Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.05.2012, 09:01   #1
Kussi01
 
Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Standard

Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt



Hallo,

ich habe folgende Mail bekommen:
________________________________________________________________

Sehr geehrte Damen und Herren,

Besten Dank für Ihren Auftrag bei AnandamRäucherwerkVersand, nachfolgend finden
Sie Ihre Vertragsbestätigung.

Deine Bezahlnummer: 539729796604
Artikel: BareBone 6805089442 6308,40 Euro
Rechnungsname: Wie in Vertragseinzeilheiten eingetragen


Zahlungsmethode: Lastschrift

Versandadresse und detaillierte Rechnungsdaten finden Sie aus Vorsichtsgründen
im Zusatzordner in der E-Mail.

Die Zahlung wurde autorisiert und wird innerhalb 4 Tage abgeschrieben.
Rechnungseinzelheiten und Widerspruch Hinweise finden Sie im zugefügten Ordner.


Ihr Kundenberater

Schulz GmbH
Böcklerstrasse 04
49894 Hamburg

Telefon: (+49) 825 3788230
(Mo-Fr 8.00 bis 19.00 Uhr, Sa 9.00 bis 19.00 Uhr)
Gesellschaftssitz ist Artern/Unstrut
Umsatzsteuer-ID: DE590062842
Geschäftsfuehrer: Frieda Martin
________________________________________________________________

Leider habe ich den Anhang geöffnet um zu schauen worum es da geht und ob ich gegebenfalls widerufen muss.

Ziemlich leichtsinnig von mir.


Da war es geschehen.

Hatte nun eine Anzeige auf dem Bildschirm, ähnlich wie sie hier auch schon in den Foren zu sehen ist.

"Sie haben sich mit dem Windows-Verschlüsselungs Trojaner infiziert"

Um den Rechner wieder zu entsperre und einen Datenverlust zu vermeiden bräuchte ich ein kostenpflichtiges Update.

Die zahlung von 100€ sollte ich per Paysafecard oder Ukash durchführen.


Von ählichen Viren wie z.B. der Virus der angeblich von der Polizei kam hatte ich auch schon gehört. Also habe ich mich im internet auf die suche gemacht, wie ich den Virus wieder entfernt bekomme.

Ich hatte eine Notfall CD von Kasperski erstellt und den PC mit dieser gebootet. Kasperski hat dann auch einen Trjaner gefunden und beseitigt.

Nun ist die Anzeige verschwunden, und ich kann den wieder nutzen.
Meine voreistellungen von Firefox sind zwar weg, das stört mich aber nicht so sehr.

Mein Problem ist nun das meine Dateien (Excel, Word, Fotos etc) alle nicht mehr zu öffnen sind. Der PC erkennt nicht mehr um was für eine Datei es sich jeweil handelt und die Dateien haben willkürliche Namen. Diese bestehen aus Groß- und Kleinbuchstaben. Keine zahlen, keine Sonderzeichen.

Leider habe ich nirgenwo eine Lösung für dieses Problem gefunden.

Vielleicht könnt ihr mir helfen.
Vielen Dank

Alt 30.05.2012, 15:40   #2
markusg
/// Malware-holic
 
Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Standard

Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt



1.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

2. poste den kaspersky fund.
3. wie wurden deine dateien verendert? umbenannt? wenn ja wie?
__________________

__________________

Alt 30.05.2012, 16:38   #3
Kussi01
 
Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Standard

Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt



Hallo,

vielen Dank für die schnelle Antwort:

zu 1.
ich benutze Mozilla Firefox und für meine Mails benutze ich aol

übrigens habe ich eine 2. Mail mit dem gleichen Schema bekommen. Hier habe ich den Anhang nicht geöffnet. Diese würde ich ihnen natürlich auch gern schicken.

zu 2.
Bericht von Kasperski (beim start über die Notfall CD)
Status: Gelöscht
Gefunden: trojanisches Programm Trojan-Dropper.Win32.Injector.exsw
Objekt: C:/Documents and Settings/Alexander/AppData/Roaming/Ebjf/D9DC46034A220BBAF0A0.exe
Gefährlichkeit: Hoch

Ich habe, als ich wieder zugriff auf meinen Rechner hatte das ganz normale Kasperski auch meinen PC prüfen lassen. Der Bericht dazu

Gefunden: Trojan-Dropper.Win32.Injector.exsw
Status: Desinfiziert

Gefunden: Trojan-Dropper.Win32.Injector.exsw
Status: Gelöscht

zu 3.
Hier ein paar Beispiele wie meine Dateien nun heißen:

EqLfGlTGdasQNfGN
fsajnNUlpyugGsEjv
laQrGUloyvgTsnjQdt

es handelt sich immer nur um Groß- und Kleinbuchstaben

Unter Eigenschaften steht
Dateityp: Datei
Also es wird nicht erkannt ob es eine Word, Excel oder sonstige Datei ist.

