![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Sie haben sich mit einemnWindows-Verschlüsselungs Trojaner infiziertWindows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein. |
![]() |
| | #1 |
![]() | Guten Morgen, ich habe seit ca. 2 Stunden das Problem, dass ich nicht mehr in meinen Laptop rein komme. Vor ca. 2 Stunden öffnete ich eine E-Mail mit einer Zahlungsaufforderung von knapp 96 Euro und im Anhang befand sich dann eine Datei, die die Erläuterung sowie ein Widerrufsrecht hergibt. Ich habe diese geöffnet und kurze Zeit später wurde mein Bildschirm schwarz und ist nun mit einem weißen Kasten versehen in dem folgendes steht:Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Das Besuchen von Seiten mit pornografischen und infizierten Inhalten hat dazu geführt, das Ihr System von einem Computerverschlüsselungstrojaner befallen wurde. Dieses Virus verschlüsselt Ihre Festplatte mit einem 2048 Bit PGP-RSA Schlüssel und eine selbstständige Entschlüsselung ist nicht mehr machbar. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitupdate herunterladen. Diese Update ist ein kostenpflichtiges Upgrade für infizierte Windowssysteme. Kostenpflichtig ist es, weil es nicht zum ursprünglichen Windowspaket gehört und nur dafür entwickelt wurde um Ihnen zu helfen ihre Daten nicht zu verlieren. Bitte schalten Sie den Computer nicht aus, sonst kann es vorkommen das der Virus nicht beseitigt werden kann und Sie ihre Daten komplett verlieren. Dieses Update beschützt ihr System vollständig von Virus und Schadprogrammen stabilisiert ihr Computersystem und verhindert den Datenverlust. Damit ihr Computer schnellstens entsperrt wird, nutzen Sie bitte die schnelle und diskrete Zahlungsmöglichkeit durch Paysafecard oder Ukash. Diese Karten können Sie an fast jeder Tankstelle oder einem Kiosk in Ihrer Nähe kaufen. Diese Codes gibts auch überall da, wo Sie Handyaufladekarten erwerben können. Sofort nach der Eingabe und der Gültigkeitsprüfung wird das Update auf Ihren Computer automatisch heruntergeladen und installiert. Ihr System wird sofort entschlüsselt und von dem Trojaner befreit. 20 Euro Paysave-Card Code:____________________ Code eingeben 20 Euro Ucash Code: _____________________Code eingeben. Leider komme ich nicht ohne solch einen Code einzugeben weiter um irgend etwas zu prüfen.... Ich wäre sehr dankbar, wenn mir jemand einen Rat geben könnte wie ich mich jetzt verhalten soll und vor allem was ich jetzt anstellen kann.... vielen vielen Dank Manu01 |
| | #2 | ||
| /// Malwareteam / Visitor ![]() ![]() ![]() ![]() | AW: Sie haben sich mit einemnWindows-Verschlüsselungs Trojaner infiziert Hallo und Herzlich Willkommen! ![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Berichte mir bitte genau, was Du am PC (im betroffenen Benutzerkonto) machen kannst? - erwarte von Dir natürlich eine sehr genaue und kurze Schilderung: 1. Windows starten u. Befehle ausführen im normalen Modus? 2. Windows starten u. Befehle ausführen im abgesicherten Modus?:-> Drücke beim Hochfahren des Rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - wähle hier: "Abgesicherter Modus" 3. ins Internet gehen über "Abgesicherter Modus mit Netzwerktreibern"? - z.B Programme herunterladen? Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - Abgesicherter Modus - Abgesicherter Modus mit Netzwerktreibern - Abgesicherter Modus mit Eingabeaufforderung 4. ► noch ein Tipp, ist einen Versuch wert (wenn z.B ein zweiter Rechner nicht zur Verfügung steht): kannst Du: -> im abgesicherten Modus [F8] ein neue Benutzerkonten anlegen und von dort versuchen ins Internet gehen? ♦ PC neu starten ♦ Drücke bevor das Windows-Logo erscheint, mehrmals die F8-Taste. ♦ Wähle in der Liste, die nun erscheint, den abgesicherten Modus aus. -> Benutzerkonten in Windows XP -> Benutzerkonten in Windows Vista -> Erstellen eines Benutzerkontos/Wien 7 -> Kann ich auch bei Windows 7 mehrere Benutzerkonten haben? gruß kira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #3 |
![]() | Hallo kira, vielen Dank, für deine Hilfe.... wenn ich meinen Rechner starte, dann erscheint sofort Schneider gesperrt oder Benutzer wechseln egal welches ich auswähle es erscheint dann sofort diese Seite mit der Zahlungsaufforderung......egal wie lange ich F8 gedrückt halte es passiert nichts !!!! dieser Rechner hat nur 1 Benutzerkonto .... was soll ich tun???? vielen Dank manu01 |
| | #4 | |
| /// Malwareteam / Visitor ![]() ![]() ![]() ![]() | hast Du Verwandte oder Bekannte die dir helfen können, oder ein "Zweit-PC "?? das genannte Programm auf CD brennen: Werden benötigt: Zweit PC 1 CD 1 Brennprogramm Unbootbares System mit OTLPE Network scannen Du kannst versuchen, den Computer mit OTLPE zu booten, denn offensichtlich hast Du ja noch einen zweiten Rechner zur Verfügung. Mit diesem kannst Du die nötige Boot-CD mit OTLPE brennen, die eine Art Notfall-Boot-CD darstellt, mit der wir erstens das System booten können und zweitens die zur Analyse nötigen Scans durchführen können. Sollte das System auch mithilfe dieser CD nicht bootbar sein, kannst Du von einem technischen Problem ausgehen.
