![]() |
DirtyDecrypt über den BKA Trojaner eingefangen ransomware Antivir hat diesen viermal erkannt, RANSOMEWARE wurde von mir über Antivir in Quarantäne gelegt. Eine Systemwiederherstellung habe ich ebenfalls durchgeführt. Nun sind alle Word und Exceldateien nicht mehr lesbar. Was kann ich da machen? VG |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-08-2013 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-08-2013 |
Wir können den Rechner bereinigen, aber die verschlüsselten Dateien sind futsch. Nicht wiederherstellbar. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Ist der rechner denn noch nicht bereinigt? Und was bewirkt dieses Orogramm, wen ich es ausgeführt habe? Die Daten wären dann allesamt weg? Und kann ich die noch vorhandenen Daten von meiner Festplatte auf den Rechner aufspielen? VG und Danke im Vorraus. |
Zitat:
Zitat:
Zitat:
Zitat:
|
Hallo Schrauber, werde ich heute nicht mehr schaffen aber dann morgen. Ambesten dann wenn ich Antivir ausschalte und dan auch gleich das Internet nach dem Download. Ich habe noch daten auf einer ext. FP, das meinte ich . |
Die können wir nachher mitscannen. Lass Internet an. |
Fange ich mir denn durch Abschalten von Antivir wen ich das Internet anlasse keine neuen Viren ein? Combofix Logfile: Code: ComboFix 13-08-12.01 - Win 12.08.2013 20:43:43.1.6 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
In der kurzen Zeit nicht, vor allem weil du nicht rumsurfen sollst in der Zeit :) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.08.13.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Win :: PC [Administrator] Schutz: Aktiviert 13.08.2013 16:59:04 mbam-log-2013-08-13 (16-59-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 338756 Laufzeit: 35 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Win\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Ayersrock\Div.Pro\Easy Burning 2.03\SoftonicDownloader_fuer_easy-burning.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Win\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2013/08/13 16:58:21 +0200 PC Win MESSAGE Starting protection 2013/08/13 16:58:21 +0200 PC Win MESSAGE Protection started successfully 2013/08/13 16:58:21 +0200 PC Win MESSAGE Starting IP protection 2013/08/13 16:58:32 +0200 PC Win MESSAGE IP Protection started successfully 2013/08/13 16:58:39 +0200 PC Win MESSAGE Starting database refresh 2013/08/13 16:58:39 +0200 PC Win MESSAGE Stopping IP protection 2013/08/13 16:58:42 +0200 PC Win MESSAGE IP Protection stopped successfully 2013/08/13 16:58:45 +0200 PC Win MESSAGE Database refreshed successfully 2013/08/13 16:58:45 +0200 PC Win MESSAGE Starting IP protection 2013/08/13 16:58:46 +0200 PC Win MESSAGE IP Protection started successfully 2013/08/13 17:37:40 +0200 PC (null) MESSAGE Starting protection 2013/08/13 17:37:40 +0200 PC (null) MESSAGE Protection started successfully 2013/08/13 17:37:40 +0200 PC (null) MESSAGE Starting IP protection 2013/08/13 17:37:41 +0200 PC (null) MESSAGE IP Protection started successfully |
dann weiter :) |
AdwCleaner Logfile: Code: # AdwCleaner v2.306 - Datei am 13/08/2013 um 20:52:25 erstellt Junkware Removal Tool (JRT) by Thisisu Version: 5.4.4 (08.12.2013:1) OS: Windows 7 Professional x64 Ran by Win on 13.08.2013 at 21:05:03,02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A7FAA2F8-7CDF-4B2C-AA63-343014848D56} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Win\AppData\Roaming\mozilla\firefox\profiles\kl1kznzy.default\minidumps [105 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.08.2013 at 21:09:35,25 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Guten Abend Schrauber, ich weiss zwar bisher nicht was Ich da tatsächlich mit den verschiedenen Programmen so angestellt habe, aber ich bin mir bewusst, das ich Dir hier vertraue. Welche Programme kann ich denn wieder löschen und wäre es ratsam alle meine persönlichen Dateien auf dieser Festplatte zu löschen? Kann ich denn nun auch meine Daten auf meiner Festplatte aufspielen oder sollte Ich dort auch mal einen Malwarebytes drüber laufen lassen? Schon mal herzlichen Dank für deine Bemühungen und deine Durchsicht. VG Junkware Removal Tool (JRT) by Thisisu Version: 5.4.4 (08.12.2013:1) OS: Windows 7 Professional x64 Ran by Win on 13.08.2013 at 21:05:03,02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\yt.ytnavassistplugin.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A7FAA2F8-7CDF-4B2C-AA63-343014848D56} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Win\AppData\Roaming\mozilla\firefox\profiles\kl1kznzy.default\minidumps [105 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.08.2013 at 21:09:35,25 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=bbe3fc1d4cf5c048b3ddb1587bcc95f3 # engine=14773 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-14 05:21:54 # local_time=2013-08-14 07:21:54 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 2780 9497284 0 0 # compatibility_mode=5893 16776573 100 94 75411 128130764 0 0 # scanned=144916 # found=0 # cleaned=0 # scan_time=2089 Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (23.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
frisches FRST log fehlt. Noch Probleme? :) |
Nabend Schrauber, hier nun ein frisches Log. Gestern kam mir noch der TR/Rogue 1178267 eingeflogen bzw wurde von Antivir erkannt und in Quarantäne verschoben. Kann ich den Virus aus der Quarantäne löschen. VG Ayersr FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-08-2013 01 |
FRST.txt fehlt ne frische. Und bitte das Log von Avira, damit ich sehe wo der gefunden wurde :) |
Guten morgen Schrauber, wo finde ichdie Log Datei von Avira und wenn ich FRST starte bekomme ich eine Fehlermeldung bzw den Hinweis das Your Version is outdated. Gruß Ayers |
Dann lad FRST neu. In Avira auf den REiter Report klicken :) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-08-2013 --- --- --- Nabend Schrauber, das Logfile über FRST 64 ist gesendet, nur leider kann ich bei Antivir keien Report bezüglich des TR/Rogue.1178267 mehr finden. Die Quelle lautet C/Users/Win/Desktop/JRT.exe |
Das ist ein Fehlalarm :) Noch Probleme mit dem Rechner? |
Guten Tag Schrauber, okay dann kann Ich den Virus aus der Quarantäne löschen? Gerne würde ic hdas Programm Malewarebytes auf dem Rechner halten, alle anderen Programme, welche Du mir empfohlen hast kann ich nn löschen? Und noch einmal ein ganz dickes Lob und ein ganz dickes Danke Schön für deine Hilfe und die für mich aufgewendete Zeit. VG Ayersrock |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board