![]() |
Windows 7: RSA-2048 Trojaner seit gestern Liste der Anhänge anzeigen (Anzahl: 4) Die FRST.txt Datei habe ich in zwei gesplittet. Ich danke schon mal im voraus! :) PS: Ich benutz das Konto meines Bruders.. so bitte Gnade. :D defogger_disable.txt Logfiles Code: defogger_disable by jpshortstuff (23.02.10.1) Code: GMER 2.1.19357 - hxxp://www.gmer.net EDIT: Alte FRST1.txt, alte FRST2.txt und Addition.txt gelöscht Anhänge zu: Alte FRST1.txt, alte FRST2.txt und Addition.txt -- veraltet Letzter Post sind die neuen Logfiles. |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) Kommst du nicht in den normalen Modus rein? Und zukünftig die Logs bitte in CODE, nicht QUOTE-Tags posten bitte :) |
alter FRST2.txt Logfiles -- gelöscht |
Dann bitte FRST von dort, mit Additions.txt angehakerlt. |
alter FRST2.txt Logfile -- gelöscht |
Das Log ist aus dem abgesicherten Modus, starte den PC doch einfach normal und führ FRST von dort aus. Die Logs die dann erstellt werden, postest du dann hier. |
Zitat:
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:09-12-2015 |
FRST2.txt Logfiles Code: \Programs\Revo Uninstaller Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:09-12-2015 |
Liste der Anhänge anzeigen (Anzahl: 2) Neue FRST1.txt, FRST2.txt und Addition.txt angehängt |
:hallo: Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Los gehts :) Schritt # 1: MBAM Downloade Dir bitte ![]()
Schritt # 2: AdwCleaner Downloade Dir bitte ![]()
Schritt # 3: JRT Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt # 4: FRST Bitte noch ein FRST-Log erstellen. Schritt # 5: Bitte Posten
|
Liste der Anhänge anzeigen (Anzahl: 3) mbam.txt Logfile Code: Malwarebytes Anti-Malware Code: # AdwCleaner v5.024 - Bericht erstellt am 11/12/2015 um 15:55:10 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:09-12-2015 |
Liste der Anhänge anzeigen (Anzahl: 1) Danke nochmal für die Mühe!! FRST2.txt Logfile Code: 2015-11-26 16:11 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe |
So nebenbei... Hier ein alternativer Lösungsvorschlag... HTML-Code: hxxp://sensorstechforum.com/de/remove-cryptesla-2-2-0-and-restore-vvv-encrypted-files/ :) Eine Experten-Antwort wäre mal schön. Zitat:
Hat sich erledigt... sind kostenpflichtige Programme... erst gefühlte 2 Stunden gescannt, nur damit da steht "Ja - registrieren und zahlen, sonst bleiben die Viren da!" :pfui: |
Deshalb hab ich dir ja auch das geschrieben: Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Ich hab SPYHUNTER 4 deinstalliert. FRST1.txt Logfile Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-12-2015 |
Liste der Anhänge anzeigen (Anzahl: 1) FRST2.txt Logfile Code: 2015-11-26 16:11 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:12-12-2015 |
Hi, Sehr gut, den SpyHunter hast du, denk ich mal, schon deinstalliert. Ich seh keine Reste mehr von dem. Zur Entschlüsselung: Ohne den entsprechenden Schlüssel wird das schwer. Wenn du Backups hast, solltest du auf diese zurückgreifen, du kannst auch mit dem ShadowExplorer schauen, ob noch Schattenkopien vorhanden sind. Da würde ich mir nicht allzu viel Hoffnungen machen. Ansonsten bleibt zahlen und hoffen. Bei manchen ist es gegangen, bei anderen nicht. Wir entfernen noch ein paar Reste und machen Kontrollscans. Schritt # 1: ESET ESET Online Scanner
Schritt # 2: Bitte Posten
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board