Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.12.2018, 23:14   #1
bkone
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



Auf meinem PC mit Windows 10 fehlen plötzlich alle Ordner von mit einem Ordnernamen von A bis M. Habe dann versucht die Dateien mit recuva wieder herzustellen. Es werden auch alle Dateien und Ordner gefunden und lassen sich wieder herstellen. Sie haben aber als Dateinamen chinesische Schriftzeichen, keine Dateiendung und lassen sich nicht öffnen.

Die Dateien ca. 1 TB sind alle innerhalb von ca 6 Stunden überschrieben worden. Zumindest verfmute ich das weil die erste Datei in Recuva als um 14 Uhr als geändert angezeigt wird und die letzte um 18:30 Uhr. Ich glaube ungefähr zu diesem Zeitpunkt habe ich auch das Fehlen entdeckt und dann den Rechner vom Internet getrennt.

Könnte das ein Virus sein? Oder Ransomware? Oder ein Hacker Angriff?

Was soll ich am besten tun?

Alt 09.12.2018, 06:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



Zitat:
Zitat von bkone Beitrag anzeigen
Was soll ich am besten tun?
Was man am besten immer tun sollte: sein Backup zurückspielen

Ach du hast kein Backup? Ja warum nicht, kein Virenscanner kann dir zerstörte Daten zurückzaubern, aber das verrät natürlich das Marketinggeblubber nicht.
__________________

__________________

Alt 09.12.2018, 09:09   #3
M-K-D-B
/// TB-Ausbilder
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



*reinhüpf*

Klingt irgendwie nach Ransomware... kam vielleicht mit Emotet auf den PC... "geile Kombi" übrigens...

Wir können hier deine privaten Dokumente nicht entschlüsseln bzw. wiederherstellen. Für genau so einen Fall sollte man Backups haben.

Am Besten wäre es, eine Neuinstallation von Windows durchzuführen. Anschließend solltest du vom Backup deine privaten Dokumente wieder auf den Rechner kopieren.
Solltest du kein Backup haben, kannst du lediglich die privaten Dokumente, die noch nicht verändert wurden, auf ein externes Medium kopieren und später wieder auf den neuinstallieren Rechner bringen.

Backups sind das A und O.

@cosinus:
Wir sollten die "sticky threads" im Malwarebereich noch aktualisieren. Vielleicht komme ich nächste Woche schon dazu. Wir können uns ja wieder intern austauschen.

*raushüpf*
__________________
__________________

Geändert von M-K-D-B (09.12.2018 um 09:14 Uhr)

Alt 09.12.2018, 13:15   #4
bkone
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Noch Ideen zur Datenrettung? Und Ursachenfindung?



Vielen Dank für die Antworten. Dann muss ich wohl das System neu aufsetzen.

Hat irgend jemand noch eine Idee, wie man die Daten retten könnte?

Könnte es auch eine andere Ursache als einen Trojaner kombiniert mit einer Art Ransomware geben?

Die Dateien sind ja gelöscht worden und die zurückgespielten Dateien erscheinen so, als ob sie verschlüsselt sind. Ob sie wirklich verschlüsselt sind oder einfach nur zerstört kann ich leider nicht feststellen. Es gibt auch keine Erpressungsversuche, also Aufforderungen irgendetwas zu bezahlen um die Dateien zu entschlüsseln. Insofern deutet für mich nichts auf einen Erpressungsversuch mit Ransomware hin.

Wichtig wäre für mich auch zu wissen, was genau den Schaden verursacht hat. Damit ich für die Zukunft vorsorgen kann. Gibt es eine Möglichkeit das herauszufinden?

Ich würde mich freuen, wenn jemand eine konstruktive Idee hat.

Alt 09.12.2018, 21:26   #5
felix1
/// Helfer-Team
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



M-K-D-B hat es schon angesprochen. Ich vermute hier den Emotet.
Ich glaube nicht, dass ein Wiederherstellen der Dateien möglich ist. Es sei denn, Du besitzt externe Sicherungen.

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 09.12.2018, 21:45   #6
bkone
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



Danke Felix. Leider keine externe Sicherung weil ich mit großen Datenmengen (Filmdateien arbeite) die sich ständig ändern...

Die Daten waren auf per Hardware Raid verbundenen Festplatten. Habe die restlichen Daten kopiert.

Wenn ich das System neu aufsetze und die geretteten Daten wieder aufspiele besteht dann nicht die Gefahr, dass sich in diesen Daten der Trojaner versteckt und dann wieder auf das "frische" System kommt?

Lässt sich die Infektion mit Emotet irgendwie nachweisen? Emotet finden?

Untersuche gerade mit Desinfect 2018 von ct das System zu untersuchen.

Habe vor dann mit ddrescue die gesamte 4 TB Festplatte (eine der beiden aus dem RAID) zu klonen,um möglicherweise doch Daten retten zu können.

Macht das alles Sinn?

