Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Verschlüsselungstrojaner entfernen (https://www.trojaner-board.de/120342-bka-verschluesselungstrojaner-entfernen.html)

Aletheia 25.07.2012 11:21

BKA-Verschlüsselungstrojaner entfernen
 
Hallo zusammen :)

Ich habe seit gestern Abend einen Verschlüsselungstrojaner auf meinem
Win7 Laptop, der sich als BKA Sicherheitsprogramm ausgibt und mir vorwirft, Pornographische Inhalte auf meinem Rechner zu haben und mir deshalb einen Ukash Betrag von 100,- Euro als Bußgeld in Betrag setzt.

Den Verschlüsselungsbildschirm konnte ich bereits umgehen und außer Kraft setzen, jedoch sind meine Daten noch erstklassig verschlüsselt ^^
Meine Dateinamen sind nur noch ein Mischmasch aus Groß und Kleinbuchstaben, sieht nicht schön aus...

Wie bekomme ich das wieder los ?
Notfall CD und Abgesicherter Eingabemodus haben da leider nicht geholfen.
Malwarebytes hat zwei infizierte Objekte gefunden, die ich daraufhin gelöscht habe, hier der Bericht:

"Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.25.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Max Mustermann :: SAPIR [Administrator]

25.07.2012 12:12:42
mbam-log-2012-07-25 (12-12-42).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 217668
Laufzeit: 5 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Max Mustermann\AppData\Local\Temp\22252091.Uninstall\Uninstall.exe (PUP.Adware.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Max Mustermann\AppData\Local\Temp\is1373634743\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
"

cosinus 27.07.2012 23:07

Was willst du loswerden, nur die Schädlinge, nur die Verschlüsslung oder beides?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55