Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner eingefangen und nun

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2012, 08:28   #1
hubi1411
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



Hallo, ein bekannter hat sich den Verschlüsselungstrojaner eingefangen vermutlich folgende Version :
Version 1.140.1

Dateien werden verschlüsselt
Dateiname wird komplett geändert:
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Blue hills.jpg
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\TxoXdJptaEoQUvpsnED

So wie ich das in dem sehr langen Post gelesen habe gibt es noch kein Tool mit dem man das rückgängig machen kann ??? der PC läuft soweit wieder ich kann ihn hochfahren nur die dateien hauptsächlich .jpgs sind alle wie oben beschrieben umbenannt und lassen sich nicht öffnen ? auf dem PC läuft leider Vista 32 bit kann mir jemand helfen die Daten wieder zugänglich zu machen ? bin dankbar für jede Hilfe

@ habe auch schon diese Avira Runsome und Kaspersky Decrypter Tools versucht aber die Tools können mit den verschlüsselten Daten nichts anfangen ?

Geändert von hubi1411 (01.06.2012 um 08:43 Uhr)

Alt 01.06.2012, 13:51   #2
markusg
/// Malware-holic
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



hi,
1. habt ihr bereits was gelöscht? wenn ja womit? logs posten bitte.
2. die infektionsquelle, falls ihr da schon rann kommt:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

3. bei bildern und mp3 kann man versuchen die passende endung selbst hinzuzufügen, um die dateien wieder nutzbar zu machen
welches betriebssystem nutzt ihr?
__________________

__________________

Alt 01.06.2012, 14:09   #3
hubi1411
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



...habe die mail gespeichert und als .eml an euch versendet ! gibt es Chancen die Dateien einfach mit einem Tool wiederherzustellen oder muss ich da händisch alle Dateinamen wiederherstellen ??? das ist ja bei den meisten Dateien gar nicht möglich weil ich nicht weiß wie sie ursprünglich benannt waren ???

@ habe den Rechner zu Anfang mit der Kaspersky Rescue CD gecleant und anschließend den Bootsector mit ne Windows Vista Install-CD repariert, habe aber leider keine Log datein vom Kaspersky Reinigungsvorgang, weiß nur das er was gefunden und bereinigt hat !

...mail mit dem Virus wurde an euch verschickt !!!!
__________________

Alt 01.06.2012, 14:49   #4
markusg
/// Malware-holic
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



versuchs mal hiermit:
http://www.trojaner-board.de/115496-...erstellen.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.06.2012, 17:20   #5
hubi1411
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



Hallo, shadow Explorer geht leider nicht zeigt mir nur Daten auf c die eigentlich wichtigen Daten liegen aber auf der zweiten Platte D und was nun ?

Gibt es da außer dem Shadow Explorer kein Tool mit dem man diese Verschlüsselung wieder rückgängig machen kann ??? ich weiß eigentlich ist mein Kumpel eigentlich selbst schuld weil eigentlich hat er ne Backup-Festplatte wo er 1 mal in der Woche ein Komplett-Backup anlegt, nur ist diese Festplatte seit 2 Wochen auch defekt und ich komme nicht mehr an die Daten zum kotzen :-(

...gibt es wirklich keinen Weg die Verschlüsselung rückgängig zu machen ???


Alt 04.06.2012, 15:18   #6
hubi1411
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



...da ja wie gesagt die externe Backup-Festplatte leider 2 Wochen vor dem Virenbefall auch den Geist aufgegeben hatte wollte ich fragen ob jemand von euch ein gutes "günstiges" Unternehmen kennt welches die Daten der Backup-Platte retten kann ??? die Platte selbst läuft vom Motor her noch an wird aber vom PC nicht mehr erkannt ! habe sie auch schon direkt im PC angeschlossen leider selbes Problem ! wäre super wenn mir da jemand Infos über ein Unternehmen geben kann ? Kroll-Ontrack kenne ich schon die sind aber meines wissens sehr teuer oder habe ich das falsch in Erinnerung ?

Alt 04.06.2012, 19:02   #7
markusg
/// Malware-holic
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



nein gibts nicht.
datenrettung bekommt man nicht günstig, da muss man mit dreistelligen beträgen rechnen, also wenn die platte zb nen hardware schaden hatt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.06.2012, 09:52   #8
hubi1411
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



...ne Hoffnung auf ein Tool um die verschlüsselten Daten wiederherzustellen gibt es wohl auch nicht oder täusche ich mich da ???

Alt 07.06.2012, 19:37   #9
markusg
/// Malware-holic
 
Verschlüsselungstrojaner eingefangen und nun - Standard

Verschlüsselungstrojaner eingefangen und nun



nein momentan nicht
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselungstrojaner eingefangen und nun
32 bit, bekannter, blue, dankbar, daten, decrypter, eingefangen, folge, folgende, gefangen, gen, geändert, hochfahren, komplett, lange, nicht öffnen, pc läuft, rückgängig, tool, umbenannt, users, vermutlich, verschlüsselungs, verschlüsselungstrojaner, version, vista, vista 32, vista 32 bit, zugänglich, öffnen



Ähnliche Themen: Verschlüsselungstrojaner eingefangen und nun


  1. Windows XP Verschlüsselungstrojaner eingefangen. Bilder usw. nicht mehr lesbar
    Plagegeister aller Art und deren Bekämpfung - 06.04.2014 (37)
  2. Vermutlich Verschlüsselungstrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (5)
  3. Verschlüsselungstrojaner eingefangen: (Spyware.Zbot)(Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (17)
  4. Verschlüsselungstrojaner XP eingefangen
    Log-Analyse und Auswertung - 15.08.2012 (2)
  5. Windows Verschlüsselungstrojaner eingefangen !
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (3)
  6. Windows Verschlüsselungstrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (1)
  7. Verschlüsselungstrojaner eingefangen! E-Mail Anhang geöffnet!
    Log-Analyse und Auswertung - 01.07.2012 (29)
  8. Windows Verschlüsselungstrojaner eingefangen
    Log-Analyse und Auswertung - 01.07.2012 (9)
  9. Verschlüsselungstrojaner eingefangen win xp
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  10. Windows-Verschlüsselungstrojaner eingefangen
    Log-Analyse und Auswertung - 13.06.2012 (1)
  11. Rechnung als ZIP geöffnet und Verschlüsselungstrojaner eingefangen nix geht mehr
    Log-Analyse und Auswertung - 10.06.2012 (1)
  12. Verschlüsselungstrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (36)
  13. Hilfe Verschlüsselungstrojaner eingefangen SOS!!!!
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  14. Verschlüsselungstrojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (5)
  15. Windows XP Verschlüsselungstrojaner per EMail eingefangen
    Log-Analyse und Auswertung - 17.05.2012 (2)
  16. Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (9)
  17. Windows Verschlüsselungstrojaner per Email eingefangen
    Log-Analyse und Auswertung - 09.05.2012 (1)

Zum Thema Verschlüsselungstrojaner eingefangen und nun - Hallo, ein bekannter hat sich den Verschlüsselungstrojaner eingefangen vermutlich folgende Version : Version 1.140.1 Dateien werden verschlüsselt Dateiname wird komplett geändert: C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Blue hills.jpg C:\Documents and - Verschlüsselungstrojaner eingefangen und nun...
Archiv
Du betrachtest: Verschlüsselungstrojaner eingefangen und nun auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.