Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Update Virus verschlüsselte Dateien (https://www.trojaner-board.de/116691-windows-update-virus-verschluesselte-dateien.html)

Asamira 06.06.2012 21:02

Windows Update Virus verschlüsselte Dateien
 
Guten Abend,
ich habe mir heute beim Öffnen einer Datei, welche ich als E-Mail erhalten habe, einen Trojaner eingefangen (ich weiß, dass war selten dämlich, aber jetzt ist es leider zu spät).
Ich benutze Windows 7 64bit.
Nachdem sich mein Rechner dann verselbstständigt hat und runtergefahren ist bzw. neugestartet hat, hat es mir einen schwarzen Bildschirm mit einem Fenster 'Willkommen bei Windows Update' mit ewig langem Text, der mich zum Geld überweisen aufgefordert hat, angezeigt.
Ich habe den Rechner dann neugestartet und im abgesicherten Modus hochgefahren, was auch problemlos ging, um das System auf gestern (05.06.2012) zurückzusetzen. Der Virus ist jetzt zwar runter vom Rechner, allerdings habe ich unendlich viele verschlüsselte Dateien auf dem PC.
Durch verschiedene simple Versuche habe ich versucht, die Dateien wieder herzustellen, was bei einigen auch geklappt hat, da allen Dateien die Endungen fehlen ('*.jpg' etc.). Bei einigen Musikdateien hat das auch geklappt, aber bei anderen wiederrum nicht. Bei den Fotos zeigt es diese zwar wieder an, allerdings beim Versuch die Dateien zu öffnen kommt nur 'Das Bild kann in der Windows Fotoanzeige nicht geöffnet werden, da die Datei möglicherweise beschädigt oder zu groß ist' - auch mit anderen Programmen lässt es sich nicht öffnen. Dann habe ich nach meinem Problem gegoogelt und mehrere Entschlüsselungsprogramme gefunden, welche zwischen verschlüsselter Datei und Original allerdings nichts finden konnten.
Hier im Forum habe ich gelesen, dass das Schema oft locked.dateiname.dateiendung.abcd ist, allerdings sind es bei mir scheinbar zufällige Verschlüsselungen (z.B. 'raUEGAfLsydExjEGAfLsy' oder 'vOpJeNaulOdLGqVEsAUnx' ).

Ich hoffe, ich habe die Anleitung korrekt befolgt und hoffe, dass ihr mir helfen könnt.
Danke schonmal im vorraus,
Asamira

Anhang:

Anhang 35808 Extras.txt

Anhang 35809 OTL.txt

Anhang entfernt //cosinus

cosinus 08.06.2012 14:38

Bist du wahnsinnig hier in der Öffetnlichkeit den Schädling zu posten, so dass jeder Depp den runterladen und ausführen kann! :pfui: :headbang:

Ich hab den Anhang entfernt!

Außerdem steht es doch dick und fett oben bei den Hinweisen wo und wie du uns die Mails mit den Schädlingsanhängen zukommen lassen sollst!

Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
markusg - trojaner-board.de

Asamira 08.06.2012 15:39

Entschuldigung...:heulen:

Ich kann die Datei aber nicht an eine E-Mail anhängen oder die Original-Mail weiterleiten, dann kriege ich immer eine Mitteilung, dass die Mail nicht versendet werden konnte.
Die E-Mail kann ich nur als HTML speichern...

cosinus 08.06.2012 17:23

Packe den Anhang als 7zip komprimierte Datei! Vergib als Passwort infected und sende es dann uns per Mail!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129