Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert. (https://www.trojaner-board.de/114166-willkommen-windows-update-haben-windows-verschluesselungs-trojaner-infiziert.html)

white-crow 26.04.2012 17:13

"Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
 
Hallo! Ich habe das gleiche Problem wie manch andere hier. Heute morgen erreichte mich auch die super tolle E-Mail!
Was ich nun tuen soll weiß ich ja aber wenn ich an der Stelle bin wo ich auf dem infizierten Rechner das programm öffnen soll will er irgendeinen Ordner von mir wissen! Welchen muss ich dann anklicken den Windows Ordner?
Ich binabsoluter Neuling auf dem Gebiet und brauche aber dringeend Hilfe, da ich irgendwie an meine Daten kommen muss es sind sau wichtige Daten dabei wo ich leider keine Sicherung von habe!
Bieeeeeeete helft mir!

kira 27.04.2012 07:23

Hallo und Herzlich Willkommen! :)

Für uns ist das momentan auch noch alles absolutes Neuland, aber folgendes kannst Du noch ausprobieren (falls noch nicht getan hast):

versuche so:
1.
Rechner vom Internet und Netzwerk trennen (Falls nötig die Administratorrolle übernehmen, auch im abgesicherten Modus [F8]):
-> http://technet.microsoft.com/de-de/l...=ws.10%29.aspx

2.
mit dem Tool te94decrypt wieder lesbar machen-> http://download.geo.drweb.com/pub/dr...e94decrypt.exe

3.
von Dr.Web:-> http://www.trojaner-board.de/114116-...n-encoder.html

4.
von F-Secure:-> http://www.trojaner-board.de/114082-...entfernen.html

5.
von Kaspersky:-> http://support.kaspersky.com/de/faq?...&qid=207621714
-> http://support.kaspersky.com/de/faq/?qid=207620706

3.
wenn alles nicht nutzt:-> http://www.german-sales.com/efs_date...chluesseln.htm

Preis tztztztz....

Ich bitte diesbezüglich um Rückmeldung. danke...

gruß
kira

white-crow 27.04.2012 08:58

Irgendwie funktioniert beim ir gar nichts. Ich bin ja in meinem Rechner drin, also dieses Fenster mit dem Trojaner öffnet sich nicht mehr (warum weiß ich nicht)!
Ich habe jetzt schon vier Virenscanner und den Malwarebytes Anti-Malware durchgeführt und keiner hat den Trojaner gefunden! :heulen:
Der Rechner läuft (zwar recht langsam) abe die Datein sind alle noch verschlüsselt und die Verschlüsselungsprogramme funktionieren irgendwie alle nicht (was mach ich falsch)!
Hielf mir bitte

kira 27.04.2012 20:30

1.
Die verschlüsselten Dateien mit unserem DecryptHelper von Matthias entschlüsseln. (Java wird benötigt)
alternativ: Avira Ransom File Unlocker (bitte postet uns Eure Ergebnisse! Danke)

2.
Systemscan mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.

    http://image.hijackthis.eu/upload/otl_screen_neu.jpg
  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner - Installer herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129