Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? (https://www.trojaner-board.de/177404-win32-hadsruda-bit-meinem-pc-entfernen.html)

Catnip 01.04.2016 18:23

Aaaaaj Guacamole =P :stirn:

Na gut wir sind immer noch bei 45% und bisher steht da was von 221 infizierten Dateien :crazy:
Klingt für mich echt beängstigend. Ich sollte einfach die Finger von PCs lassen und mir eine Schreibmaschine zulegen :killpc:

Okay dann sieht es so aus, als müssten wir morgen weitermachen da ich in 15 minuten losmuss. Ich schalte die Standby usw Sachem am PC aus, damit er weiterlaufen kann und da nichts unterbrochen wird. Morgen gehts dann weiter. Oder bist du übers Wochenende nicht da?

Bin gerade mitten im Umzug noch dazu, also denk bitte nicht ich würde es einfach seinlassen oder so und bin auf der Suche nach einer Schreibmaschine :P
Muss nur mein Zeitmanagement hinbekommen. Noch steht der PC und wird auch nicht abgebaut oder so. Das kommt erst in 14 Tagen so rum. Bis dahin haben wir die Sache hoffentlich durch :abklatsch:

Ich hoffe das ist okay für dich, wenn sich die Sache leider etwas zieht :/ und besonders hoffe ich, dass du mir trotzdem tatkräftig weiterhilfst :)

deeprybka 01.04.2016 18:29

Nö, passt scho. Antworte einfach sobald alles fertig ist.

Die Malware hat Deine persönlichen Dateien manipuliert. Könnte sein, dass die futsch sind...

Catnip 01.04.2016 18:30

oO
So richtig futsch? So richtig, dass sie niewieder hergestellt werden können futsch? oO

deeprybka 01.04.2016 18:35

Ja, könnte sein. Muss man halt noch genau anschauen, ob und wie verschlüsselt.
https://www.virustotal.com/de/file/9...f000/analysis/

Code:

2016-03-25 22:52 - 2016-03-25 22:52 - 00000016 _____ C:\Users\Cathérine\Desktop\Match.docx.locky
2016-03-19 17:55 - 2016-03-19 17:55 - 00012064 _____ C:\Users\Cathérine\Desktop\Schwesternverband.docx.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00514432 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0003.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00141504 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0002.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00117680 _____ C:\Users\Cathérine\Downloads\Steffi & Klaus.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00087120 _____ C:\Users\Cathérine\Downloads\Bearbeitet 1.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00055520 _____ C:\Users\Cathérine\Downloads\Bearbeitet 2.jpg.locky
2016-03-18 11:36 - 2016-03-18 11:36 - 04698384 _____ C:\Users\Cathérine\Downloads\phoxo_8.3.0.zip.locky
2016-03-18 11:26 - 2016-03-18 11:26 - 00016368 _____ C:\Users\Cathérine\Desktop\Wohnen.xlsx.locky
2016-03-18 11:25 - 2016-03-31 19:24 - 16164136 _____ C:\Users\Cathérine\AppData\Roaming\url.txt.locky
2016-03-18 11:20 - 2016-03-18 11:20 - 00000016 _____ C:\Users\Cathérine\Downloads\1. Seite Erfahrungsbericht.docx.locky
2016-03-16 18:33 - 2015-10-01 19:23 - 95442571 _____ C:\Users\Cathérine\AppData\Roaming\autostarter.exe

Siehste ja, dass da was nicht stimmt. Daher vermutlich auch die vielen Funde...

Catnip 01.04.2016 18:46

Oh Gott ja. Sicher alle meine Worddateien und die Bilder ja auch. Gott, die hab ich sonst nicht mehr >.< meine Berichte usw. Oh man. Mir wirds grad echt anders.
Wie konnte ich mir das bloß einfangen =(

Ist jetzt wahrscheinlich so ne saudumme Mädchenfrage...aber läuft das Programm auch weiter, wenn ich den Bildschirm ausschalte? Muss ja nicht die ganze Nacht anbleiben. Werde morgen erst wieder da sein um irgendwas am PC zu machen.

deeprybka 01.04.2016 18:47

Bildschirm kannst ausschalten. Internetverbindung trennen...

