Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows xp Sicherheitstrojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.06.2012, 10:50   #1
kira
/// Helfer-Team
 
Windows xp Sicherheitstrojaner - Standard

Windows xp Sicherheitstrojaner



Zitat:
Zitat von somejo Beitrag anzeigen

Ich hab jetzt mal noch weiter gestöbert.

ich/wir (genauer gesagt ein Freund) hats geschafft den PC "wieder zum laufen" zu bringen. Windows geht wieder ganz "normal".

Es sind aber alle Dateien und Links(doc,xls,jpeg, etc.) nur noch als "wirre" Buchstabenkombinationen angegeben. Hab ich die Möglichkeit die Dateien wieder in ihrer ursprünglichen Form herzustellen.
mal ehrlich, willst du die Chance verpassen um die verschlüsselten Daten wiederherstellen zu können? dann mach weiter so!
zur Erinnerung:
Zitat:
Innerhalb der Betreuungszeit:
- ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
zur Info:

Zitat:
Achtung!:
Keine Löschaktion vornehmen, sonst kann der Vorgang der Entschlüsselung der Daten im negativen Sinne beeinflussen bzw. beeinträchtigen!
Schon gelöschte Objekte dürfen nicht vom System (Festplatte) endgültig verbannen!
bei XP sieht sowieso eher schlecht aus!
Wir sind intensiv mit der Lösung beschäftigt, wird das aber noch einige Zeit in Anspruch nehmen. Bisher leider kein Schema entdecken können, wie die Virenprogrammierern mit den Daten umgegangen sind (vlt einfach nur gestört und umbenannt?). Leider mußt du damit rechnen, diese Änderung vlt so gut wie nie rückgängig zu machen können.
Zwar stehen versch. Entschlüsselungsprogramme von namhaften Virenprogramm Herstellern uns zur Verfügung, allerdings waren bisher alle Versuche erfolglos

Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung ihrer wichtigen Dateien zu kümmern bzw extern sichern. am besten 2x an verschiedenen Orten sichern! (externe Festplatte, USB-Stick, CD/DVD)!
- Externe Datenträger NUR bei Bedarf anschließen, also NICHT an den PC permanent anschließen!


beantworte mir bitte folgende Fragen:
► Welche Art und Weise wurden die Daten (Eigene Dateien wie Bilder, Dokumente, Musik etc) bereits verschlüsselt? Kannst Du ein Beispiel nennen? Dateiändung wurden zugefügt (z.B "locked- .wxyz"), oder nach einem Zufallsprinzip besteht ein Dateiname aus Groß und Kleinbuchstaben (wie z.B QsEEUTODXNVqyssQ)?
Nämlich manche Varianten lassen sich entschlüsseln, andere wieder leider nicht..
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 09.06.2012, 12:53   #2
somejo
 
Windows xp Sicherheitstrojaner - Standard

Windows xp Sicherheitstrojaner



Hallo,
ja, nein, natürlich will ich die Chance nicht verpassen die Daten zu retten !!!
Der "ganze Mist" mit dem Trojaner ließ mir einfach keine Ruhe!!!!

Zu deiner Frage:
Alle Dateien bzw. Dateinamen (doc,xls.jpeg, etc....) wurden in sinnlose Buchstabenkombinationen aus Groß - und Kleinbuchstaben umgewandelt.
Davon betroffen sind auch meine Links/Verknüpfungen fürs Intenet.
(hier ein Beispiel für einen "Dateinamen" : EdeJxEdsJxEdeJxEdsJ oder dATrLdAarLdATr)

Bis bald, Gruß

Jo E.



Zitat:
Zitat von kira Beitrag anzeigen
mal ehrlich, willst du die Chance verpassen um die verschlüsselten Daten wiederherstellen zu können? dann mach weiter so!
zur Erinnerung:


zur Info:



bei XP sieht sowieso eher schlecht aus!
Wir sind intensiv mit der Lösung beschäftigt, wird das aber noch einige Zeit in Anspruch nehmen. Bisher leider kein Schema entdecken können, wie die Virenprogrammierern mit den Daten umgegangen sind (vlt einfach nur gestört und umbenannt?). Leider mußt du damit rechnen, diese Änderung vlt so gut wie nie rückgängig zu machen können.
Zwar stehen versch. Entschlüsselungsprogramme von namhaften Virenprogramm Herstellern uns zur Verfügung, allerdings waren bisher alle Versuche erfolglos

Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung ihrer wichtigen Dateien zu kümmern bzw extern sichern. am besten 2x an verschiedenen Orten sichern! (externe Festplatte, USB-Stick, CD/DVD)!
- Externe Datenträger NUR bei Bedarf anschließen, also NICHT an den PC permanent anschließen!


beantworte mir bitte folgende Fragen:
► Welche Art und Weise wurden die Daten (Eigene Dateien wie Bilder, Dokumente, Musik etc) bereits verschlüsselt? Kannst Du ein Beispiel nennen? Dateiändung wurden zugefügt (z.B "locked- .wxyz"), oder nach einem Zufallsprinzip besteht ein Dateiname aus Groß und Kleinbuchstaben (wie z.B QsEEUTODXNVqyssQ)?
Nämlich manche Varianten lassen sich entschlüsseln, andere wieder leider nicht..
__________________


Alt 10.06.2012, 08:32   #3
kira
/// Helfer-Team
 
Windows xp Sicherheitstrojaner - Standard

Windows xp Sicherheitstrojaner



habe es befürchtet...
Ich habe leider eine schlechte Nachricht für Dich:
Diese Art der Verschlüsselung ist momentan nicht reparierbar!


