Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Java/OpenConnect.CF

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.12.2010, 08:46   #1
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



seit gestern habe ich den virus, vermutlich mit der oben benannten bezeichnung. (zeigt jedenfalls mein virenscaner). alle gängigen dateien (doc, xls, jpg) tragen jetzt ein [encoded] hinter der dateiendung und lassen sich nicht mehr öffnen. wenn ich das encoded entferne, ist die datei dennoch zerstört.

ich wäre dankbar für tipps, wie ich die dateien wieder herstellen kann nach beseitigung des schädlings.

Alt 14.12.2010, 13:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Hallo,

das sieht leider ziemlich schlecht aus um deine Daten, wenn du nicht ein halbwegs aktuelles Backup hast...und ich glaube du hast kein Backup wenn du hier schon so fragst

Ransomware ? Wikipedia
Alle Bilder und Videos sind mit der Endung .ENCODED und lassen sich nicht mehr öffnen - Viren und andere Sicherheitsrisiken - Avira Support Forum
http://www.onlinekosten.de/news/arti...ockt-wieder-ab
__________________

__________________

Alt 14.12.2010, 14:14   #3
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



ich hab ne wöchentliche sicherung, aber die arbeit von 2 tagen ist hin. und das ist ne menge holz. ich würd die dateien gern wieder herstellen. möglicherweise hat ja schon jemand ne möglichkeit gefunden, das wieder zu entcoden. ich bin ja sicher nicht der einzige, der sich diesen virus eingefangen hat.

achso, der virenversender schickt noch folgende nette mail mit

Zitat:
Attention!!!
All your personal files (photo, documents, texts, databases, certificates, kwm-files, video) have been encrypted by a very strong cypher RSA-1024. The original files are deleted. You can check for this yourself - just look for files in all folders.
There is no possibility to decrypt these files without a special decrypt program! Nobody can help you - even don't try to find another method or tell anybody. Also after 3 days all encrypted files will be completely deleted and you will have no chance to get it back.
We can help to solve this task for 120$ via wire transfer (bank transfer SWIFT/IBAN). And remember: any harmful or bad words in our side will be a reason for ingoring your message and nothing will be done.
For details you have to send your request on this e-mail (with full serial key shown below in this 'how to..' file on desktop): recoverdata@secure-mail.biz
__________________

Alt 14.12.2010, 14:55   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Lies mal die verlinkten Artikel, irgendwo stand da was, dass Kaspersky die Daten evtl mit Glück entschlüsseln kann.

Alt 15.12.2010, 07:48   #5
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



wäre es eine möglichkeit, die daten wieder herzustellen mit einem entsprechenden programm? offenbar sind die originaldateien ja gelöscht und durch eine codierte ersetzt worden. was haltet ihr von der idee?


Alt 15.12.2010, 11:10   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Das funktioniert nur, wenn der Verschlüsselungsalgorithmus bzw. der Schlüssel mit dem deine Daten verschlüsselt wurden bekannt ist. Wenn das nicht der Fall ist, wirst du so nicht mehr an deine Daten rankommen.
Für die Zukunft: Auch um solche Fälle zu vermeiden, macht man Backups (auf andere Medien). Nicht mehr entschlüsselbare Daten kommen einem Datenverlust bzw. einer Datenlöschung gleich.
__________________
--> Java/OpenConnect.CF

Alt 15.12.2010, 11:41   #7
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



da die originaldaten gelöscht wurden und durch codierte ersetzt wurden, könnte doch die chance bestehen, die gelöschten wieder herzustellen? ich werd das heut oder morgen mal testen. mal sehen, was dabei rauskommt.

Alt 15.12.2010, 11:48   #8
BataAlexander
> MalwareDB
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Probieren kannst Du alles, aber die verdienen Geld damit, sind also recht geschickt im Umgang mit fremden Daten.
cosinus hat´s schon gesagt, Kaspersky hat sich auf die Fahnen geschrieben, gut mit derlei Infektionen umgehen zu können, ich würde es da versuchen.


Link
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von BataAlexander (15.12.2010 um 11:55 Uhr)

Alt 15.12.2010, 12:18   #9
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



der weg ist erfolgversprechend. ich hab jetzt von tunup das undelete-tool verwendet und kann doch etliches wieder herstellen. die zip-dateien sind zwar größtenteils defekt, aber die flv dateien sind alle wieder da. allerdings sind etliche dateien zerstört, weil ich ja schon einen tag alles mögliche ausprobiert und natürlich auch gearbeitet habe.

es lohnt auf jeden fall, diesen weg unmittelbar nach befall auszuprobieren

Geändert von stressi (15.12.2010 um 12:25 Uhr)

Alt 15.12.2010, 12:24   #10
BataAlexander
> MalwareDB
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Dann ist es eine alte Version.
Die neue überschreibt die ersten Bytes von den Dateien.
Glück im Unglück.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 15.12.2010, 12:41   #11
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



egal, ich hatte ja, wie schon gesagt, ne sicherung und nutze die angelegenheit, um mal auf meinem pc aufzuräumen.war echt mal wieder zeit.

vielen dank an alle, die mir helfen wollten

Alt 15.12.2010, 13:54   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Meinst du mit aufräumen eine Neuinstallation von Windows?

