Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GEMA Virus // Logfile fix (https://www.trojaner-board.de/114045-gema-virus-logfile-fix.html)

markusg 25.04.2012 14:55

aso, dann mal bitte updaten, und nen vollständigen scan machen, log posten bitte.

onkel-chris 25.04.2012 15:02

Hallo markusg,

Malwarebytes führt gerade den Scan durch.

Leider wurden sehr viele Dateien auf dem betroffenem System und auch an dem angeschlossenen Server in bsp.: "locked-XXXXXX.doc.dask"
umbenannt.
Gibt es eine Chance das diese umbennung wieder rückgänig gemacht werden kann? Es handelt sich um bestimmt... ca.. 10 000 Dateien mit denen ich zum grossteil täglich arbeite.

grüsse

markusg 25.04.2012 15:04

hi,
danke für die info.
meld mich da noch mal.

onkel-chris 25.04.2012 16:34

Hallo markusg,

hier nun die Log-Datei von Malwarebytes.
Die übersicht zum löschen der infizierten dateien lasse ich vor mir geöffnet

grüsse

markusg 25.04.2012 16:40

alles löschen.
danach:
lade den CCleaner standard:
CCleaner Download - CCleaner 3.18.1707
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

onkel-chris 25.04.2012 16:55

Hallo,

hier die List vom CCleaner.
Ich habe die List absichtlich nicht bearbeitet, da mir alle Programme bekannt sind und ich Sie mind alle 2 Tage nutze.
Von Windows Zugehörigkeiten abgesehen.

grüsse

markusg 25.04.2012 16:58

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:

Google Toolbar
zusätzliches risiko, macht den browser langsam
Java alle
Download der kostenlosen Java-Software
downloade java jre instalieren.

deinstaliere:
klickTel Toolbar
Spelling

öffne ccleaner, analysieren ccleaner starten pc neustarten, testen wie der pc läuft

onkel-chris 25.04.2012 17:42

Hallo markusg,

ich habe alle Punkte erledigt.
Computer macht nun keinerlei Probleme, abgesehen von dem bereits erwähnten umbenannten Dateien auf dem PC und Teilweise Server.
Ich sende schon Stossgebete das es dafür eine Lösung gibt.

viele Grüsse und noch viele mehr danke

Hallo,

ich habe mal angefangen die dateien manuell umzubennen.
Vermutlich werd ich da aber ne woche brauchen...
Gibt es denn keine möglichkeit?

grüsse

markusg 26.04.2012 10:21

nicht umbenennen, lass die finger von den dateien, sie sind verschlüsselt, bis da nen tool raus kommt, wirds dauern, der trojaner ist neu.

markusg 27.04.2012 15:56

hi
mache ein backup deiner dateien die verschlüsselt sind
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
teile mir mit obs geklappt hatt


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19