Also kommen folgende Möglichkeiten in Frage:
1.
Wenn die Daten Dir wichtig sind:
Die einzige Möglichkeit deine Daten zu retten ist (wenn schon dann irgendwann):
Festplatte ausbauen (also aufheben in den aktuellen Zustand) nicht mehr etwas löschen, ändern! eine neue Festplatte kaufen und einbauen, Windows drauf installieren damit Du am PC arbeiten kannst!
Die befallene Platte auf Seite legen und warten solange, bis es eine Lösung gibt

2.
kannst Du dann die hier vorgeschlagenen Methoden ausprobieren (Rechner vom Internet und Netzwerk trennen):
-> Outlook reparieren
-> So reparieren Sie beschädigte Word-Dokumente
-> unter dem Titel: Weitere Lösungsansätze

3.
Wenn Dir die Daten nicht wichtig sind, so kann ich Dir eher empfehlen die Festplatte formatieren und Windows neu einrichten
__________________
__________________

Geändert von kira (10.06.2012 um 08:40 Uhr)

Alt 15.06.2012, 16:33   #4
somejo
 
Windows xp Sicherheitstrojaner - Standard

Windows xp Sicherheitstrojaner



Hallo,

sorry antworte leider erst jetzt.
Ich war die Woche bei einer Fortbildung u. kann deshalb erst jetzt antworten.

Gibts wohl irgendwann (in absehbarer Zeit) überhaupt eine Chance die Verschlüsselung zu "knacken" und das Problem zu lösen ?? Bzw. wie hoch ist die Chance, daß es einen Lösung gibt ?
Wie lange kann es bis zu eine Lösung dauern ? Gibts hier Erfahrungswerte ?
Wenn es eine Lösung geben sollte, wie erfahre ich das dann ?
Hier sind ja mächtig viele Leute mit dem gleichen "Problem"!

Die Daten sind mir schon sehr wichtig. Es sind auch viele Bilder (Urlaube, Hochzeit, etc.) mit dabei die ich, wenn irgend möglich, schon wieder herstellen möchte.
Ich bin sogar im Äußersten bereit mit finanziellem Aufwand an der Lösung "mitzuwirken".
Mit PC - "Fachkenntnissen" ist es bei mir nicht so toll bestellt.

Vielen Dank für deine Antworten auf meine Fragen bereits vorab.

Gruß
Jo E.

Alt 15.06.2012, 21:29   #5
kira
/// Helfer-Team
 
Windows xp Sicherheitstrojaner - Standard

Windows xp Sicherheitstrojaner



Zitat:
Zitat von somejo Beitrag anzeigen
Gibts wohl irgendwann (in absehbarer Zeit) überhaupt eine Chance die Verschlüsselung zu "knacken" und das Problem zu lösen ?? Bzw. wie hoch ist die Chance, daß es einen Lösung gibt ?
Wie lange kann es bis zu eine Lösung dauern ? Gibts hier Erfahrungswerte ?
ich beführte nicht, klick hier und lies:-> Es tut mir leid. Kein Happy End!

Zitat:
Zitat von somejo Beitrag anzeigen
Wenn es eine Lösung geben sollte, wie erfahre ich das dann ?
bei uns zeitweise nachfragen...


Zitat:
Hier sind ja mächtig viele Leute mit dem gleichen "Problem"!
leider sehr viele reingefallen wenn ich so sagen darf. selbst ich auch 2x schon über GMX solche mails bekommen, aber als ich die Mailadresse von Absender gesehen habe, sofort gewußt was das ist und nur mit Rechtsklick in "Druckversion" die Mails gelesen und natürlich das Zip-Datei nicht angeklickt...

Zitat:
Die Daten sind mir schon sehr wichtig. Es sind auch viele Bilder (Urlaube, Hochzeit, etc.) mit dabei die ich, wenn irgend möglich, schon wieder herstellen möchte.
ich weiß ganz miese Sache ist und es tut mir für Dich und alle Hilfesuchenden Leid, dass wir zumindest momentan nicht helfen können

Zitat:
Ich bin sogar im Äußersten bereit mit finanziellem Aufwand an der Lösung "mitzuwirken".
wir werden dafür alles tun, vlt gibt es doch irgendwann einen Lösung. Also bitte die Festplatte auf Seite legen, nichts mehr etwas unternehmen!
Keine Löschaktion vornehmen, sonst kann der Vorgang der Entschlüsselung der Daten im negativen Sinne beeinflussen bzw. beeinträchtigen!
Schon gelöschte Objekte, vom System (Festplatte aber auch aus der Quarantäne v. div. Programme) nicht endgültig verbannen!

kannst Du wenn Du möchtest, noch die hier vorgeschlagenen Methoden ausprobieren :-> http://www.trojaner-board.de/116851-...strojaner.html

__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Geändert von kira (15.06.2012 um 21:48 Uhr)

Antwort

Themen zu Windows xp Sicherheitstrojaner
adobe, antivir, avira, dateien, desktop, explorer, folge, format, forum, logfile, malware, mdm.exe, nerven, opera, pagefile.sys, problem, scan, stick, system32, tastatur, telekom, trojaner, win32, windows, windows xp, windows xp sicherheitstrojaner





Zum Thema Windows xp Sicherheitstrojaner - Zitat: Zitat von somejo Ich hab jetzt mal noch weiter gestöbert. ich/wir (genauer gesagt ein Freund) hats geschafft den PC "wieder zum laufen" zu bringen. Windows geht wieder ganz "normal". - Windows xp Sicherheitstrojaner...
Archiv
Du betrachtest: Windows xp Sicherheitstrojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.