Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2013, 20:27   #1
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Unglücklich

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hallo Liebe Community,

mein Vater hat vor kurzem eine seriös klingende Email (Mahnung + Zahlungsaufforderung für etwas, dass er nicht gekauft hat) mit einem Anhang "Kaufvertrag.zip" erhalten. Er hat den Anhang leider geöffnet :-(.

Seitdem kann er seine privaten Dateien nicht mehr öffnen: .doc, .jpg, .avi, .txt, .xls, .scn, usw.

Die Dateien sind weiterhin unter dem ursprünglichen Namen vorhanden, die Datei-Größe scheint identisch zu sein.

Er benutzt Avira Free Antivirus, dieses hat am selben Tag folgenden Fund angezeigt:
TR/PSW.Zbot.208896

Am Tag darauf hatte mein Vater dann das Problem mit den Daten bemerkt. An diesem Tag wurden von Avira folgendes gefunden:
TR/Injector.zaa
TR/PSW.Zbot.208896

Habe daraufhin im Internet recherchiert und bin auf das Trojaner-Board gestoßen. Habe die Anweisungen zum Vorgehen bei Verschlüsselungstrojaner befolgt.

Habe eine kleine Hoffnung, dass die Verschlüsselungsmethode doch schon bekannt bzw. "behandelbar" ist: da mein Vater leider keine Backups von den Daten hat (und es sind leider eine Menge privater Filme und Bilder von der Familie dabei), wäre es echt super und extrem cool, wenn jemand aus Eurer Community weiß, wie man die Daten retten kann.

Würde mich freuen von Euch zu hören und hilfreiche Tips zu bekommen !

Viele Lieben Dank für Eure Mühe !
rob500

PS: die Log files folgen mit separaten Posts.
PPS: OS: Microsoft Windows XP (Service Pack 3)

Geändert von rob500 (10.02.2013 um 20:43 Uhr)

Alt 10.02.2013, 20:42   #2
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hallo zusammen,

es folgen hier die Avira Reports:

Viele Grüße und Danke,
rob500
Angehängte Dateien
Dateityp: log AVSCAN-20130130-131850-83264EE5.LOG (23,0 KB, 139x aufgerufen)
Dateityp: log AVSCAN-20130131-101057-4EB6152F.LOG (25,1 KB, 168x aufgerufen)
__________________


Alt 10.02.2013, 20:46   #3
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hallo zusammen,
hier die Locks von OTL und Gmer.
Grüße,
rob500
__________________
Angehängte Dateien
Dateityp: txt OTL.Txt (65,3 KB, 205x aufgerufen)
Dateityp: txt Extras.Txt (43,3 KB, 186x aufgerufen)

Alt 10.02.2013, 20:48   #4
markusg
/// Malware-holic
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



hi
schau mal hier:
http://www.trojaner-board.de/115551-...e-version.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.02.2013, 20:50   #5
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Ok, Gmer.txt scheint zu lang: hier eine gezippte Version:


Alt 10.02.2013, 20:52   #6
markusg
/// Malware-holic
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



hi wenn du dir übrigens selbst antwortest, ist das thema in bearbeitung, hast glück gehabt das ich reingeguckt hatte, sonst hättest evtl. länger warten müssen, es gibt die Funktion bearbeiten nicht umsonst bzw immer alle logs auf einmal posten, falls zu groß, zippen und anhängen.
bitte weiter mit meinem Link von oben
__________________
--> Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)

Alt 10.02.2013, 20:54   #7
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Und hier noch das mbam-log:

Viele Grüße und Danke,
rob500
Angehängte Dateien
Dateityp: txt mbam-log-2013-02-02 (22-57-32).txt (49,0 KB, 134x aufgerufen)

Alt 10.02.2013, 20:55   #8
markusg
/// Malware-holic
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



hallo, lies bitte was ich geschrieben hab.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.02.2013, 21:09   #9
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Unglücklich

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hallo markusg,

ok, danke für den Hinweis und den Link:
- leider funktioniert Jpegsnoop bei den .jpg nicht :-(
>>NOTE: File did not start with JPEG marker. Consider using [Tools->Img Search Fwd] to locate embedded JPEG.<<
Das "Vorwärtssuchen" klappt leider auch nicht

Leider kann ich auch schon folgendes berichten:
- keine Schattenkopien vorhanden :-(
- Dateinamen sind nicht "locked-*' sondern die Originalnamen: habe trotzdem die unter "die 8 Entschlüsselungstools" genannten Helfer ausprobiert --> alle leider nicht erfolgreich
- Recuva findet leider auch keine alten Versionen auf der Platte nach einem "Tiefenscan"

Bin für jeden weiteren Tip dankbar !

