![]() |
DirtyDecrypt über den BKA Trojaner eingefangen ransomware Antivir hat diesen viermal erkannt, RANSOMEWARE wurde von mir über Antivir in Quarantäne gelegt. Eine Systemwiederherstellung habe ich ebenfalls durchgeführt. Nun sind alle Word und Exceldateien nicht mehr lesbar. Was kann ich da machen? VG |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-08-2013 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-08-2013 |
Wir können den Rechner bereinigen, aber die verschlüsselten Dateien sind futsch. Nicht wiederherstellbar. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Ist der rechner denn noch nicht bereinigt? Und was bewirkt dieses Orogramm, wen ich es ausgeführt habe? Die Daten wären dann allesamt weg? Und kann ich die noch vorhandenen Daten von meiner Festplatte auf den Rechner aufspielen? VG und Danke im Vorraus. |
Zitat:
Zitat:
Zitat:
Zitat:
|
Hallo Schrauber, werde ich heute nicht mehr schaffen aber dann morgen. Ambesten dann wenn ich Antivir ausschalte und dan auch gleich das Internet nach dem Download. Ich habe noch daten auf einer ext. FP, das meinte ich . |
Die können wir nachher mitscannen. Lass Internet an. |
Fange ich mir denn durch Abschalten von Antivir wen ich das Internet anlasse keine neuen Viren ein? Combofix Logfile: Code: ComboFix 13-08-12.01 - Win 12.08.2013 20:43:43.1.6 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
In der kurzen Zeit nicht, vor allem weil du nicht rumsurfen sollst in der Zeit :) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.08.13.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Win :: PC [Administrator] Schutz: Aktiviert 13.08.2013 16:59:04 mbam-log-2013-08-13 (16-59-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338756 Laufzeit: 35 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Win\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Ayersrock\Div.Pro\Easy Burning 2.03\SoftonicDownloader_fuer_easy-burning.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Win\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2013/08/13 16:58:21 +0200 PC Win MESSAGE Starting protection 2013/08/13 16:58:21 +0200 PC Win MESSAGE Protection started successfully 2013/08/13 16:58:21 +0200 PC Win MESSAGE Starting IP protection 2013/08/13 16:58:32 +0200 PC Win MESSAGE IP Protection started successfully 2013/08/13 16:58:39 +0200 PC Win MESSAGE Starting database refresh 2013/08/13 16:58:39 +0200 PC Win MESSAGE Stopping IP protection 2013/08/13 16:58:42 +0200 PC Win MESSAGE IP Protection stopped successfully 2013/08/13 16:58:45 +0200 PC Win MESSAGE Database refreshed successfully 2013/08/13 16:58:45 +0200 PC Win MESSAGE Starting IP protection 2013/08/13 16:58:46 +0200 PC Win MESSAGE IP Protection started successfully 2013/08/13 17:37:40 +0200 PC (null) MESSAGE Starting protection 2013/08/13 17:37:40 +0200 PC (null) MESSAGE Protection started successfully 2013/08/13 17:37:40 +0200 PC (null) MESSAGE Starting IP protection 2013/08/13 17:37:41 +0200 PC (null) MESSAGE IP Protection started successfully |
dann weiter :) |
AdwCleaner Logfile: Code: # AdwCleaner v2.306 - Datei am 13/08/2013 um 20:52:25 erstellt Junkware Removal Tool (JRT) by Thisisu Version: 5.4.4 (08.12.2013:1) OS: Windows 7 Professional x64 Ran by Win on 13.08.2013 at 21:05:03,02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A7FAA2F8-7CDF-4B2C-AA63-343014848D56} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Win\AppData\Roaming\mozilla\firefox\profiles\kl1kznzy.default\minidumps [105 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.08.2013 at 21:09:35,25 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Guten Abend Schrauber, ich weiss zwar bisher nicht was Ich da tatsächlich mit den verschiedenen Programmen so angestellt habe, aber ich bin mir bewusst, das ich Dir hier vertraue. Welche Programme kann ich denn wieder löschen und wäre es ratsam alle meine persönlichen Dateien auf dieser Festplatte zu löschen? Kann ich denn nun auch meine Daten auf meiner Festplatte aufspielen oder sollte Ich dort auch mal einen Malwarebytes drüber laufen lassen? Schon mal herzlichen Dank für deine Bemühungen und deine Durchsicht. VG Junkware Removal Tool (JRT) by Thisisu Version: 5.4.4 (08.12.2013:1) OS: Windows 7 Professional x64 Ran by Win on 13.08.2013 at 21:05:03,02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A7FAA2F8-7CDF-4B2C-AA63-343014848D56} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Win\AppData\Roaming\mozilla\firefox\profiles\kl1kznzy.default\minidumps [105 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.08.2013 at 21:09:35,25 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=bbe3fc1d4cf5c048b3ddb1587bcc95f3 # engine=14773 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-14 05:21:54 # local_time=2013-08-14 07:21:54 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 2780 9497284 0 0 # compatibility_mode=5893 16776573 100 94 75411 128130764 0 0 # scanned=144916 # found=0 # cleaned=0 # scan_time=2089 Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (23.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board