Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.07.2012, 13:13   #1
win7-nik
 
Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng - Standard

Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng



Seit langem habe ich mal wieder richtige Arbeit aber da kapituliere selbst ich.
Von Anfang an.
Mein Kumpel brachte mir seinen PC nach dem seine Freundin ein E-Mail Anhang geöffnet hatte von angeblich Otto mit einer Bestellung vom 06-2012.zip (Inhalt: Bestellung vom 06-2012.com).
Es dauerte wohl auch nicht lange und sie wahr ausgesperrt.
Es kam ein grünes Fenster wo drin stand das sie ein Strafverfahren gegen sie eingeleitet wurde da sie Raubkopien und Pornos geladen haben. Gegen ein per Ukash oder Paysafecard bezahlten Bußgeld werde der Rechner wieder entsperrt.
Wie auf dem Anhang zu sehen.
Ich habe mich gleich an die Arbeit gemacht erst einmal ein Backup vom System dann mit Kaspersky Rescue CD denn PC vor-gesäubert.
Mit dem Kaspersky Registry Editor alle falschen Einträge entfernt.
Dann PC neu gestartet und dort mit Emsisoft Anti Malware weiter gesucht. Nach dem er nix mehr gefunden hatte bin ich noch mal mit HijackThis drüber um denn Rest zu entfernen.

Wie konnte das passieren?
Fehler wahr auch schnell gefunden abgelaufenes AV-Programm und keine Alternative drauf.
Sie hat denn E-Mail Anbieter bei freenet.

Hier mal die Datei und das was ich schon herausgefunden habe:

https://www.virustotal.com/file/b2241ede9a25ab73061ae265e0b17b3d39dc1cb0b9fe40901f73ad4dee6dc090/analysis/1343150926/

Nun habe ich festgestellt das nur die D: Partition verschlüsselt ist ich hab schon alle Tools durch aber ich glaub da ist nix mehr zu machen vielleicht habt ihr ja eine Lösung parat.

Gruß win7-nik
Miniaturansicht angehängter Grafiken
Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng-gvu-bsi-trojaner.jpg  

Alt 30.07.2012, 11:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng - Standard

Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng



Zitat:
Wie konnte das passieren?
Fehler wahr auch schnell gefunden abgelaufenes AV-Programm und keine Alternative drauf.
Ein weitere Fehler ist es, sich zu sehr auf den Virenscanner zu verlassen. Auch topaktuelle Scanner mit ebenso topaktuellen Signaturen erkennen logischerweise nicht jeden Schädling.
Man muss bei jeder Mail auch mal überlegen, ob diese wirklich legitim ist und darf nicht einfach panisch auf jeden Anhang klicken.

Zitat:
Nun habe ich festgestellt das nur die D: Partition verschlüsselt ist ich hab schon alle Tools durch aber ich glaub da ist nix mehr zu machen vielleicht habt ihr ja eine Lösung parat.

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:
3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden
__________________

__________________

Antwort

Themen zu Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng
.com, alternative, anbieter, anhang, anhang geöffnet, anti, datei, e-mail, e-mail anhang, einträge, emsisoft, falsche, festgestellt, free, freundin, hijack, hijackthis, kaspersky, lösung, malware, rechner, registry, rescue cd, system, tools, trojan.ransomlock.p



Ähnliche Themen: Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng


  1. Entschlüsseln möglich? Trojan.Ransomlock.P
    Diskussionsforum - 28.04.2017 (15)
  2. Windows 7: Trojan.Ransomlock.G
    Log-Analyse und Auswertung - 01.02.2015 (27)
  3. Norton 360 "System Infected: Trojan.Ransomlock.G" blockiert - Virus in Quarantäne - Onlinebanking sFirm nicht mehr ausführbar
    Plagegeister aller Art und deren Bekämpfung - 31.01.2015 (15)
  4. Windwos 7: Norton meldet sich ca. jede Minute mit "system infected: trojan.ransomlock.g"
    Plagegeister aller Art und deren Bekämpfung - 30.01.2015 (15)
  5. Norton meldet ständig "System Infected: Trojan.Ransomlock.G" blockiert
    Plagegeister aller Art und deren Bekämpfung - 20.01.2015 (17)
  6. IKEA Bestellung, E-Mail mit Trojaner im Umlauf
    Diskussionsforum - 28.07.2014 (0)
  7. Trojaner durch Mahnung ( Trojan.Ransomlock.AJ) Norton Anzeige
    Log-Analyse und Auswertung - 25.07.2014 (10)
  8. E-mail mit Mahnung von einem Anwalt über eine unbekannte Bestellung
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (10)
  9. Trojan.bebloh und Angriff durch Trojan.Ransomlock.P Activity 2
    Log-Analyse und Auswertung - 09.07.2013 (8)
  10. Norton hat drei Trojaner entdeckt - u.a. Trojan.Ransomlock.P
    Log-Analyse und Auswertung - 19.05.2013 (16)
  11. 2x Norton hat drei Trojaner entdeckt - u.a. Trojan.Ransomlock.P
    Mülltonne - 14.05.2013 (1)
  12. Zip-Datei im E-Mail-Anhang von "Bestellung bei Amazon Buyvip" geöffnet
    Log-Analyse und Auswertung - 05.04.2013 (9)
  13. PUP.Funmoods und Trojan.Spyeyes und evtl Trojan.Ransomlock.P
    Log-Analyse und Auswertung - 26.03.2013 (11)
  14. Trojan.Fakesmoke, Trojan.Agent-128337, Trojan.Agent-128287 bei Desinfect 2012 (Clam AV)
    Log-Analyse und Auswertung - 06.02.2013 (17)
  15. Mail von 1&1 Telecom GmbH - Ihre Rechnung vom 22.10.2012
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (11)
  16. Verschlüsselungs-Trojaner Trojan.Ransomlock.P durch Anhang einer Email-Mahnung
    Log-Analyse und Auswertung - 14.06.2012 (4)
  17. Win 7 Antispyware 2012, Vista Antivirus 2012, XP Security 2012 entfernen
    Anleitungen, FAQs & Links - 07.06.2011 (2)

Zum Thema Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng - Seit langem habe ich mal wieder richtige Arbeit aber da kapituliere selbst ich. Von Anfang an. Mein Kumpel brachte mir seinen PC nach dem seine Freundin ein E-Mail Anhang geöffnet - Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng...
Archiv
Du betrachtest: Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.