![]() |
|
Log-Analyse und Auswertung: Dateien verschlüsselt (Inhalt lauter Sonderzeichen) oder nicht zu öffnenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Dateien verschlüsselt (Inhalt lauter Sonderzeichen) oder nicht zu öffnen Hallo, also ich wende mich jetzt an Euch, weil ich selber nicht mehr weiter weiß... Folgendes Problem: Die Mutter meiner Freundin bekam kürzlich eine E-mail mit einer Zahlungsaufforderung im Anhang. Leider hat sie diesen versehentlich geöffnet und sich damit einen Windows-Lock Trojaner eingefangen. Ich hab dann nach kurzer Suche Euer Forum gefunden (Kompliment hierbei, ich finde es richtig toll, hier findet man genau, was man in so einer Situtation sucht! DANKESCHÖN erstmal dafür!). Ich hab dann nach der Anleitung (Abgesicherter Modus mit Netzwerktreibern, mit Malwarebytes suchen (hat nichts gefunden), mit Eset gescannt (der hat was gefunden)) gesucht und die Dateien gefunden und entfernt, danach war der PC wieder benutzbar. Leider ist jetzt im Nachhinein aufgefallen, dass alle Dateien (.doc, .xls,...) beim öffnen nur noch Sonderzeichen enthalten, ab und zu noch lesbaren Inhalt. Andere Formate (.pdf, .jpg) sind schlicht nicht mehr lesbar. Ich hab danach nochmal mit Antivir, Malwarebytes und mit Eset gescannt und dann nach einem kurzen Backup der Dateien auf USB-Stick mit den hier im Board vorgestellten Programmen (allen, die im Text beim "Vorgehen bei Verschlüsselungstrojanern" angegeben sind) erst den Schlüssel erstellt (das ging dank den hier von Euch gestellten "Beispielbildern") und dann versucht zu entschlüsseln. Hier kommt aber das Problem: Jedes der Programme entschlüsselt nicht, sondern sagt mir nur dass keine verschlüsselten Dateien aufzufinden sind. Was kann ich weiter tun? Ich wäre dankbar für jeder Hilfe! VIELEN DANK im Vorraus! Schöne Grüße, Miktonic Im Anhang ein Logfile eines erneuten Malwarebytes Scans: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.31.04 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Claudia :: CLAUDIA-PC [Administrator] 31.05.2012 20:00:17 mbam-log-2012-05-31 (20-52-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 374541 Laufzeit: 48 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Claudia\Desktop\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. (Ende) |
Themen zu Dateien verschlüsselt (Inhalt lauter Sonderzeichen) oder nicht zu öffnen |
administrator, anleitung, anti-malware, antivir, autostart, dateien, dateien verschlüsselt, dateisystem, desktop, e-mail, eset, explorer, forum, heuristiks/extra, heuristiks/shuriken, hilfe!, logfile, malwarebytes, netzwerk, nicht mehr, problem, programme, speicher, suche, trojan.fakealert, trojaner, version, windows verschlüsselungs trojaner, öffnen |