Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: locked-Dateien - Verschlüsselungstrojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.05.2012, 13:44   #1
Kohlmeise
 
locked-Dateien - Verschlüsselungstrojaner? - Ausrufezeichen

locked-Dateien - Verschlüsselungstrojaner?



Hallo,

ich habe am Freitag abend dummerweise den Anhang einer E-Mail geöffnet.

E-Mail lautete wie folgt:
Sehr geehrter ,

Herzlichen Glückwunsch, Ihr Premiumemail Upgrade ist eingetragen worden.
124,79 Euro für 24Monate Anmeldebeitrag werden Ihnen in kürze von Ihrem Bankkonto entzogen. Entnehmen Sie die Rechnungen bitte dem Anhang, dort finden Sie auch die Erläuterung über die Lastschriftabbuchung.

mit freudlichen Grüssen
Ihr Kundenservice

Absender: eyes005@aol.com
Anhang: Rechnung_pdf.zip

Ich weiß, dass auch Kollegen von mir derartige E-Mails bekommen haben. Der Absender lautet immer verschieden.

Dank Anti-Viren-Programm scheint der Virus nun gelöscht zu sein. Ich habe es gerade noch mal durchlaufen lassen und 6 Viren / Trojaner wurden gefunden und in Quarantäne verschoben.

;"C:\Users\Fipsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\7ddd93f-667193a1:\Photo.class";"Trojaner: Java/Exploit.AHX";"In Virenquarantäne verschoben"
;"C:\Users\Fipsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\7ddd93f-667193a1";"Trojaner: Java/Exploit.AHX";"In Virenquarantäne verschoben"
;"C:\Users\Fipsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\72d2a75a-46ef1f1f:\Photo.class";"Trojaner: Java/Exploit.OH";"In Virenquarantäne verschoben"
;"C:\Users\Fipsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\72d2a75a-46ef1f1f:\Matrix.class";"Trojaner: Exploit_c.UFY";"In Virenquarantäne verschoben"
;"C:\Users\Fipsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\72d2a75a-46ef1f1f:\Effect.class";"Virus gefunden: Java/Exploit";"In Virenquarantäne verschoben"
;"C:\Users\Fipsen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\72d2a75a-46ef1f1f";"Trojaner: Exploit_c.UFY";"In Virenquarantäne verschoben"

Nun habe ich das Problem, dass fast alle Dateien, die ich auf dem Rechner habe verschlüsselt sind. Vor dem Datei-Namen steht locked... dahinter verschiedene Endungen. Ich weiß nicht ob einer / oder mehrere dieser o.g. Viren / Trojaner dafür verantwortlich sind.

Wie kann ich die Dateien nun wieder entschlüsseln? Gibt es da eine Möglichkeit?

Über Hilfe würde ich mich sehr freuen.

Vielen Dank vorab,
Svenja

Alt 03.05.2012, 15:52   #2
markusg
/// Malware-holic
 
locked-Dateien - Verschlüsselungstrojaner? - Standard

locked-Dateien - Verschlüsselungstrojaner?



hi,
ja gibt es.
erstmal:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte im freundes und bekanntenkreis vor dieser malware warnen, und auch gern die aufforderung, die mails an die genannte adresse weiterzuleiten, mit senden.
bin natürlich auch an zukünftigen mails, mit anhang, von fremden absender interessiert.
__________________

__________________

Antwort

Themen zu locked-Dateien - Verschlüsselungstrojaner?
anhang, appdata, dahinter, e-mail, entschlüsseln, euro, exploit_c.ufy, gelöscht, glückwunsch, java, java/exploit.ahx, java/exploit.oh, kunde, locked, quarantäne, rechner, schei, schlüsseln, troja, trojaner, upgrade, verschiedene, verschlüssungstrojaner, virenquarantäne, virus, würde



Ähnliche Themen: locked-Dateien - Verschlüsselungstrojaner?


  1. Trojaner verschlüsselt Dateien ( Locked )
    Log-Analyse und Auswertung - 07.01.2014 (5)
  2. Locked-Dateien Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (5)
  3. Verschlüsselungstrojaner ohne Dateiname und locked
    Log-Analyse und Auswertung - 24.01.2013 (2)
  4. locked dateien brauche original
    Log-Analyse und Auswertung - 27.07.2012 (1)
  5. Windows Verschlüsselungstrojaner Variante mit locked im Dateiname
    Log-Analyse und Auswertung - 14.07.2012 (1)
  6. Virusbefall - alle Dateien umgeschrieben/locked
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (27)
  7. Verschlüsselungstrojaner Bsp: locked-DSC01806.JPG.anuq
    Log-Analyse und Auswertung - 18.06.2012 (5)
  8. Verschlüsselungstrojaner ohne "Locked"/ Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  9. Windows Verschlüsslungs Trojaner / keine .locked Dateien
    Log-Analyse und Auswertung - 13.06.2012 (1)
  10. locked- , meine Dateien sind locked---virus- trojaner-würmer ?
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  11. Verschlüsselungstrojaner, alle Dateien "locked" Verfahrensweise?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (4)
  12. Verschlüsselungstrojaner ohne locked-Prefix
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  13. Dateien locked
    Log-Analyse und Auswertung - 30.05.2012 (1)
  14. Dateien locked
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (6)
  15. Trojaner/locked dateien
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (1)
  16. .locked datein entschlüsseln nach verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (3)
  17. (2x) Nach OTL alle Dateien auf dem Laptop locked und unbrauchbar
    Mülltonne - 26.04.2012 (1)

Zum Thema locked-Dateien - Verschlüsselungstrojaner? - Hallo, ich habe am Freitag abend dummerweise den Anhang einer E-Mail geöffnet. E-Mail lautete wie folgt: Sehr geehrter , Herzlichen Glückwunsch, Ihr Premiumemail Upgrade ist eingetragen worden. 124,79 Euro für - locked-Dateien - Verschlüsselungstrojaner?...
Archiv
Du betrachtest: locked-Dateien - Verschlüsselungstrojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.