Alt 09.12.2018, 22:49   #7
felix1
/// Helfer-Team
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



Von den gesicherten, unverschlüsselten Daten sollte keine Gefahr ausgehen, wenn sie nicht ausführbar sind.

Emotet ist schwer nachzuweisen. Viele AV-Programme erkennen ihn noch nicht. Emotet, wenn einmal vorhanden, lädt weitere Schadprogramme nach. Ob auch Ransom weiss niemand so richtig. Der Befall ist bei beiden identisch. Gefakte EMails. Was mich bei Dir irretiert ist das Ausbleiben von Forderungen zur Entsperrung.

Versuche, zu retten, was zu retten ist.
Zukünftig solltest Du über externe Sicherungen nachdenken. Ist bei professionell genutzten Systemen Pflicht.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 10.12.2018, 14:55   #8
bkone
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



Hallo Felix, Danke Dir. Das hilft mir weiter! Habe die Platte mit den Daten geklont und setze jetzt das System neu auf.

Macht es Sinn einen Versuch zu starten die geklonten Daten von einem Profi untersuchen und ggf. entschlüsseln zu lassen?

Wie finde ich so jemanden?

LG Bernd

Alt 10.12.2018, 15:10   #9
M-K-D-B
/// TB-Ausbilder
 
Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Standard

Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen



Zitat:
Zitat von bkone Beitrag anzeigen
Macht es Sinn einen Versuch zu starten die geklonten Daten von einem Profi untersuchen und ggf. entschlüsseln zu lassen?

Wie finde ich so jemanden?
Da kann ich vielleicht ein klein wenig helfen:
Bitte hier eine verschlüsselte Datei hochladen, dann steht dort, durch welche Schadsoftware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt.
__________________
Gruß
M-K-D-B



Das Trojaner-Board unterstützen

Antwort

Themen zu Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen
angezeigt, angriff, beste, besten, chinesische zeichen, dateien, dateiname, dateinamen, entdeck, entdeckt, fehlen, gelöscht, gelöschte, geändert, griff, hacker, interne, internet, ordner, plötzlich, ransomware, rechner, stunden, versucht, virus, windows, zeichen



Ähnliche Themen: Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen


  1. Win10: Chinesische Schriftzeichen als Dateibezeichnung unter "Zuletzt verwendete Dateien"
    Plagegeister aller Art und deren Bekämpfung - 28.08.2017 (21)
  2. Chinesische Schriftzeichen in Zuletzt verwendeten Dateien ( WIN 10 )
    Plagegeister aller Art und deren Bekämpfung - 06.04.2017 (20)
  3. Chinesische Schriftzeichen in zuletzt verwendeten Dateien ( WIN 10 )
    Plagegeister aller Art und deren Bekämpfung - 31.08.2016 (9)
  4. Alle Dateien haben eine ECC Verschlüsselung bekommen
    Plagegeister aller Art und deren Bekämpfung - 29.04.2015 (5)
  5. Nach Neuinstallation - Ordner gelöscht
    Alles rund um Windows - 22.04.2015 (6)
  6. speed browser-Ordner gelöscht
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (3)
  7. Win 7 - AVG entdeckt Virus - *.sys dateien im windows ordner- Nach Löschung entstehen neue befallene Dateien
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (13)
  8. Ordner mit japanischen Schriftzeichen
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (24)
  9. Wie stelle ich gelöschte Objekte in Outlook 2003 wieder her? (Ordner: "gelöschte Objekte" wurde vom Kollegen gelöscht.)
    Alles rund um Windows - 10.01.2013 (4)
  10. Trojan.Mesdeh und Exploit.Java.CVE-2008.....Aol Konto gehackt und im sytem32Ordner Dateien mit asiatischen Schriftzeichen...Merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (15)
  11. Rootkit veröffentlicht unter anderem Ordner, Recyclt gelöschte Dateien und übernimmt die Kontrolle
    Log-Analyse und Auswertung - 06.06.2011 (2)
  12. Ordner mit japanischen schriftzeichen lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (3)
  13. TrendMicro Officescan gelöschte Dateien wiederbekommen?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.11.2009 (2)
  14. verdächtige ordner auf D: haben fotos beschädigt
    Plagegeister aller Art und deren Bekämpfung - 31.12.2008 (19)
  15. XP-Home Rechtekonzept/Umbenannte und gelöschte Dateien wieder da?
    Alles rund um Windows - 08.02.2006 (1)
  16. Mit AVK gelöschte Dateien RECOVERABLE??
    Antiviren-, Firewall- und andere Schutzprogramme - 30.05.2005 (1)

Zum Thema Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen - Auf meinem PC mit Windows 10 fehlen plötzlich alle Ordner von mit einem Ordnernamen von A bis M. Habe dann versucht die Dateien mit recuva wieder herzustellen. Es werden auch - Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen...
Archiv
Du betrachtest: Ordner gelöscht / gelöschte Dateien haben chinesiche Schriftzeichen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.