Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verschlüsselungstrojaner "Bundespolizei" Trojan.Vundo (https://www.trojaner-board.de/124835-verschluesselungstrojaner-bundespolizei-trojan-vundo.html)

t'john 06.10.2012 23:42

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

Malos 07.10.2012 23:01

Hallo t'john

Zunächst vielen Dank für deine Zeit und deine Hilfe. Es ist dir und dem TB zu verdanken, dass das System jetzt wieder sauber ist. Besonders gut fand ich auch, dass du dich immer prompt gemeldet hast. So ging alles sehr schnell. Damit hatte ich nicht unbedingt gerechnet, denn schließlich macht ihr das alles in eurer Freizeit und umsonst. Ich habe daher eine kleine Spende an euch überwiesen. Ist zwar nur ein kleiner Betrag, soll aber eine Anerkennung für eure Dienste sein.

Eine Frage hätte ich noch an dich:

Wenn ich eure threads richtig verstanden habe, wurden die Dateiein nach der 12KB Variante verschlüsselt. Die Beiträge c4enigma und weiterführende links ("Delphipraxis") habe ich bereits gelesen:

http://www.trojaner-board.de/116851-...tml#post851585
http://www.trojaner-board.de/117921-...tml#post851418

Bevor ich mich dort weiter mit meinem Problem beschäftige, wollte ich dich fragen, ob du mir noch Tipps oder Anregungen geben kannst. Nach dem was ich so gelesen habe, brauche ich mir wohl keine Hoffnungen mehr machen, da die Dateien nicht nur bloß unbenannt wurden, es sich nicht um die "locked-<DATEINAME>.<ENDUNG>.wxyz" Variante handelt (sondern um die 12KB Variante) und Shadowexplorer nicht installiert ist (Win XP).

Ich wäre dir für eine kurze Einschätzung oder Verweisungen dankbar.

Viele Grüße

Malos

t'john 08.10.2012 14:53

Das ist leider der worst caste.
Die Schattenkopien waren die zufridenstellendste Variante Teile der Daten zu retten.

Die Wiederherstellung der Daten ist leider sogut wie unmoeglich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130