Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( (https://www.trojaner-board.de/185057-dhl-sendungsverfolgung-anhang-angeklickt-schon-aktiviert.html)

gnomonia 05.04.2017 12:03

dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-(
 
Hallo!
Ich weiß, vom DHL-Trojaner ist hier schon öfters berichtet worden. Das weiß ich aber erst jetzt, weil ich heute meinen Rechner damit infiziert habe, da ich tatsächlich auf eine DHL-Sendung warte...
Der Trojaner hat schon einigen Schaden angerichtet: Mein Thunderbird-Konto ist gelöscht. Alles weg. wenn ich das Programm starte, kann ich nur ein neues Konto einrichten.
Alle Dateien auf dem Rechner haben einen ewig langen Namen aus Buchstaben und Zahlen und alle das heutige Datum und die gleiche Uhrzeit. Der Papierkorb auf dem Desktop ist futsch. Windows Defender hat findet Schadsoftware, aber kann sie anscheinend nicht entfernen. Jetzt läuft gerade noch eine Überprüfung; Wlan-Verbindung habe ich unterbrochen.
Gibt es noch Hilfe für meine Dateien?
Wäre klasse, wenn mir Jemand helfen kann!
Vielen Dank!
gnomonia

PS: FRST.txt und Addition.txt habe ich erstellt. Soll ich die Inhalte hier posten??

der Trojaner heißt:
Win32/Carberp.k
Windows Defender findet ihn. Aber findet ihn auch nach eleminieren und Neustart wieder...
gnomonia

cosinus 05.04.2017 12:04

Zitat:

der Trojaner heißt:
Win32/Carberp.k
Windows Defender findet ihn. Aber findet ihn auch nach eleminieren und Neustart wieder...
Bitte nicht einfach nur den Schädlingsnamen posten. Es müsse alle Details, was genau wo gefunden wurde.

cosinus 05.04.2017 12:04

Zitat:

der Trojaner heißt:
Win32/Carberp.k
Windows Defender findet ihn. Aber findet ihn auch nach eleminieren und Neustart wieder...
Bitte nicht einfach nur den Schädlingsnamen posten. Es müsse alle Details, was genau wo gefunden wurde.

gnomonia 05.04.2017 15:19

hallo, da ich mich zu wenig auskenne, um zu wissen nach was ich wo suchen soll, habe ich den Rechner gerade an ein Fachgeschäft abgegeben. Mir wurde allerdings schon prophezeit, dass es wahrscheinlich nur möglich ist den Trojaner zu entfernen, aber nicht die Daten zu reparieren...
Mehr kann ich dazu jetzt nicht sagen. Vielen herzlichen Dank für die Reaktion!!!!
Grüße,
gnomonia

cosinus 05.04.2017 15:27

Ähg sry, aber das Fachgeschäft ist meistens keine Hilfe bei Schädlingsbefall. http://www.saved.im/mtg4oti5yjy3/10.gif

Die können auch nur neu aufsetzen oder bereinigen. Letzteres wird in den meisten Fällen erheblich schlechter gemacht als hier, weil die nur ihre Virenscanner durchlaufen lassen aber keinen Schimmer von sowas wie zB FRST haben.

Man kann keine Daten reparieren? Was ist denn das für ein bullshit? Oder sind deine Daten einem Krypto-Trojaner zum Opfer gefallen??? :wtf:

gnomonia 05.04.2017 18:25

verdammt. hoffe es ist noch nicht zu spät...
Die Dateien haben alle die Kennung "ransom"... und alle das gleiche Datum und Zeit...

cosinus 06.04.2017 09:44

Dann siehts in der Tat schlecht aus. Denn viele Krypto-Trojaner sind noch nicht geknackt, da kann man nur hoffen und beten, dass es irgendwann ein Entschlüsselungstool gibt. Das ist auch was völlig anderes als ein System zu bereinigen.

Man kann es nicht oft genug erwähnen: du möchtest künftig an regelmäßige vernünftige Backups denken. Und zwar so, dass die Backups nicht auch von einem rensom erwischt werden können. Also immer schon die Backup-Platte abklemmen nach dem Backup und schön im Schrank verstauen. Man kann das ganze auch ausweiten und mehrere Backuppplatten holen und dann immer abwechseln die Backups darauf schreiben. So hat man noch mehr Sicherheit. Auch Backupplatten können ja ausfallen...

gnomonia 10.04.2017 21:55

Hallo, der Computer scheint bereinigt zu sein. Emails konnten gerettet werden, aber alle (!) Dateien sind umbenannt und nicht mehr zu öffnen.
Gibt es Möglichkeiten, die ich zur Rettung der Dateien durchführen könnte?
Danke für die Antwort!
gnomonia

cosinus 11.04.2017 10:29

Ich hab doch geschrieben, dass man nicht jeden Krypto-Krams entschlüsseln kann...

Geh mal dahin => https://id-ransomware.malwarehuntert...php?lang=de_DE

gnomonia 11.04.2017 21:56

Dankeschön! Dann werde ich am Wochenende mal mein Glück versuchen. Evtl gibt es schon eine Entschlüsselung.
gnomonia


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:07 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28