Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 08.06.2012, 12:25   #1
Marvin94
 
locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner - Frage

locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner



Verzweifelte Grüße an alle Helfer!

Ich hatte vor ca. 3 Tagen einen Scareware-Trojaner im Stil eines Bundestrojaners auf meinem PC, sprich nachdem ich mich in meinen Benutzer eingeloggt habe wird der Bildschirm gesperrt und die schöne "gib mir 100€"-Abzocke Nachricht zeigt sich.
Da ich so eine Art von Scareware schon von Freunden kannte, wusste ich schon wohl bescheid und hab mich nach Entfernungsmöglichkeiten erkundigt und auch schnell eine Anleitung bei CHIP gefunden, die da sagte ich solle in den abgesicherten Modus mit DOS und den Befehl rstrui.exe für die Systemwiederherstellung eingeben. Das hab ich dann auch gemacht und auf 2 Tage davor zurückgesetzt, hat auch prima geklappt ich war total happy, weil alles wieder funktioniert hat. Hier der Link für die besagte Anleitung: hxxp://www.chip.de/news/GVU-Trojaner-entfernen-Neuer-Erpresser-im-Netz_54761623.html

Auf der Seite stand natürlich auch, dass man danach noch diverse Sicherungsmaßnahmen einleiten sollte, die ich leider missachtet habe

Nach 2 Tagen, sprich gestern hab ich dann leider etwas feststellen müssen und zwar sind persönliche Dateien von mir in den Verzeichnissen meines Users und auch sämtliche Dateien in meinen Bibliotheken (bis auf 1 aus 100 Dateien als Außnahmen) Umbenannt, bzw. verschlüsselt worden...

Alle nach dem Muster locked-Dateiname.docx.xyza wobei die letzte Endung natürlich willkürlich gewählt ist...

Wie gesagt es sind nur bestimmte Verzeichnisse betroffen, darunter alle dateien die über meinen Benutzer laufen und alle Dateien in meiner Bibliothek.

Ich kann im Moment noch fast alle Programme wie zum Beispiel Spiele öffnen, nur leider funktioniert mein Office nicht mehr, ich habe nämlich eine der locked- Dateien genommen und die Endung nach Erstellung eines Backups einfach gelöscht und versucht sie danach zu öffnen, vergeblich ... jedesmal wenn ich das miti einem Dokument oder einer ppt-Präsentation versuche will mein PC Office neu konfigurieren und findet dann die Setup Dateien nicht ???

Wenn ich das mit dem Umbenennen bei einem Lied mache funktioniert das Lied meistens sogar einwandfrei jedoch nur 50% davon, ich habe es mit ca. 6 mp3 Dateien ausprobiert und 3 davon laufen im Moment wieder

Ich hab natürlich auch Bedenken was das einloggen in diverse Accounts betrifft aber von so einer Scareware kriegt man doch keinen Keylogger untergejubelt oder?

Ich hab natürlich auch schon nach Lösungen für mein neues Problem gesucht und bin auf Malwarebytes Anti-Malware Programm gestoßen und direkt einen Quickscan durchgeführt Logfile ist im Anhang und ja ich weiß das dabei auch 2 Trainer für !!Offline!! Spiele dabei sind

Dummerweise war ich ein wenig übereifrig und hab die im Logfile angezeigten Infizierten Objekte wohl schon gelöscht kurz vor der Nutzung von Malwarebytes' hab ich mir auch OTL geladen, ihn nur leider falsch benutzt wies ausschaut direkt nen Fix gemacht aber viel getan hat sich nicht...

Viel Ahnung von PCs hab ich leider nicht zumindest nicht was Trojaner betrifft für mich auch das erste Mal das ich einen so schädlichen Trojaner auf meinem PC habe, wobei er eigentlich nur nervig ist ich brauche im Moment ein wichtiges Dokument und es wäre gut wenn ich dieses Dokument nach einer entschlüsselung auch wieder mit meinem Office ppt bbearbeiten könnte...

Zur Entschlüsselung: Ich habe bereits im trojaner-board nach Software gesucht und bin auf ScareCrypt gestoßen, sprich Software bei der ein Schlüssel generiert wird, das Problem ist nur es wird nach einem Original und nach der verschlüsselten Datei verlangt, es kann sein das ich irgendwas nicht verstanden hab aber ich hab im Moment leider immer nur exakt eine Datei und das ist die Umbenannte locked-blablabla Datei nix mit Original oder derartiges ...

Ich würde mich sehr über eine schnelle Antwort freuen weil mich der Trojaner echt zum verzweifeln bringt und echt einfach nur nervig ist...

LG Marvin

Alt 10.06.2012, 17:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner - Standard

locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner



Zitat:
C:\Users\*\Desktop\Downloads\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Dragon Age 2\bin_ship\rld-da2k.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.


Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials


Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________

__________________

Antwort

Themen zu locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner
anti-malware, bildschirm, dateien, diverse, dokument, einloggen, erste mal, falsch, fix, gelöscht, gema tojaner, gesperrt, infizierte, keylogger, link, locked-dateiname.xyz, logfile, malwarebytes, mp3, nervig, office, prima, problem, programme, scareware, seite, setup, software, spiele, systemwiederherstellung, trojaner, trojaner-board, verschlüsselte dateien



Ähnliche Themen: locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner


  1. akm trojaner nach systemwiederherstellung?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (12)
  2. GVU Trojaner nach Systemwiederherstellung Windows 7
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (12)
  3. GVU Trojaner - vorgehensweise nach Systemwiederherstellung in XP SP3
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (17)
  4. Verschlüsselungstrojaner ohne Dateiname und locked
    Log-Analyse und Auswertung - 24.01.2013 (2)
  5. gvu trojaner nach systemwiederherstellung entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (2)
  6. System auf Überreste einer durch Systemwiederherstellung entfernten Scareware überprüfen
    Log-Analyse und Auswertung - 18.11.2012 (2)
  7. Gvu trojaner nach systemwiederherstellung
    Log-Analyse und Auswertung - 07.11.2012 (15)
  8. GVU Trojaner - was tun nach Systemwiederherstellung
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (42)
  9. Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")
    Diskussionsforum - 06.09.2012 (5)
  10. locked-dateiname.abc.1234 - Stand bei 6KB-Version.
    Diskussionsforum - 31.07.2012 (10)
  11. Windows Verschlüsselungstrojaner Variante mit locked im Dateiname
    Log-Analyse und Auswertung - 14.07.2012 (1)
  12. Dateiformat und Dateiname vollständig geändert nach Verschlüsselungstrojaner.
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (3)
  13. locked- , meine Dateien sind locked---virus- trojaner-würmer ?
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  14. Datenverschlüsselung des Typs: "locked-Dateiname.Dateiendung.zury"
    Log-Analyse und Auswertung - 20.05.2012 (7)
  15. BKA-Trojaner/ Verhalten nach Systemwiederherstellung
    Log-Analyse und Auswertung - 30.03.2012 (5)
  16. BKA Trojaner nach Systemwiederherstellung weg?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2011 (7)
  17. Bundespolizei-Trojaner nach Systemwiederherstellung
    Log-Analyse und Auswertung - 12.08.2011 (34)

Zum Thema locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner - Verzweifelte Grüße an alle Helfer! Ich hatte vor ca. 3 Tagen einen Scareware-Trojaner im Stil eines Bundestrojaners auf meinem PC, sprich nachdem ich mich in meinen Benutzer eingeloggt habe wird - locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner...
Archiv
Du betrachtest: locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.