenn ich eure threads richtig verstanden habe, wurden die Dateiein nach der 12KB Variante verschlüsselt. Die Beiträge c4enigma und weiterführende links ("Delphipraxis") habe ich bereits gelesen:

http://www.trojaner-board.de/116851-...tml#post851585
http://www.trojaner-board.de/117921-...tml#post851418

Bevor ich mich dort weiter mit meinem Problem beschäftige, wollte ich dich fragen, ob du mir noch Tipps oder Anregungen geben kannst. Nach dem was ich so gelesen habe, brauche ich mir wohl keine Hoffnungen mehr machen, da die Dateien nicht nur bloß unbenannt wurden, es sich nicht um die "locked-<DATEINAME>.<ENDUNG>.wxyz" Variante handelt (sondern um die 12KB Variante) und Shadowexplorer nicht installiert ist (Win XP).

Ich wäre dir für eine kurze Einschätzung oder Verweisungen dankbar.

Viele Grüße

Malos
__________________


Alt 08.10.2012, 14:53   #18
t'john
/// Helfer-Team
 
Verschlüsselungstrojaner "Bundespolizei"  Trojan.Vundo - Standard

Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo



Das ist leider der worst caste.
Die Schattenkopien waren die zufridenstellendste Variante Teile der Daten zu retten.

Die Wiederherstellung der Daten ist leider sogut wie unmoeglich.
__________________
__________________

Antwort

Themen zu Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo
administrator, adware.hotbar, adware.shopperreports, adware.zango, bildschirm, datensicherung, doc-datei, error, firefox, gesperrt, hijack.regedit, home, homepage, internet, kunde, log file, log-datei, neustart, nvidia, plug-in, problem, pum.hijack.regedit, pum.hijack.taskmanager, software, trojan.agent.h, trojan.vundo, trojaner, trojaner board




Ähnliche Themen: Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  4. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  5. Bundespolizei Ukash Trojaner ; "Xubuntu 12.04" findet Laufwerk "C" nicht.
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  6. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  7. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  8. Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners
    Log-Analyse und Auswertung - 25.11.2011 (47)
  9. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  10. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  11. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  12. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  13. Wie kann ich "Trojan.Heur.Vundo.by4@dCgCSGe" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2009 (1)
  14. Trojaner: Gen:Trojan.Heur.Vundo.by4@dCgCSGe - "svchost.exe"
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (1)
  15. Trojaner "Gen:Trojan.Heur.Vundo.cy4@diPE2Jd" & "Gen:Trojan.Heur.Vundo.by4@dCgCSGe"
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (28)
  16. AVG findet "Trojan horse Generic15.EAM", Antimalware "Trojan.Agent" + "Rootkit.Agent"
    Plagegeister aller Art und deren Bekämpfung - 03.11.2009 (13)
  17. Trojan.Vundo und "?" beim HFT
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (0)

Zum Thema Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo - Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen Starte die adwcleaner.exe mit einem Doppelklick. Klicke auf Uninstall . Bestätige mit Ja . Tool-Bereinigung mit OTL Wir werden nun - Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo...
Archiv
Du betrachtest: Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.