Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach "Bundestrojaner" verschlüsselte Datein entschlüsseln? (https://www.trojaner-board.de/114193-bundestrojaner-verschluesselte-datein-entschluesseln.html)

Jonas- 26.04.2012 20:40

Nach "Bundestrojaner" verschlüsselte Datein entschlüsseln?
 
Hallo Zusammen,

meine Eltern haben sich heute auf Ihrem PC den "Bundestrojaner" eingefangen.
Nach dem Starten der bekannte Bildschrim das man auf Seiten mit pronografischen Inhalt war...usw. Wenn man 50€ zahlt soll es behoben sein.
Natürlich wollen wir das mit dem Bezahlen nicht ausprobieren :nono:
Ich habe die infizierte Festplatte an einen anderen Rechner angeschlossen mit Anti-Vir und Spybot gescannt und Fehler behoben.
Hab mich schon wie ein Schnitzel gefreut das ich die Festplatte nur wieder einbauen muss, neu Starten und alles beim alten.
Leider Falsch. Festplatte eingebaut, Starten - Ich komme auf den Startbildschirm und kann auch sämtliche Programme benutzen! Allerdings sind alle Dokumente gesperrt z.B. eine PDF Datei: "locked-dateiname.pdf.ysnu" . Eine andere PDF Datei hat wieder eine andere Endung.
Anschließend hab ich das Betriebssystem zurückgestezt - Komisch war, dass ich nur einen Wiederherstellungszeitpunkt wählen konnte. Dieser lag unmittelbar vor auftreten des Fehlers. Das Wiederherstellen erbrachte keine Besserung - auch keine Verschlechterung.
Ich hab noch versuch über den cmd "regedit" zu starten - Windows kann "regedit.exe" nicht finden erzählt das Fenster.

Jetzt ist die Frage - hab ichs versaut oder besteht noch die Möglichkeit alles wieder zu richten - ohne zu formatieren?

Über Eure Hilfe würde ich mich echt riesig freuen!!

:dankeschoen:

Grüße

Jonas

cosinus 27.04.2012 14:18

Vorgehen beim Verschlüsselungs-Trojaner (Trojan.Encoder)

1.) Starte einen vollständigen Scan mit Anleitung: Malwarebytes Anti-Malware und Entferne die Trojaner-Funde.

2.) Die verschlüsselten Dateien mit unserem DecryptHelper von Matthias entschlüsseln. (Java wird benötigt)

3.) Befolge folgende Anweisungen: an alle Hilfesuchenden um den Rechner vollständig zu bereinigen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131