Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2017, 16:51   #1
WaveRider21
 
CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Standard

CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt



Hab vergessen zu erwähnen, dass ich die Benutzernamen auf 'user' in allen logs geändert habe bei den posts... ändert was an den scans oder :-/

Alt 23.03.2017, 17:50   #2
M-K-D-B
/// TB-Ausbilder
 
CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Standard

CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt



Zitat:
Zitat von WaveRider21 Beitrag anzeigen
Hab vergessen zu erwähnen, dass ich die Benutzernamen auf 'user' in allen logs geändert habe bei den posts... ändert was an den scans oder :-/
Bei jedem "Fix" mit FRST musst du zuvor für "user" deinen richtigen Benutzernamen einfügen, sonst funktioniert das Ganze nicht.
__________________


Alt 24.03.2017, 21:40   #3
WaveRider21
 
CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Icon22

CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt



Hallo,

habe die fixlist umgeschrieben und mit dieser dann das "Entfernen" mit FRST gemacht.

Sonst ist es jetzt so, dass es keine POP-Ups von Browser und notepad mehr gibt, in welchen mich Crypt0Locker auffordert bestimmte Schritte durchzuführen.

Die Bilder und Datein sind weiterhin verschlüsselt.

grüsse
__________________

Alt 24.03.2017, 21:57   #4
M-K-D-B
/// TB-Ausbilder
 
CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Standard

CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt



Servus,



die Logdateien sehen auch gut aus.

Bezüglich der Entschlüsselung siehe bitte am Ende des Posts.



Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.





Cleanup:
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
Hinweis:
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.





Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.




Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.




Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.




Optional:
Adblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren.
NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.

Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .




Abschließend noch ein paar grundsätzliche Bemerkungen:
  • Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
  • Lade keine Software von Chip, Softonic oder SourceForge. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software oder Adware installiert.
  • Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Selbst Microsoft unterstützt sog. Registry-Cleaner nicht. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.




Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.









========================================================



Evtl. helfen dir die folgenden Tools beim Entschlüsseln:
TrendMicro
Emsisoft1
Emsisoft2

Alt 26.03.2017, 17:35   #5
WaveRider21
 
CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Daumen hoch

CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt



Danke dir für deine Unterstützung
Du warst mir eine große Hilfe !!!

Habe alle Schritte durchgeführt. Soweit sieht es mal so aus als würde der Computer wieder passen. Einzig die Datein konnte ich mit den Tipps nicht entschlüsseln .

LG
WR21


Alt 27.03.2017, 20:00   #6
M-K-D-B
/// TB-Ausbilder
 
CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Standard

CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt



Zitat:
Zitat von WaveRider21 Beitrag anzeigen
Einzig die Datein konnte ich mit den Tipps nicht entschlüsseln .
Schade, vielleicht findet sich in Zukunft noch ein Tool dafür.





Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt
anhang, anleitung, bilder, browser, crypt, crypt0l0cker, datei, datein, daten verschlüsselt, e-mail, ebenfalls, eingestuft, funktionier, funktioniert, gefunde, hintergrundbild, leitung, link, malware, persönliche, poppen, troja, trojaner, verschlüsselt, virus, wegbekomme, ändern, öffnen




Ähnliche Themen: CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt


  1. Datein verschlüsselt mit der Endung .A788 und READ.hta
    Diskussionsforum - 23.03.2017 (5)
  2. Rechner hat Cryptolocker verschlüsselt
    Diskussionsforum - 12.02.2017 (11)
  3. RSA 4098 Virus eingefallen - alle Daten sind verschlüsselt
    Log-Analyse und Auswertung - 13.06.2016 (9)
  4. TR/Agent.368640.413 - Alle persönlichen Dateien in MP3 umgewandelt und geschrottet
    Log-Analyse und Auswertung - 04.03.2016 (3)
  5. Windows 7 64-Bit, Viele Datein sind verschlüsselt.
    Log-Analyse und Auswertung - 04.01.2016 (5)
  6. ROTO Virus verschlüsselt alle Dateien
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (3)
  7. CBT Virus Dateiendung: .mghobdi Alle Bilder und Texdokumente verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 04.01.2015 (1)
  8. Meine Word Datein sind mit VCEMIYB verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 31.10.2014 (3)
  9. Alle Dateien durch Howdecrypt Virus verschlüsselt - Entschlüsselungsversuche bisher erfolglos!
    Plagegeister aller Art und deren Bekämpfung - 08.03.2014 (26)
  10. Bestimmte Daten in Persönlichen ordnern verschlüsselt worden (nicht von mir)
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (1)
  11. BSI Trojaner februar 2013, datein verschlüsselt mögliche rettung der Datein
    Log-Analyse und Auswertung - 25.02.2013 (9)
  12. nach skype virus alle fotos verschlüsselt
    Log-Analyse und Auswertung - 26.11.2012 (1)
  13. Ucash Trojaner - alle Datein verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (2)
  14. Verschüsselungs Trojaner Alles Datein verschlüsselt
    Log-Analyse und Auswertung - 04.09.2012 (7)
  15. Bundespolizei Virus hat alle meine daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  16. Datein verschlüsselt nach Mail von Spreadshirt und Rechnung.zip
    Log-Analyse und Auswertung - 06.06.2012 (5)
  17. Windows Datein Verschlüsselt
    Log-Analyse und Auswertung - 06.06.2012 (3)

Zum Thema CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt - Hab vergessen zu erwähnen, dass ich die Benutzernamen auf 'user' in allen logs geändert habe bei den posts... ändert was an den scans oder :-/ - CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt...
Archiv
Du betrachtest: CryptOLOcker Virus - Alle persönlichen Datein am PC verschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.