|
Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner eingefangen, te94decrypt findet nichtsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.04.2012, 09:00 | #1 |
| Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts Auch ich habe mir einen Verschlüsselungstrojaner eingefangen Trojaner war in einer Zip-Datei. Ist aber leider nicht mehr drin und so weiß ich leider nicht was es für einer ist. Hat beliebige Dateien umbenannt locked-originalname.xcy Leider hat der Trojaner auch auf die Backuplatte zugegriffen, so dass ich keine Originaldatei mehr habe (zum Vergleichen) Ich habe nun mit dem Tool te94decrypt.exe (mit sämtlichen Keys) die Dateien überprüft. Das Tool meldet aber imer dass es keine verschlüsselte Dateien gefunden hat. Was kann ich sonst testen. Gruß |
27.04.2012, 13:17 | #2 |
/// Malware-holic | Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts hi,
__________________auf das system kannst du zugreifen? Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
27.04.2012, 13:27 | #3 |
| Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts Hallo
__________________kann das leider erst nächste Woche durchführen da ich dringend weg muss. Auf den Rechner kann ich zurückgreifen, da ich sofort ein Image eingespielt habe. Ich vermute also dass der Rechner wieder sauber ist. Muss ich aber noch prüfen. Die Backupplatten, die auch betroffen sind, sind Netzwerkplatten (Seagate BlackArmor). Kann ich davon ausgehen dass auf denen der Trojaner nicht werkelt? Gruß |
27.04.2012, 17:40 | #4 |
/// Malware-holic | Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts kannst du mache ein backup deiner dateien die verschlüsselt sind dann entschlüsseln: http://www.trojaner-board.de/114224-...-unlocker.html teile mir mit obs geklappt hatt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.04.2012, 06:51 | #5 |
| Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts Das Problem ist, dass ich keine Originaldatei mehr habe. |
30.04.2012, 09:45 | #6 |
/// Malware-holic | Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts findet avira nichts automatisch? du hast nichts mehr, evtl. nen foto was du im internet hochgeladen hast? wie siehts mit nem zweit pc aus? von dort könnte man evtl. windows beispiel bilder nehmen.
__________________ --> Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts |
30.04.2012, 13:50 | #7 |
| Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts Nein, Avira findet nichts automatisch. Werde einmal auf allen CDs, Sticks, ..... Dateien suchen die ich vergleichen kann. Werde dann berichten. |
30.04.2012, 16:56 | #8 |
/// Malware-holic | Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts auch mal in post 62 gucken: http://www.trojaner-board.de/114115-...tml#post820441 da gibts n paar vergleichs dateien.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.05.2012, 07:30 | #9 |
| Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts zur Info das Tool, Avira Ransom File Unlocker, hat meine Dateien wieder entschlüsselt. Gruß Dieter |
11.05.2012, 11:57 | #10 |
/// Malware-holic | Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts hi solche malware kommt per mail. an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann mail an: http://markusg.trojaner-board.de dort die soeben erstellte datei anhängen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen. sie können dann dorthin solche verdächtigen mails senden. diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Verschlüsselungstrojaner eingefangen, te94decrypt findet nichts |
.exe, beliebige, dateien, decrypt, eingefangen, gefangen, gefunde, gen, melde, meldet, nicht mehr, nichts, sämtliche, sämtlichen, te94decrypt.exe, teste, tool, umbenannt, vergleichen, verschlüsselte, verschlüsselte dateien, verschlüsselungs, verschlüsselungstrojaner |