|
Plagegeister aller Art und deren Bekämpfung: Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen:Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.04.2012, 09:56 | #1 |
| Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: Hallo, ich bin durch diesen Trojaner, der mich nicht mehr ins "normale" Vista hat kommen lassen auf dieses Forum gestossen. (Text in etwa: Ein Windows-Verschlüsselungs-Trojaner verschlüsselt die Festplatte mit einem 2048 Bit PGB-RSA Schlüssel. Das kann nur durch ein kostenpflichtiges zusätzliches Sicherheitsupdate behoben werden. Dafür ist (u.a: an den meisten Tankstellen) über eine Paysafe-Card oder über Ucash 20 Euro zu bezahlen) Ins abgesicherten Modus mit Netzwerkunterstützung konnte ich immer noch rein. Dort habe ich folgende Programme heruntergeladen:
Ich komme jetzt wieder in mein "normales" Vista hinein. Da ich z.Zt. in einer Reha bin und nur meinen Laptop, aber kein sonstiges Zubehör habe, konnte ich mir auch keine Boot-CD erstellen. Ich bin erst wieder in ca. einer Woche zuhause. Aber jetzt sieht es zumindest bei mir wieder besser aus. Geändert von Fuko (26.04.2012 um 10:03 Uhr) |
26.04.2012, 11:53 | #2 |
/// Malware-holic | Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: hi,
__________________deine dateien sind trotzdem verschlüsselt oder nicht? kommst du noch an die mail rann? wenn ja, welches mail programm nutzt du? falls du kein mail programm nutzt, welchen web mailer?
__________________ |
26.04.2012, 13:36 | #3 | ||
| Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen:Zitat:
wie finde ich raus, ob meine Dateien verschlüsselt sind? Die Mail finde ich nicht mehr, ich habe heute aber auch wieder eine verdächtige bekommen, die aus meinem Gedächtnis Ähnlichkeiten mit der hat, mit der alles angefangen hat. Sie hat einen zip-Anhang, den ich aber nicht geöffnet habe, mit folgendem Text (ich benutze Thunderbird): Zitat:
Gruß, Gerd nochmal Edit, bin aber über die Stundenfrist hinausgekommen: Nur EmsiSoft Anti-Malware hat folgende Malware erkannt: Trojan-Dropper.Win32.Injector.etcf.AMN!E1 Trojan Remover, AVG und avast haben nichts verdächtiges gefunden. Gruß, Gerd Nochmal Edit: Ich habe den Anhang auf den Desktop kopiert und ihn dann untersuchen lassen: EmsiSoft Anti-Malware hat folgende Malware erkannt: "Trojan-Dropper.Win32.Injector!E2" mit hohem Risiko AVG, avast und der Trojan Remover haben nichts Auffälliges gefunden. Gruß Gerd Geändert von Fuko (26.04.2012 um 14:35 Uhr) |
26.04.2012, 19:54 | #4 |
/// Malware-holic | Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.04.2012, 22:17 | #5 |
| Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: ist soeben geschehen. |
27.04.2012, 10:29 | #6 |
/// Malware-holic | Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: kannst du die komplette mail speichern. im mail programm, datei speichern unter, und dann im upload channel hocladen
__________________ --> Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: |
27.04.2012, 10:43 | #7 | |
| Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: Ich bekomme immer diese Meldung: Zitat:
Gruß Fuko |
27.04.2012, 13:10 | #8 |
/// Malware-holic | Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.04.2012, 13:19 | #9 | |
| Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen:Zitat: Ich hoffe, die Mail ist bei Dir angekommen. Gruß Fuko |
30.04.2012, 15:13 | #10 |
/// Malware-holic | Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: ok, dann pc entschlüsseln: mache ein backup deiner wichtigen dateien die verschlüsselt sind auf ein externes laufwerk dann entschlüsseln: http://www.trojaner-board.de/114224-...-unlocker.html teile mir mit obs geklappt hatt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.04.2012, 19:38 | #11 | |
| Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen:Zitat:
|
01.05.2012, 13:00 | #12 |
/// Malware-holic | Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: ok. lade den CCleaner standard: CCleaner Download - CCleaner 3.18.1707 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Verschlüsselungs-Trojaner: das hat bei mir scheinbar geholfen: |
2048 bit, abgesicherten, besser, bezahlen, boot-cd, euro, festplatte, folge, folgende, forum, konnte, laptop, laufen, modus, nicht mehr, pgb-rsa, platte, programme, schei, sicherheitsupdate, sonstiges, testversion, troja, trojaner, verschlüsselung, verschlüsselungs-trojaner, version, vista, woche, zubehör |