|
Log-Analyse und Auswertung: Verschlüsselungstrojaner auf 2 Vista Systemen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.05.2012, 13:50 | #1 |
| Verschlüsselungstrojaner auf 2 Vista Systemen! Hallo Trojaner Board, ich besitze 3 Rechner die vom Verschlüsselungstrojaner/neuen Ukash Virus befallen waren/sind. 1. System : Notebook Vista SP 2 befallen / verschlüsselt 2. System : Notebook Vista befallen / verschlüsselt 3. System : Notebook Win 7 gesäubert/erfolgreich entschlüsselt Nun folgendes Problem: das 3. System konnte ich erfolgreich mit den genannten Entschlüsselungsprogrammen entschlüsseln (Avira, Decrypthelper) Da die Sample Pictures auch verschlüsselt waren, war das kein Problem und ging recht flott alle persönlichen Daten zu entschlüsseln. Das selbe wollte ich dementsprechend bei den 2 verschlüsselten System versuchen, aber dort wird/kann der Schlüssel nicht mit den original Dateien abgeglichen werden bzw ausgelesen werden. Ich habe mir die original Files (Sample Picture/Music) von der Vista CD gezogen aus der install.wim, jedoch habe ich keine Chance die Daten du entschlüsseln. Ich habe von den relevanten Bildern/Dokumente keine Sicherung! p.s. ich bin IT-Systemelektroniker und habe dementsprechend auch schon Vorkenntnisse. Mit freundlichen Grüßen Maas1337 |
03.05.2012, 14:03 | #2 |
/// Malware-holic | Verschlüsselungstrojaner auf 2 Vista Systemen! hi,
__________________3 systeme gleich :-( ich will mal sehen, ob wir an die infektions quelle(n) kommen, evtl. sinds unterschiedliche trojaner. sie kommen meist per mail, mit anhang im rar oder zip format. wenn du ein mail programm nutzt, wie zb thunderbird, rechtsklick auf die mail, datei speichern unter. typ .eml dann mail an: http://markusg.trojaner-board.de dort die soeben erstellte datei anhängen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. ps, wenn in zukunft so was rein kommt, gerne genauso weiterleiten.
__________________ |
03.05.2012, 14:26 | #3 |
| Verschlüsselungstrojaner auf 2 Vista Systemen! Auf den einen Rechner scheint es mit T-Online Email Software zu laufen. (in Standardprogramme eingetragen)
__________________Beim Versuch das Programm zu öffnen: Die eMail Software konnte nicht gestartet werden, da die Datenbankdateien des Benutzerprofils beschädigt sind oder mit einer neueren Version der eMail Software bearbeitet wurde. Eine Reparatur ist fehlgeschlagen. Es schein als sei die Datenbankdatei auch verschlüsselt zu sein, somit kein Zugriff auf die Email's möglich. Ergänzung: Das andere System benutzt Outlook 2003. Nun gleiches Szenario: "C:\Users\Sony\Appdata\Local\Microsoft\Outlook\Outlook.pst" kann nicht gefunden werden. Pfad verfolgt: und siehe da locked-outlook.pst.fmyk Geändert von maas1337 (03.05.2012 um 14:32 Uhr) |
03.05.2012, 15:23 | #4 |
/// Malware-holic | Verschlüsselungstrojaner auf 2 Vista Systemen! ist denn auf allen pcs vista instaliert oder sind auf den andern wo es nicht geht andere betriebssysteme?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet Geändert von markusg (03.05.2012 um 15:31 Uhr) |
03.05.2012, 15:26 | #5 |
| Verschlüsselungstrojaner auf 2 Vista Systemen! Hey Markus, wenn du meinen Beitrag richtig durchgelesen hättest, wüsstest du dass ich es schon mit Avira versucht habe aber gescheitert bin da er mir sagt dass es nicht das orginale Paar ist. Es sind original Dateien die ich mir von der VISTA CD runtergezogen habe. Habe einige locked Dateien auf diesen Arbeitsrechner gezogen und vergeblich versucht zu entschlüsseln! |
03.05.2012, 15:31 | #6 |
/// Malware-holic | Verschlüsselungstrojaner auf 2 Vista Systemen! hatte editiert, sorry.
__________________ --> Verschlüsselungstrojaner auf 2 Vista Systemen! |
03.05.2012, 15:34 | #7 |
| Verschlüsselungstrojaner auf 2 Vista Systemen! Mein Arbeitssrechner ist auf Win7 habe auch noch eine Virtuelle Maschine die auf XP läuft. 1/3 System lief ja mit Win 7 und konnte problemlos entschlüsselt werden die beiden Vista Systeme hingegen nicht. |
03.05.2012, 17:17 | #8 |
/// Malware-holic | Verschlüsselungstrojaner auf 2 Vista Systemen! hmm wir hätten hier noch was neues anzubieten: http://www.trojaner-board.de/114548-...e-dateien.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.05.2012, 00:29 | #9 |
| Verschlüsselungstrojaner auf 2 Vista Systemen! ich werds mal testen aber ich glaube nicht dass es was bringen wird! |
04.05.2012, 11:37 | #10 |
/// Malware-holic | Verschlüsselungstrojaner auf 2 Vista Systemen! bitte teile mir mal mit, ob es geklappt hatt. weist du, wann der user sich infiziert hatt? gestern?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.05.2012, 11:41 | #11 |
| Verschlüsselungstrojaner auf 2 Vista Systemen! Okay mit ScareUncrypt scheint es zu funktionieren warum auch immer.. Zeigt aber schnell "Keine Rückmeldung" an wenn ich komplett C:\ bereinigen will.. Puh, die Systeme kamen Mittwoch rein. Wann die infizierung stattgefunden hat, kann ich nicht genau sagen |
04.05.2012, 18:05 | #12 |
/// Malware-holic | Verschlüsselungstrojaner auf 2 Vista Systemen! hi, das dann mal in dem thema ansprechen bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Verschlüsselungstrojaner auf 2 Vista Systemen! |
avira, befallen, bilder, board, dateien, daten, entschlüsseln, files, folge, folgendes, helper, notebook, problem, rechner, recht, schlüsseln, sicherung, system, systeme, trojaner, trojaner board, ukash virus, verschlüsselung, versuche, virus, vista, win, windows 7 |