(Ordner sind alle unverändert)

Eine txt Datei wurde mir auf dem Desktop hinterlegt. Sei heißt
"ACHTUNG-LESEN"
und wenn man sie öffnet steht darin folgendes:
Sehr geehrte Damen und Herren,
anscheinend wurde das Update Programm vollständig unterbrochen. Jetzt kann das virus nur manuell beseitigt werden. Dies brauchen sie um Ihre Dateien benutzen zu können. Falls Sie also die gesperrten Daten brauchen, senden sie uns bitte 200 Euro Ukash code an die Email: security-center@inbox.lt, so bald dieser Code geprüft wurde, erhalten Sie ein Update Programm. Fall sie Ihre Daten nicht brauchen raten wir Ihnen dringend Ihren Computer zu formatieren um den Virus vollständig zu entfernen. Ukash können Sie an einer beliebigen Tankstelle erwerben und auch in mehreren Internetcafes in Ihrer Nähe.
mfG Ihr Security Team
__________________

Alt 01.06.2012, 16:52   #4
markusg
/// Malware-holic
 
Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Standard

Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt



hi, in aol mail öffnen und weiterleiten, wegen der dateien, heißt es abwarten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.06.2012, 06:03   #5
Kussi01
 
Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Standard

Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt



Leider lässt sich die Mail nicht weiterleiten,
es kommt eine Fehlermeldung, dass der Anhang einen Virus enthält und deshalb nicht verschickt werden kann.

Gibt es da eine ander Möglichkeit?


Alt 05.06.2012, 18:08   #6
markusg
/// Malware-holic
 
Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Standard

Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt



hi, dann bitte für zukünftige verdächtige mails vormerken und die dann an mich.
__________________
--> Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt

Antwort

Themen zu Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt
anhang geöffnet, anzeige, auftrag, bildschirm, bräuchte, dateien, entfernt, erstellt, excel, firefox, folge, foren, infiziert, internet, kunde, lösung, mail, nicht mehr, problem, rechner, suche, trjaner, trojaner, verschwunden, viren, virus, zahlen, öffnen



Ähnliche Themen: Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt


  1. daten durch trojaner verschlüsselt
    Log-Analyse und Auswertung - 18.06.2014 (1)
  2. Alle Dateien durch Howdecrypt Virus verschlüsselt - Entschlüsselungsversuche bisher erfolglos!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2014 (26)
  3. WARNUNG. Polizei! Browser wurde gesperrt.. Daten verschlüsselt etc.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (26)
  4. Trojan-Ransom.Win32.Foreign.abjw - alle Daten verschlüsselt, was tun?
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (15)
  5. Nach Bundespolizei-Trojaner alle Daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (2)
  6. Windows Verschlüsselungs Trojaner entfernt aber die Dateien sind verschlüsselt!
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (25)
  7. BKA Trojaner verschlüsselt Daten
    Log-Analyse und Auswertung - 30.07.2012 (3)
  8. Bundespolizei Virus hat alle meine daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  9. Trojaner hat alle Daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 27.06.2012 (2)
  10. Virenbefall durch TR / Matsnu.EB.20 ER hat alle meine Daten !!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (1)
  11. Durch eine E-Mail von flirt fever wurden alle meine Dateien verschlüsselt
    Log-Analyse und Auswertung - 21.06.2012 (3)
  12. Alle Daten mit locked gesperrt
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (3)
  13. Verschlüsselungstrojaner, alle Daten und Photos verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (1)
  14. Windows-Verschlüsselungs-Trojaner- XP gesperrt
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (5)
  15. Windows-Verschlüsselungs-Trojaner entfernt - Daten sind verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (7)
  16. Windows konnte alle Daten fur die Datei \\System32\\496A8300 nicht speichern. Daten verloren.
    Log-Analyse und Auswertung - 22.04.2011 (10)
  17. Durch ein Virus alle daten unsichtbar
    Plagegeister aller Art und deren Bekämpfung - 23.03.2011 (1)

Zum Thema Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt - Hallo, ich habe folgende Mail bekommen: ________________________________________________________________ Sehr geehrte Damen und Herren, Besten Dank für Ihren Auftrag bei AnandamRäucherwerkVersand, nachfolgend finden Sie Ihre Vertragsbestätigung. Deine Bezahlnummer: 539729796604 Artikel: BareBone 6805089442 - Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt...
Archiv
Du betrachtest: Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.