Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe! Meine Dateien wurden geklaut! (https://www.trojaner-board.de/24661-hilfe-dateien-wurden-geklaut.html)

NadineS1976 18.12.2005 19:20

Hilfe! Meine Dateien wurden geklaut!
 
Hallo!

Habe folgendes großes Problem: Wollte gestern meine eigenen Dateien (hauptsächlich Word-, JPG- und PDF-Dateien) anschauen. Die Ordner existierten alle noch, waren aber alle komplett leer. Nur die wenigen EXE-Dateien waren noch vorhanden. Panda ActiveScan sagte, ich hätte einen Trojaner namens OptixPatch:


Hacktool:HackTool/OptixPatch Nicht desinfiziert
C:\RECYCLER\S-1-5-21-507921405-1606980848-854245398-1004\Dc54\Gamehouse Tumblebugs (updated) Trial to Full by Great Elmo!!.EXE
Hacktool:HackTool/OptixPatch Nicht desinfiziert
C:\RECYCLER\S-1-5-21-507921405-1606980848-854245398-1004\Dc55\Gamehouse Tumblebugs Trial to Full by Great Elmo!!.EXE
Könnte aber auch eine falsche Meldung sein, da ich für das GamehouseSpiel Tumblebugs selbst so ein Tool heruntergeladen habe, um die Vollversion zu erhalten.

Durch eine Systemwiederherstellung konnte ich leider keine Veränderung erwirken.

Weitere infos, die vielleicht relevant sind: Ich habe unter C: einen Recycler-Ordner mit 2 Recyclern, unter D: einen Ordner mit 4 Recyclern. Bißchen viel, oder? In den Ordner gibt es viele Dateien, die ich aber nicht aufrufen kann.

Im abgesicherten Modus habe ich unter Gruppen-oder Benutzernamen bei dem Ordner Eigene Dateien und Recycler gesehen, daß

S-1-5-21-484763869-1580436667-854245398-1004

eine "spezielle Berechtigung" besitzt, die nicht verändert werden kann.

Wie kann ich meine Dateien wieder bekommen? Und wie werde ich den Plagegeist wieder los, wenn es überhaupt einen gibt?

Tausend Dank an den, der mir helfen kann.

Ciao, Nanny

stupormundi 19.12.2005 08:10

Servus!
Bei der geschilderten Problematik und dem von Panda gefundenen Trojaner (Optix - obwohl in der Systemwiederherstellung) und den sonstigen Symptomen kannst Du davon ausgehen, dass Du nicht mehr alleine auf Deinem PC werkst! An einen Fehlalarm würde ich da nicht unbedingt tippen - hört sich schon plausibel an!
Zitat:

Könnte aber auch eine falsche Meldung sein, da ich für das GamehouseSpiel Tumblebugs selbst so ein Tool heruntergeladen habe, um die Vollversion zu erhalten
Soll das eine seriöse Quelle sein? Da hast Du dir Optix wahrscheinlich selber downgeloadet!
Zitat:

Durch eine Systemwiederherstellung konnte ich leider keine Veränderung erwirken
Das hilft Dir bei so einem Problem nicht!
Ich kann Dir nur diesen Rat geben.
Und beherzige alle gegebenen Ratschläge zur Absicherung Deines Systems!
Warum das die einzige Lösung für Dein Problem ist, hat Cidre in seiner Anleitung ausgiebigst beschrieben/verlinkt!
stupormundi

NadineS1976 19.12.2005 17:28

Erstmal vielen Dank für deine Hilfe! :)
Ich werde deinen Rat befolgen, würde aber gerne vorher meine Daten zurück holen. Kann ich meine Daten vergessen? :( Keine Rettung möglich? Ich habe es bisher nur mit "PC Inspector File Recovery" und "Restoration Version 2.5.14" probiert. Hat aber nicht funktioniert. Lohnt es sich vielleicht, noch andere Versuche zu starten? Wenn ja, welche?
Bin für jeden Tip sehr, sehr, sehr dankbar!!!

P.S.: In einem Recycler-Ordner habe ich einige Verknüpfungen zu meinen verlorenen Dateien gefunden. Angeblich ist die Datei aber verschoben oder verändert worden. Komme nicht ran.

cosinus 21.12.2005 00:37

Wenn Du mit Erfolg gelöschte Dateien wiederherstellen willst, dürfen keine weiteren Daten mehr auf der Partition geschrieben werden, auf denen sich diese wichtigen Daten befanden. Das vermindert die Wahrscheinlichkeit auf eine erfolgreiche Wiederherstellung erheblich.
BTW: Wenn diese Daten so wichtig waren, warum hast Du Dir VORHER kein Backup angelegt? Es muss nicht immer Malware sein, die zu Datenverlust führt, Festplatten können auch hin und wieder mal ausfallen!

irrlicht 21.12.2005 15:15

Hallo Nadine,
Alle ausführbaren Dateien kannst du bzw. mußt du vergessen !
Was du mitnehmen kannst sind Bilder und Worddokumente.Laß die aber vorher durch einen Scanner checken.
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131