|
Log-Analyse und Auswertung: VerschlüsselungstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2012, 14:03 | #1 |
| Verschlüsselungstrojaner Es sind bereits zwei Kunden, die von dem Trojaner betroffen sind. Angeblich kann mit 50 Euro der Schaden behoben werden - ob das wirklich so ist, kann ich eigentlich nicht so recht glauben. Von der Anzeige habe ich ein Foto erstellt und dieses als Anhang beigefügt. Um in das System zu geraten, habe ich die Festplatte ausgebaut und als externe Festplatte an einen anderen Rechner angeschlossen. Hierdurch war es mir gelungen den Virus mit dem Programm Malwarebytes zu entfernen. Leider hatte der zuerst betroffene Kunde den Rechner schon mehrfach neu gestartet. Hierdurch sind nun die meisten Dateien verschlüsselt. Die verschlüsselten Dateien sind durch den Präfix lockes. im Dateinamen zu erkennen. Wie ich im Forum lesen konnte, wurden bereits zwei Möglichkeiten zur Entschlüsselung aufgezeigt. Leider hat weder fs_randex.py noch te94decrypt.exe den gewünschten Erfolg gebracht. Da der Kunde in Sachen Datensicherung sehr nachlässig (fahrlässig) gehandelt hat, sind die gesicherten Dateien 2 Monate alt. Ich werde das Forum weiter beobachten, würde mich aber auch über eine Mitteilung über neue Entschlüsselungsmöglichkeiten freuen. |
27.04.2012, 06:32 | #2 |
/// Helfer-Team | Verschlüsselungstrojaner Hallo und Herzlich Willkommen!
__________________Für uns ist das momentan auch noch alles absolutes Neuland, aber folgendes kannst Du noch ausprobieren (falls noch nicht getan hast): versuche so: 1. Rechner vom Internet und Netzwerk trennen (Falls nötig die Administratorrolle übernehmen, auch im abgesicherten Modus [F8]): -> http://technet.microsoft.com/de-de/l...=ws.10%29.aspx 2. mit dem Tool te94decrypt wieder lesbar machen-> http://download.geo.drweb.com/pub/dr...e94decrypt.exe 3. von Dr.Web:-> http://www.trojaner-board.de/114116-...n-encoder.html 4. von F-Secure:-> http://www.trojaner-board.de/114082-...entfernen.html 5. von Kaspersky:-> http://support.kaspersky.com/de/faq?...&qid=207621714 -> http://support.kaspersky.com/de/faq/?qid=207620706 6. wenn alles nicht nutzt:-> http://www.german-sales.com/efs_date...chluesseln.htm Preis tztztztz.... Ich bitte diesbezüglich um Rückmeldung. danke... gruß kira
__________________ Geändert von kira (27.04.2012 um 07:22 Uhr) |
Themen zu Verschlüsselungstrojaner |
anderen, anhang, anzeige, dateien, dateiname, dateinamen, datensicherung, erstellt, euro, externe festplatte, festplatte, forum, foto, kunde, malwarebytes, neu, neue, platte, programm, rechner, recht, sachen, system, trojaner, verschlüsselungstrojaner, virus, w32/ransomcrypt, wirklich |