Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner TR/Roque.kdv.623395.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.05.2012, 23:58   #1
Vlado13
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



Hallo,
ich habe mir eine Verschüsselungstrojaner eingefangen. Nach dem ich hier schon einiges gelesen habe, habe ich folgende Schritte ausprobiert:

1. Trojaner mit Malwarebates Anti-Malware zu entfernen, hat funktioniert.
2. Decrypter gestartet aber es wird gesagt, dass der Schlüssel nicht erzeugt werden kann. Also komme nicht weiter...

Ich baruche meine Dateien sehr dringend und hoffe auf eine Unterstützung.

Im ANhang Hier habe ich die Logdateien, die nach der Überprüfung mit dem Malwarebates entstanden sind.

Und die erstellten Dateien bei "Hilfe für die Hilfesuchende"

dds.com
dds.scr

Danke

Alt 19.05.2012, 12:49   #2
markusg
/// Malware-holic
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



hi
die Malwarebytes logs fehlen.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
makrusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

nach welchem chema wurden deine dateien verschlüsselt, wurden sie umbenannt wenn ja wie?
__________________

__________________

Alt 19.05.2012, 17:21   #3
Vlado13
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



Hallo Markus,

die Email habe ich bei web.de erhalten. Es war eine Rechnungsdatei, sah als pdf. Datei aus. Ich habe sie auch dierekt danach gelöscht, auch Papeirkorb geleert, blöderweise.

Die Dateien sind nicht umbanannt worden. Sie sehen ganauso aus wie vorher, ich kann sie bloß nicht mehr aufmachen. Gestern habe ich festgestellt, dass nicht alle Dateien verschlüsselt sind, aber die Meisten. Darunter sind Word, Excel, PDF und JPEG Dateien. Es geht sogar ordnerweise. Eine verschlüsselt die andere wieder nicht. Doch nur wenige Dateien blieben heil.

Einige lassen sich aufmachen und man sieht die kryptische Zeichen, andere lassen sich gar nicht aufmachen und es wird gesagt. Siehe Anhang.

Danke für die Mühe. Ich hoffe es klappt irgendwie, sonst bin ich geliefert. Ich habe ein Paar Dateien an denen ich wochenlang gearbeitet habe, eigentlich Horror für mich wenn ich sie bald nicht heil bekomme.

Danke nochmal.
__________________
Miniaturansicht angehängter Grafiken
-unbenannt.jpg   -unbenannt1.jpg  

Alt 23.05.2012, 11:29   #4
markusg
/// Malware-holic
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



versuch mal dieses:
http://www.trojaner-board.de/115496-...tml#post831090
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.05.2012, 12:25   #5
Vlado13
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



Hallo Markus.

Ich habe den schadowexplorer ausprobiert. Es funktioniert nicht, die Dateien lassen sich trotzdem nicht aufmachen.

Danke für eure Hilfe


Geändert von Vlado13 (23.05.2012 um 12:55 Uhr)

Alt 23.05.2012, 17:06   #6
markusg
/// Malware-holic
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



hi, dann heißts abwarten bis nen neues tool raus kommt.
und, wenn solche mails wieder aufschlagen, her damit :-)
__________________
--> Verschlüsselungstrojaner TR/Roque.kdv.623395.1

Alt 23.05.2012, 18:26   #7
Vlado13
 
Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Standard

Verschlüsselungstrojaner TR/Roque.kdv.623395.1



Hi Markus,

wie erfahre ich denn, dass es ein neues Tool gibt. Ich kann doch nicht jeden Tag den Forum nach den Tools absuchen bzw. ich weiß überhaupt nicht was zu meinem Problem passt. Oder meldest du dich einfach? Wie lange könnte es denn dauern? Ich will nicht ungeduldig erscheinen aber mir ist wirklich ernst...

Nochmals Danke für die Mühe

Antwort

Themen zu Verschlüsselungstrojaner TR/Roque.kdv.623395.1
anhang, anti-malware, ausprobiert, dateien, decrypter, dringend, entferne, entfernen, entstanden, erstell, erstellte, folge, folgende, funktionier, gestartet, hilfesuche, hoffe, logdateien, schlüssel, schritte, tr/roque.kdv.623395.1, verschlüsselungs, verschlüsselungstrojaner




Ähnliche Themen: Verschlüsselungstrojaner TR/Roque.kdv.623395.1


  1. TR/Roque 1202798
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (30)
  2. Zip Anhang mit TR/Roque.957311 geöffnet
    Log-Analyse und Auswertung - 28.04.2013 (15)
  3. 12 KB Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 06.03.2013 (21)
  4. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 11.02.2013 (1)
  5. TR/Zaccess.H & TR/Roque.7570679 & EXP/CVE-2012-1723
    Plagegeister aller Art und deren Bekämpfung - 19.10.2012 (3)
  6. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 27.07.2012 (1)
  7. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (25)
  8. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (3)
  9. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 18.06.2012 (2)
  10. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  11. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 17.06.2012 (1)
  12. Verschlüsselungstrojaner!
    Log-Analyse und Auswertung - 16.06.2012 (3)
  13. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (2)
  14. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 05.06.2012 (1)
  15. Verschlüsselungstrojaner 1.140.1
    Log-Analyse und Auswertung - 30.05.2012 (3)
  16. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 24.05.2012 (1)
  17. Roque.Fake HDD
    Log-Analyse und Auswertung - 27.03.2012 (27)

Zum Thema Verschlüsselungstrojaner TR/Roque.kdv.623395.1 - Hallo, ich habe mir eine Verschüsselungstrojaner eingefangen. Nach dem ich hier schon einiges gelesen habe, habe ich folgende Schritte ausprobiert: 1. Trojaner mit Malwarebates Anti-Malware zu entfernen, hat funktioniert. 2. - Verschlüsselungstrojaner TR/Roque.kdv.623395.1...
Archiv
Du betrachtest: Verschlüsselungstrojaner TR/Roque.kdv.623395.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.