Falls Du kein Brennprogramm hast: ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #5 |
![]() | hallo kira, danke für deinen Rat, ich werde es morgen probieren und mich dann melden....ich muss jetzt zum Dienst..... wie ich aber lese bin ich nicht die einzigste die betroffen ist und erstaunt darüber, das die unterschiedlichsten Euro Summen gefordert werden.....das ist doch echt eine riesige Sauerei.....mensch mensch wer sowas verbreitet der müsste echt mal ein paar auf den Ar...h bekommen vielen Dank und bis morgen Gruß manu |
| | #6 | |
| /// Malwareteam / Visitor ![]() ![]() ![]() ![]() | Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #7 |
![]() | hallo kira und wer sonst noch so alles anwesend ist..... ich habe gerade diese CD gebrannt und wollte dann weiter vorgehen indem ich den betroffenen Rechner starte und was soll ich sagen ALLES wieder da ohne das ich die CD eingelegt habe....soweit so gut ABER wenn ich die gebrannte CD dort einlege wird mir angezeigt das diese leer ist obwohl das alles drauf ist..... ![]() auf dem betroffenen Rechner werden mir 2 Trojaner angezeit die gefunden wurden.... Dateiname: ............... Quarantäne-Objekt 518494ca.qua Betriebssystem : Windows XP / Vista Workstation / Windows 7 Suchengine: 8.02.10.52 Virendefinitionsdatei : 7.11.28.162 Meldung: TR/ Injector. LO und der 2. genau das gleiche außer das er einen anderen Dateinamen hat.... diese CD starte nicht und auch der schwarze Bildschirm mit der Aufforderung 20 Euro zu zahlen ist weg !!!!! nun sehr ich mein Desktop und kann auch alles bedienen und auch alle Dateien, Bilder u.ä. ist wieder da !!!!! Was soll ich jetzt tun den der Mist ist doch bestimmt noch im Hintergrund denke ich.....denn das wäre ja sonst zu einfach ...oder ???? Avira zeigt mir an das diese 2 in Quarantäne sind und IHR COMPUTER IST SICHER ALLE DIENSTE ARBEITEN KORREKT...... danke gruß manu |
| | #8 | |
| /// Malwareteam / Visitor ![]() ![]() ![]() ![]() | ► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen: Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL - nicht von CD das OTLPE erneut starten! Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir starten → Übersicht → Ereignisse jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. ► Wenn komplette Scanergebnis von Antivir vorliegt bzw gespeichert hast, bitte auch posten! Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
| | #9 |
![]() | hi kira, wie bekomme ich denn die Ergebnisse hier her kopiert????? so das du sie sehen kannst???? sorry..... danke gruß manu |
| | #10 |
| /// Malwareteam / Visitor ![]() ![]() ![]() ![]() | klickst Du auf "Antworten"...STRG - C = Kopieren STRG - V = Einfügen
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() |
| Stichworte zu Sie haben sich mit einemnWindows-Verschlüsselungs Trojaner infiziert |
| automatisch, bildschirm, bildschirm schwarz, computerverschlüsselungstrojaner, datei, e-mail, euro, festplatte, folge, guten, infiziert, infizierte, karte, kurze, laptop, nicht mehr, nutzen, problem, schadprogramme, seite, seiten, sperrt, trojaner, update, verhindert, virus, virus verschlüsselt |