Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.02.2013, 10:26   #1
chanjeala
 
Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip" - Standard

Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"



hi leute,
auch ich wurde opfer vom bundestrojaner...
der schädling hat sich in einem emailanhang versteckt (ich weiß, dämlich!!!) und daraufhin habe ich die datei AppData\Roaming\Gyiv\dirao.exe entdeckt.
die merkwürdige datei habe ich sofort gelöscht...da war es aber natürlich schon zu spät...

wie immer, die dateien sind wichtig und ich möchte sie gerne entschlüsseln.
da es sich aber anscheinend um eine neue variante handelt, funktionierten sämtliche bisher bekannte lösungstipps zur wiederherstellung nicht. habe schon ales mögliche probiert:

decrypthelper
Avira Ransom File Unlocker
Tool von Dr. Web
ScareUncrypt von BitFox
Trojan.Ransom.HM-Decrypt_v1 (BitDefender)
RannohDecryptor von Kaspersky
Trustezeb.A Decryptor von ESET
Panda UnRansom
ShadowExplorer - Dateien wiederherstellen
Andere Formate reparieren / wiederherstellen


verfüge auch über zahreiche originaldateien, um päarchen usw zu bilden, aber nichts funktioniert. anscheinend gibt es aber eine neue version des bundestrojaners??!!

die verschlüsselten dateien, heissen nicht wie in anderen fällen locked-<DATEINAME>.<ENDUNG>.wxyz , sondern stattdessen einfach nur "xhkdhfksjdhfsdjh"
also kann man bei keiner verschlüsselten datei mehr erkennen, um welches dateiformat es sich gehandelt hat. der name der datei wurde inkusive endung komplett geändert.
ich vermute, dass das der unterschied zu bisherigen trojanern ist und der somit der grund, warum keine der bekannten entschlüsselungsvarianten funktioniert?!?

kann es evtl auch möglich sein, dass sich der nette trojaner auf mein iphone 4 geschlichen hat? zeitgleich mit dem befall meines computers entstanden aufeinmal probleme mit dem mobilen internet. hab 3g, kanns aber kein stück mehr nutzen. lt O2 liegt hier in der ecke keine störung vor...

wäre sehr dankbar für jegliche ernst gemeinte hilfe!!!!
es ist wirklich dringend.

Alt 24.02.2013, 22:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip" - Standard

Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"



Hallo und

Zitat:
wie immer, die dateien sind wichtig und ich möchte sie gerne entschlüsseln.
Hallo und

Zum Thema Verschlüsselungstrojaner haben wir oben extra einen Hinweis angepinnt!

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:
3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________

__________________

Antwort

Themen zu Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"
appdata, befall, bitdefender, bundes-polizei-virus, bundestrojaner, datei, dateien, defender, dringend, einfach, emailanhang, entdeck, entschlüsselungssoftware, erkennen, februar 2013, file, hilfe!, leute, neue, neue version, nichts, probleme, reparieren, roaming, schädling, störung, trojanern, verschlüsselte dateien, version, warum, wichtig



Ähnliche Themen: Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"


  1. E-Mail von "Deutsche Telekom Abuse Team" aufgrund von Spam-Mails/Viren/Trojanern
    Plagegeister aller Art und deren Bekämpfung - 10.08.2015 (7)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. C:\Windows\SysWOW64\rundll32.exe "C:\Users\Admin\AppData\Roaming\BabSolution\Shared\enhancedNT.dll
    Log-Analyse und Auswertung - 09.10.2014 (18)
  4. Start des Mozilla Firefox "aufgrund von aktuellen Beschränkunen" abgebrochen
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (11)
  5. Malware? "Firefox öffnet aufgrund aktuellen Beschränkungen nicht"
    Plagegeister aller Art und deren Bekämpfung - 24.07.2014 (7)
  6. Trojaner "TR/Crypt.ZPACK.Gen8" in C:\Users\johanna\AppData\Roaming\skype.dat via Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (7)
  7. Trojan.Bitminer "C:\Users\***\AppDate\Roaming\pejo\scvhost.exe"
    Log-Analyse und Auswertung - 05.06.2013 (10)
  8. "JS: pdfka-gen [Expl]" in "C:\Users\***\AppData\Local\Temp\plugtmp-44\plugin-dare.php"
    Log-Analyse und Auswertung - 19.03.2013 (13)
  9. "Schweizer-Eidgenossenschafts-Trojaner" (dem "Bundestrojaner" sehr ähnlich)
    Plagegeister aller Art und deren Bekämpfung - 17.01.2013 (12)
  10. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  11. "AcroIEHelpe163.dll" in C:\Users\Hendrik\AppData\Roaming\, TR/Rogue.kdv.666318
    Log-Analyse und Auswertung - 08.08.2012 (5)
  12. C:\Users\HP\AppData\Local\Temp\0_0u_I.exe !!! "Bundestrojaner" ?!? Fehlermeldung
    Log-Analyse und Auswertung - 08.07.2012 (5)
  13. "Trojan-Spy.Win32.Zbot.dnei" in "C:\Users\Default.Default-PC\AppData\Roaming"
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (11)
  14. Ich hab den Trojaner "Aufgrund von Webseiten mit pornografischem Inhalt..." erwischt.
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (9)
  15. Startseite "smaxxi.net, smaxi.biz" und seltsamer großer Ordner "AppData"
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (1)
  16. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  17. Trojaner "TR/Dropper.Gen" in C\***\AppData\Roaming\czzlegaj.dll
    Plagegeister aller Art und deren Bekämpfung - 23.10.2010 (1)

Zum Thema Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip" - hi leute, auch ich wurde opfer vom bundestrojaner... der schädling hat sich in einem emailanhang versteckt (ich weiß, dämlich!!!) und daraufhin habe ich die datei AppData\Roaming\Gyiv\dirao.exe entdeckt. die merkwürdige datei - Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"...
Archiv
Du betrachtest: Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.