Wie man im Fixlog erkennen kann, stimmt die Versionsnummer hiermit überein:
https://www.herdprotect.com/autostar...a8cc47591.aspx

Was genau aber mit Deinen Daten ist, kann ich jetzt noch nicht genau sagen.

Catnip 01.04.2016 18:51

Alles klar.
Okay, viel erkennen kann ich da nicht. Das ist für mich absolut unverständlich und überschreitet meinen Horizont. Also doch, ich erkenne, dass es allen Anschein nach nichts Gutes ist. Aber ich verstehe die einzelnen Bedeutungen nicht =P

Aber vielen vielen Dank! Dann beseitigen wir jetzt erstmal das Problem und schmeißen diesen Dreck weg und dann schauen wir weiter. Ich bin dir so unendlich Dankbar für deine Hilfe!

Dir einen schönen Freitagabend noch. Bis morgen =)

deeprybka 01.04.2016 19:10

Falls Du sensible Logins, Onlinebanking etc. mit dem PC gemacht hast - gleich mal die wichtigen Onlinepasswörter ändern, von nem Handy oder sauberen PC aus.

Catnip 05.04.2016 14:33

Ich kann das Logfile nicht posten. Da kommt immer die Nachricht, dass der Text zu lang wäre. Das mit dem Code-Tag mache ich und ich mache es genauso wie bei den anderen Beiträgen auch, aber es funktioniert nicht. Immer wieder die Nachricht dass es zu lang ist.
Was mache ich falsch? >.<:confused:

deeprybka 05.04.2016 16:01

Pastebin.com - #1 paste tool since 2002!

Den Logfile-Text dort einfügen - Create New Paste klicken - Linkadresse hier posten

Catnip 08.04.2016 10:29

Ich hoffe ich habs richtig gemacht

hxxp://pastebin.com/nz9H7FHU


Kann es sein dass es sich bei mir um diesen locky-virus handelt? Habe das mal gegoogelt weil ja überall irgendwie "locky" auftaucht. Aber meine Dateien haben keine "kryptischen" Namen und einen Erpresserbrief habe ich auch nirgends gefunden. Allerdings hat sich tatsächlich mein Desktop in schwarz gefärbt. >.<

deeprybka 08.04.2016 10:53

Ja deswegen muss man sich das genau anschauen. Die Form kannte ich noch nicht. Bin nur mit Handy online. Melde mich später nochmal.

Catnip 08.04.2016 14:53

Alles klar. Es läuft darauf hinaus dass wir morgen oder am Sonntag/Montag wieder weitermachen. Bin nach wie vor voll im Umzugsstress und muss jetzt auch wieder los. Werde versuchen morgen aufjedenfall irgendwie die Zeit zu bekommen um zumindest den nächsten Schritt soweit auszuführen.
Bzgl. der locky Sache...vielleicht/hoffentlich handelt es sich um irgendwelche Trittbrettfahrer und meine Daten sind (bitte bitte, ich hoffe es so sehr) noch irgendwie zu retten.
Mein Plan ist jedenfalls nachdem wir hier aufgeräumt haben den PC komplett zurückzusetzen und ihn mit ordentlicher Sicherheitssoftware auszustatten. Ich weiß...es war mein Fehler, da ich diesbezüglich recht nachlässig war. Ein fataler Fehler den ich nicht nocheinmal mache. Lektion (schmerzlich) gelernt >.<


Aber aufjedenfall einen schönen Freitag dir noch :)

Lg
Cathérine

deeprybka 08.04.2016 19:07

Hi,
schick mir bitte mal so ein "verschlüsseltes" Bild an deeprybka@trojaner-board.de und poste hier wenn Du das erledigt hast. ;)

Catnip 09.04.2016 11:14

Ist gesendet.
Habe die Bilder in den Anhang gemacht. War das richtig?
Liebe Grüße
Cat


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131