Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner auf 2 Vista Systemen!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.05.2012, 13:50   #1
maas1337
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Ausrufezeichen

Verschlüsselungstrojaner auf 2 Vista Systemen!



Hallo Trojaner Board,

ich besitze 3 Rechner die vom Verschlüsselungstrojaner/neuen Ukash Virus befallen waren/sind.

1. System : Notebook Vista SP 2 befallen / verschlüsselt
2. System : Notebook Vista befallen / verschlüsselt

3. System : Notebook Win 7 gesäubert/erfolgreich entschlüsselt

Nun folgendes Problem:

das 3. System konnte ich erfolgreich mit den genannten Entschlüsselungsprogrammen entschlüsseln (Avira, Decrypthelper)
Da die Sample Pictures auch verschlüsselt waren, war das kein Problem und ging recht flott alle persönlichen Daten zu entschlüsseln.

Das selbe wollte ich dementsprechend bei den 2 verschlüsselten System versuchen, aber dort wird/kann der Schlüssel nicht mit den original Dateien abgeglichen werden bzw ausgelesen werden.

Ich habe mir die original Files (Sample Picture/Music) von der Vista CD gezogen aus der install.wim, jedoch habe ich keine Chance die Daten du entschlüsseln. Ich habe von den relevanten Bildern/Dokumente keine Sicherung!

p.s. ich bin IT-Systemelektroniker und habe dementsprechend auch schon Vorkenntnisse.

Mit freundlichen Grüßen
Maas1337

Alt 03.05.2012, 14:03   #2
markusg
/// Malware-holic
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



hi,
3 systeme gleich :-(
ich will mal sehen, ob wir an die infektions quelle(n) kommen, evtl. sinds unterschiedliche trojaner.
sie kommen meist per mail, mit anhang im rar oder zip format.
wenn du ein mail programm nutzt, wie zb thunderbird, rechtsklick auf die mail, datei speichern unter.
typ
.eml
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

ps, wenn in zukunft so was rein kommt, gerne genauso weiterleiten.
__________________

__________________

Alt 03.05.2012, 14:26   #3
maas1337
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



Auf den einen Rechner scheint es mit T-Online Email Software zu laufen. (in Standardprogramme eingetragen)

Beim Versuch das Programm zu öffnen:

Die eMail Software konnte nicht gestartet werden, da die Datenbankdateien des Benutzerprofils beschädigt sind oder mit einer neueren Version der eMail Software bearbeitet wurde. Eine Reparatur ist fehlgeschlagen.

Es schein als sei die Datenbankdatei auch verschlüsselt zu sein, somit kein Zugriff auf die Email's möglich.

Ergänzung:

Das andere System benutzt Outlook 2003.
Nun gleiches Szenario:

"C:\Users\Sony\Appdata\Local\Microsoft\Outlook\Outlook.pst" kann nicht gefunden werden.

Pfad verfolgt: und siehe da locked-outlook.pst.fmyk
__________________

Geändert von maas1337 (03.05.2012 um 14:32 Uhr)

Alt 03.05.2012, 15:23   #4
markusg
/// Malware-holic
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



ist denn auf allen pcs vista instaliert oder sind auf den andern wo es nicht geht andere betriebssysteme?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Geändert von markusg (03.05.2012 um 15:31 Uhr)

Alt 03.05.2012, 15:26   #5
maas1337
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



Hey Markus, wenn du meinen Beitrag richtig durchgelesen hättest, wüsstest du dass ich es schon mit Avira versucht habe aber gescheitert bin da er mir sagt dass es nicht das orginale Paar ist.

Es sind original Dateien die ich mir von der VISTA CD runtergezogen habe.

Habe einige locked Dateien auf diesen Arbeitsrechner gezogen und vergeblich versucht zu entschlüsseln!


Alt 03.05.2012, 15:31   #6
markusg
/// Malware-holic
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



hatte editiert, sorry.
__________________
--> Verschlüsselungstrojaner auf 2 Vista Systemen!

Alt 03.05.2012, 15:34   #7
maas1337
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



Mein Arbeitssrechner ist auf Win7 habe auch noch eine Virtuelle Maschine die auf XP läuft.

