|
Plagegeister aller Art und deren Bekämpfung: Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.04.2012, 10:06 | #1 |
| Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Hallo Zusammen, ich habe vor gut einer Stunde eine E-Mail geöffnet mit einer Zahlungsaufforderung von knapp 96 Euro und im Anhang befand sich dann eine Datei, die die Erläuterung sowie ein Widerrufsrecht hergibt. Antivir hat auch kein Alarm geschlagen oder so. Nach einem Neustart kommt ein Fenster: Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Das Besuchen von Seiten mit pornografischen und infizierten Inhalten hat dazu geführt, das Ihr System von einem Computerverschlüsselungstrojaner befallen wurde. Dieses Virus verschlüsselt Ihre Festplatte mit einem 2048 Bit PGP-RSA Schlüssel und eine selbstständige Entschlüsselung ist nicht mehr machbar. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitupdate herunterladen. Diese Update ist ein kostenpflichtiges Upgrade für infizierte Windowssysteme. Kostenpflichtig ist es, weil es nicht zum ursprünglichen Windowspaket gehört und nur dafür entwickelt wurde um Ihnen zu helfen ihre Daten nicht zu verlieren. Bitte schalten Sie den Computer nicht aus, sonst kann es vorkommen das der Virus nicht beseitigt werden kann und Sie ihre Daten komplett verlieren. Dieses Update beschützt ihr System vollständig von Virus und Schadprogrammen stabilisiert ihr Computersystem und verhindert den Datenverlust. Damit ihr Computer schnellstens entsperrt wird, nutzen Sie bitte die schnelle und diskrete Zahlungsmöglichkeit durch Paysafecard oder Ukash. Diese Karten können Sie an fast jeder Tankstelle oder einem Kiosk in Ihrer Nähe kaufen. Diese Codes gibts auch überall da, wo Sie Handyaufladekarten erwerben können. Sofort nach der Eingabe und der Gültigkeitsprüfung wird das Update auf Ihren Computer automatisch heruntergeladen und installiert. Ihr System wird sofort entschlüsselt und von dem Trojaner befreit. 50 Euro Paysave-Card Code:____________________ Code eingeben 50 Euro Ucash Code: _____________________Code eingeben. In den Abgesicherten Modus komme ich erst gar nicht, weil der PC sofort wieder neu startet. Bei dem Abgesicherten Modus mit Netzwerktreibern das gleiche. System: Windows XP Professional Was kann ich tun? |
25.04.2012, 10:41 | #2 |
/// Malware-holic | Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. hi, hast du nen zweiten pc und kannst die mail mal an mich weiter leiten, keine angst, da kann nichts passieren.
__________________bitte im thread melden wenn erledigt. mail adresse: http://markusg.trojaner-board.de
__________________ |
25.04.2012, 10:48 | #3 |
| Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Nein, vor lauter Panik habe ich es direkt vom Server gelöscht :-(
__________________ |
25.04.2012, 10:53 | #4 |
/// Malware-holic | Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. was ist mit dem papierkorb, da noch drinn? desweiteren: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.04.2012, 13:07 | #5 |
| Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Hallo, einen Kunden von uns hat es heute auch erwischt. Wir bekommen den Rechner Heute oder Morgen in die Finger, ggf. auch die Mail, gelingt es die PST zu bergen. Netter weiße hat der Unglückliche die Mail ausgedruckt. Inhaltlich ging es um eine angebliche Arcor Rechnung für einen Premiumaccount, Vertrags und Kündigungsdetails in einer Rechnung.zip. Verhalten ist identisch, abgesicherter Modus crasht. |
25.04.2012, 14:48 | #6 |
/// Malware-holic | Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. 1. warum schreibst du das in den thread eines anderen :-) 2. wenn du die mail bekommst gerne her damit. 3. wenn du weiter führende hilfe willst, bitte neues thema, danke.
__________________ --> Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. |
25.04.2012, 15:40 | #7 |
| Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Ich habe nun den Rechner und die externe Platte des Kunden. den Rechner habe ich noch nicht angemacht aber die Dateien auf der externen Fesplatte sehen schon sehr spannend aus: locked-<Dateiname>.<extension>.<kryptische Extension> Es scheint eine Art von Verschlüsselung angewendet worden sein denn z.B. Text-Dateien sind, wenn man Sie sich anschaut, verschlüsselt / nicht lesbar. Einfaches ändern der Extension bringt also nix. |
25.04.2012, 15:42 | #8 |
/// Malware-holic | Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. hi, bitte eröffne ein neues thema, wir sind drann :-) aber das teil ist neu, erst heute aufgetreten, also geduld :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.04.2012, 19:01 | #9 |
| Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Toll, ich glaube ich habe mich etwas überschätzt. Hab Windows gelöscht und neu installiert alles soweit gut sehr viele Dateien sind eh gesichert. Aber wie der Teufel es will sind die Datenbanken von meinem WaWi Programm alle gelocked. Kann man die auch nicht mehr retten? |
25.04.2012, 19:54 | #10 |
/// Malware-holic | Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. keine ahnung, antwort kann dauern. von formatieren hat niemand was gesagt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.04.2012, 15:53 | #11 |
/// Malware-holic | Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. mache ein backup deiner dateien die verschlüsselt sind dann entschlüsseln: http://www.trojaner-board.de/114224-...-unlocker.html teile mir mit obs geklappt hatt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. |
abgesicherten, alarm, automatisch, computerverschlüsselungstrojaner, datei, e-mail, euro, festplatte, hallo zusammen, infiziert, infiziert., infizierte, karte, modus, netzwerk, neustart, nicht mehr, nutzen, schadprogramme, seite, seiten, sperrt, update, upgrade, verhindert, virus, virus verschlüsselt, wickel, windows xp |