Alt 15.12.2010, 14:10   #13
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



nein, meine ich nicht, ich meine, die ordnerstruktur überprüfen und ballast abwerfen,meine dateien mal zu prüfen, was ich noch brauche. wer jahrelang denselben arbeitsplatz hat und beim rechner-neuaufsetzen die alten daten einfach immer übernimmt, der hat ne menge aufzuräumen - so wie ich jetzt

Alt 15.12.2010, 14:20   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



Hm, dann sollten wir aber dein System auf mögliche weitere Malware abklopfen.


Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Alt 15.12.2010, 14:28   #15
stressi
 
Java/OpenConnect.CF - Standard

Java/OpenConnect.CF



lauft jetzt, ich hab ohnhin feierabend für heute, ich werde morgen berichten. aber es ist wie gesagt, mein betriebscomputer. viel einfluss hab ich da nciht. immerhin ist das automatische update von microsoft abgestellt und daran hats sicher auch gelegen. der serveradmin kommt ein mal im monat und wartet mein teil.

Antwort

Themen zu Java/OpenConnect.CF
beseitigung, dankbar, dateien, dateiendung, encoded, entferne, gestern, gängige, herstellen, java/openconnect.cf, jpg, nicht mehr, scaner, tipps, vermutlich, virenscaner, virus



Ähnliche Themen: Java/OpenConnect.CF


  1. Nach Verschlüsselungstrojaner viele Virenfunde (JAVA/Jogek.CT; rus JAVA/Agent.MH; JAVA/Dldr.Pesur.BH; W32/Idele.2219; VBS/Fluenza.B; u.a...
    Log-Analyse und Auswertung - 28.01.2013 (1)
  2. JAVA/Dermit.EM, JAVA/Dldr.Lamar.FW, JAVA/Dldr.Themo.F.2, TR/Spy.ZBot.dynb und noch mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (22)
  3. Internet langsam (Java-Virus JAVA/ClassLoader.AV und Java-Virus JAVA/Exdoer.O)
    Log-Analyse und Auswertung - 01.03.2012 (1)
  4. Akute Virusinfektion (TR/Crypt.XPACK.Gen, JAVA/OpenConnect.J)
    Log-Analyse und Auswertung - 13.04.2011 (14)
  5. Trojanische Pferd TR/EyeStye.H.128 und Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI gefunden!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (26)
  6. AntiVir findet 2 Viren: JAVA/OpenConnect.AI und schiebt sie in Quarantäne. Hab ich nun ein problem?
    Log-Analyse und Auswertung - 22.03.2011 (1)
  7. Java-Virus JAVA/OpenConnect.DD + TR/Kazy.akcqd
    Plagegeister aller Art und deren Bekämpfung - 16.03.2011 (20)
  8. Java/OpenConnect.AI was soll ich tun
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (6)
  9. Avira hat JAVA/openConnect.AL gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (16)
  10. Virusfund: JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (1)
  11. JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (9)
  12. Systembefall BDS/Papras.56320, TR/Agent.135168.BL, JAVA/OpenConnect.AI
    Log-Analyse und Auswertung - 08.02.2011 (26)
  13. TR/Crypt.XPACK.Gen2, TR/Spyeye.H.36 und JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (28)
  14. Trojan.SpyEyes.WC , Security.Hijack TR/Crypt.XPACK.Gen , TR/Spyeye.H.36 und JAVA/OpenConnect.AI
    Plagegeister aller Art und deren Bekämpfung - 30.01.2011 (20)
  15. ADSPY/AdSpy.Gen2 und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (5)
  16. Java/OpenConnect.ai
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (1)
  17. TR/Spyeye.H.2, DR/Ransom.Losya.I.5, TR/Spy.Spyeye.F und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (13)

Zum Thema Java/OpenConnect.CF - seit gestern habe ich den virus, vermutlich mit der oben benannten bezeichnung. (zeigt jedenfalls mein virenscaner). alle gängigen dateien (doc, xls, jpg) tragen jetzt ein [encoded] hinter der dateiendung und - Java/OpenConnect.CF...
Archiv
Du betrachtest: Java/OpenConnect.CF auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.