Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Verschlüsselungstrojaner (https://www.trojaner-board.de/114097-windows-verschluesselungstrojaner.html)

kiwomania 25.04.2012 20:42

Windows Verschlüsselungstrojaner
 
Hallo,
ich habe den Windows Verschlüsselungs Trojaner entfernt. Einige der Dateien sind Locked-****.xyz umbenannt worden. Das Umbenennen bringt nichts da diese verändert wurden. was kann ich tun??

markusg 26.04.2012 12:33

hi
erst mal finger weg von den files, alles so belassen.
an ner lösung wird gearbeitet.
kommst du noch an die mail rann?
die brauche ich.
nutzt du ein mail programm, wenn ja welches.
nutzt du einen web mailer, wenn ja, welchen?

kiwomania 27.04.2012 04:34

das problem ist die infektion ist nicht von einer e-mail ausgegangen. die einzigste mail war eine pdf mit einer buchungsbestätigung von air berlin. es wurde auch wirklich ein ticket bei denen gebucht. hab die datei in einer vm heruntergeladen und geöffnet und nichts ist passier. das fiese bei dem ding ist dass der die dateien auch auf netzlaufwerken umgeschrieben hat. verschiedene antivierenprogramme finden das ding auch nur bei einen suchlauf. interessanterweise ist zeitgleich auf einem der netzlaufwerke eine rar datei aufgetaucht, diese wurde nicht verändert. leider lässt sich aber mit der datei nichts anfangen da man diese nicht komplett entpacken lässt. achso die buchungsbestätigung wurde ebenfalls durch den trojaner umgeschrieben deswegen fällt die ebenfalls als infektionsquelle weg. ich schaue mal dass ich die nachher mal posten kann

markusg 27.04.2012 13:51

hi
mache nen backup der verschlüsselten dateien.

bitte mache ein backup deiner verschlüsselten daten.
das ist wichtig.
danach
http://www.trojaner-board.de/114115-...ftware-13.html
post
125
bzw wenn der link dann da nicht mehr geht seite 7 post 61 ausführen, das kann die dateien entschlüsseln
aber, wir müssen dann das system weiter untersuchen


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58