Viele Grüße und Danke,
rob500

Alt 10.02.2013, 21:13   #10
markusg
/// Malware-holic
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



hi
es gibt nur das unter dem von mir geposteten Thema, alle anderen Daten sind futsch.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.02.2013, 21:33   #11
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Autsch :-(

Oje, oje, klammere mich gerade noch an die Hoffnung, dass irgendwer vielleicht in ein paar Monaten herausfindet, wie man die Verschlüsselung durch diesen Virus wieder rückgängig machen kann. Was würdet Ihr mir raten aufzuheben, damit eine Entschlüsselung überhaupt eine Chance auf Erfolg haben könnte (neben den verschlüsselten Dateien selber) ? Kompletter Dump der Platte ?

Und noch eine kurze Frage zum Trojaner Virus: Mein Vater hat nichts von einem "Erpressungsversuch" mitbekommen. Sind die Dinger mittlerweile so "transparent" bei ihrem Tun geworden ? In der Log Datei von Avira und Malwarebytes ist die Rede von TR/PSW.Zbot. 208896, TR/Injector.zaa, Trojan.Banker, Hijack.Regedit, Stolen.Data, Malware.Trace, Backdoor.Agent.......steckt hinter einem von diesen der Verschlüsselungscode ? D.h. würde gerne rausbekommen ob dieser Verschlüsselungstrojaner schon einen bekannten Namen hat...

Vielen Dank für Eure Hilfe,
rob500

Alt 10.02.2013, 21:43   #12
markusg
/// Malware-holic
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hi
da wird nichts gehen, es gibt seit 8 monaten keine entschlüsselung und das wird technisch auch nicht möglich sein.
die Malware war aktiv.
TR/Injector.zaa ists.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.02.2013, 21:47   #13
rob500
 
Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hi markusg,
ok, danke für die Info und Deine schnellen Antworten !!
Grüße,
rob500

Alt 10.02.2013, 22:08   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Standard

Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)



Hi,

wie Markus schon sagt, die Dateien sind futsch. Den Rechner können wir versuchen zu bereinigen. Da brauch ich nur ein Kommando von Dir
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)
anhang, antivirus, avira, bilder, dateien, daten, email, erhalte, files, folge, folgende, folgendes, free, fund, gekauft, hilfreiche, hören, internet, kaufvertrag.zip, kleine, log, namen, nicht mehr, problem, retten, super, trojaner-board, verschlüsselt, öffnen



Ähnliche Themen: Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)


  1. Geheimdienste und Telecom-Daten: Legale Schlupflöcher für die Daten-Ausspähung
    Nachrichten - 14.08.2013 (0)
  2. Google-Suchergebnisse verfälscht...
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (31)
  3. Verschlüsselungs- Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (1)
  4. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  5. windows verschlüsselungs trojaner-sofortiger TRojaner hinweis
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (9)
  6. Verschlüsselungs-Trojaner auf Win 7 mit verschwundenen Daten auf externer Platte
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  7. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)
  8. verschlüsselungs Trojaner - Daten entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (2)
  9. Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  10. Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (5)
  11. Verschlüsselungs-Trojaner blockiert meine Daten
    Log-Analyse und Auswertung - 24.05.2012 (8)
  12. Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (2)
  13. Windows-Verschlüsselungs-Trojaner entfernt - Daten sind verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (7)
  14. Google Links werden verfälscht (admirablesearchsystem.com)
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (2)
  15. Trojaner Kozy - desktop schwarz daten weg - wie kann ich den trojaner entfernen?
    Log-Analyse und Auswertung - 30.04.2011 (1)
  16. Windows konnte alle Daten fur die Datei \\System32\\496A8300 nicht speichern. Daten verloren.
    Log-Analyse und Auswertung - 22.04.2011 (10)
  17. Verdacht: WLAN-Betreiber verfälscht Google Ergebnisse + DNSChanger gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.03.2009 (1)

Zum Thema Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) - Hallo Liebe Community, mein Vater hat vor kurzem eine seriös klingende Email (Mahnung + Zahlungsaufforderung für etwas, dass er nicht gekauft hat) mit einem Anhang "Kaufvertrag.zip" erhalten. Er hat den - Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip)...
Archiv
Du betrachtest: Daten verfälscht: Verschlüsselungs-Trojaner (Kaufvertrag.zip) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.