1/3 System lief ja mit Win 7 und konnte problemlos entschlüsselt werden

die beiden Vista Systeme hingegen nicht.

Alt 03.05.2012, 17:17   #8
markusg
/// Malware-holic
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



hmm
wir hätten hier noch was neues anzubieten:
http://www.trojaner-board.de/114548-...e-dateien.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 00:29   #9
maas1337
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



ich werds mal testen aber ich glaube nicht dass es was bringen wird!

Alt 04.05.2012, 11:37   #10
markusg
/// Malware-holic
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



bitte teile mir mal mit, ob es geklappt hatt.
weist du, wann der user sich infiziert hatt? gestern?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2012, 11:41   #11
maas1337
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



Okay mit ScareUncrypt scheint es zu funktionieren warum auch immer..

Zeigt aber schnell "Keine Rückmeldung" an wenn ich komplett C:\ bereinigen will..

Puh, die Systeme kamen Mittwoch rein. Wann die infizierung stattgefunden hat, kann ich nicht genau sagen

Alt 04.05.2012, 18:05   #12
markusg
/// Malware-holic
 
Verschlüsselungstrojaner auf 2 Vista Systemen! - Standard

Verschlüsselungstrojaner auf 2 Vista Systemen!



hi, das dann mal in dem thema ansprechen bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselungstrojaner auf 2 Vista Systemen!
avira, befallen, bilder, board, dateien, daten, entschlüsseln, files, folge, folgendes, helper, notebook, problem, rechner, recht, schlüsseln, sicherung, system, systeme, trojaner, trojaner board, ukash virus, verschlüsselung, versuche, virus, vista, win, windows 7




Ähnliche Themen: Verschlüsselungstrojaner auf 2 Vista Systemen!


  1. Unter Firefox friert Vista ein - oder doch ein Vista Explorer Problem?
    Alles rund um Windows - 10.11.2015 (24)
  2. Vista Protection 2014 and Vista Antivirus 2014 entfernen
    Anleitungen, FAQs & Links - 02.10.2014 (2)
  3. Verschlüsselungstrojaner unter Windows Vista blockiert Bildschirm
    Log-Analyse und Auswertung - 27.07.2012 (18)
  4. Verschlüsselungstrojaner Vista 64 bit
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (8)
  5. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 18.06.2012 (1)
  6. Verschlüsselungstrojaner blockiert meinen Bildschirm (Windows Vista)
    Log-Analyse und Auswertung - 10.06.2012 (1)
  7. Verschlüsselungstrojaner auf Vista Notebook
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  8. Verschlüsselungstrojaner auf xp jetzt Vista - alles falsch gemacht
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (1)
  9. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 27.04.2012 (3)
  10. Mozilla blockiert Java auf alten Mac-Systemen
    Nachrichten - 19.04.2012 (0)
  11. Windows Vista wieder sauber nach entfernen von Vista Recovery?
    Log-Analyse und Auswertung - 14.06.2011 (5)
  12. Vista Security Tool 2010 / Antivirus Vista und deren Verbeitung über dubiose Websites
    Plagegeister aller Art und deren Bekämpfung - 27.04.2010 (4)
  13. Vista 64-Bit-Edition auf DVD Alternative Windows Vista-Medien
    Alles rund um Windows - 18.04.2008 (4)
  14. Boot Manager von Vista erneuern, ohne Vista Patition zu löschen
    Alles rund um Windows - 16.01.2008 (1)
  15. Tip: Linux und Vista mit Bitlocker - Dualboot mit dem Vista Boot Manager
    Alles rund um Windows - 19.11.2007 (0)
  16. Vista Ultimate 64 Bit oder Vista 32 Bit ?
    Alles rund um Windows - 07.02.2007 (8)

Zum Thema Verschlüsselungstrojaner auf 2 Vista Systemen! - Hallo Trojaner Board, ich besitze 3 Rechner die vom Verschlüsselungstrojaner/neuen Ukash Virus befallen waren/sind. 1. System : Notebook Vista SP 2 befallen / verschlüsselt 2. System : Notebook Vista befallen - Verschlüsselungstrojaner auf 2 Vista Systemen!...
Archiv
Du betrachtest: Verschlüsselungstrojaner auf 2 Vista Systemen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.