Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Eigene Dateien Verschlüsselt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.05.2012, 14:47   #1
kawa3005
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



Hallo Geschädigte
Mich hat es gestern Abend erwischt .. das pure Chaos. .. da hatte ich auch diesen Screen beim Anmelden das ich ein Lösegeld zahlen sollte usw.. .. diese Hürde habe ich Dank eurem Bord beseitigt auch wenn ich in diesen Dingen eigentlich ein Noob bin.

Aber nun sind alle eigenen Dateien im Office sind verschlüsselt doc. pdf. exel. Bilder usw. Outlook funktioniert auch nicht mehr. Betriebssystem ist Win 7 64
Wir sind ein kleiner Handwerkbetrieb und die Daten sind für uns Lebenswichtig !!! Unser Backup ist leider 4 Wochen alt.

Habe jetzt schon alle Tools aus dem Bord ausprobiert die entschlüsseln können, leider ohne Erfolg. Den Trojaner oder Virus konnte ich gestern Abend noch beseitigen .Danke an das Bord... ich bin echt verzweifelt .. natürlich auch selber schuld da ich kein neueres Backup habe.
Soll ich jetzt die verschlüsselten Dateien sichern und Win neu aufsetzten damit der Betrieb hier einstweilen weiter geht ?
Das einzige was noch geht ist ein Notebook aber eben mit einem 4 Wochen alten Datenbestand. Also hoffe ich hier auf eine Lösung der Probleme .. ein Dicke Spende ist euch gewiss !!!
Ich habe natürlich hier schon gestern Stundenlang gelesen, aber wie schon mal gesagt .. Ahnung vom PC bzw. Betriebssystemen habe ich wenig und mein Englisch .. nun ja das war vor 30 Jahren auch schon mal besser *g*
Grüße Harry

Alt 14.05.2012, 15:01   #2
markusg
/// Malware-holic
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



hi,
1. welche tools zum entschlüsseln hast du probiert?
war keine oder nur eine teilweise entschlüsselung möglich?
2. welches programm hat bei dir was gelöscht, berichte bitte.
3.
die infektionsquelle war evtl. eine mail.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.
__________________

__________________

Alt 14.05.2012, 19:14   #3
kawa3005
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



Den Virus habe ich mit Tool von Dr. Web entfernt dann erst konnte ich auch wieder Win7 64 hochfahren ohne dieser Meldung.
Dann habe ich ein scan mit Malwarebytes Anti-Malware und SUPERAntiSpyware Free Edition durgeführt, da wurde nichts aufregendes gefunden bzw. das gefundene entfernt.

Dann habe ich 2 Ordner angelegt mit jeweils Word-doc, PDF und JPG Dateien einmal verschlüsselt und einmal als Originaldatei unverschlüsselt.
Danach habe ich die 6 Tools http://www.trojaner-board.de/114127-...-trojaner.html geladen und versucht die Dateien wiederherstellen .. leider ohne Erfolg. Jetzt werde ich richtig Nervös

Jetzt habe ich noch die OTL.Txt ins Rar gepackt ..
Grüße Harry
__________________

Geändert von kawa3005 (14.05.2012 um 19:28 Uhr)

Alt 15.05.2012, 20:36   #4
markusg
/// Malware-holic
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



die logs, der programme, mit denen du gelöscht hast, benötige ich noch.
malwarebytes öffnen, logdateien.
bei drweb müsste es ne csv datei im drweb ordner sein, bei super antispy musst dich mal durch klicken bitte
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2012, 21:28   #5
kawa3005
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



Guten Abend Markus
Noch mal Danke für die Hilfe !!!
An bei die 2 Dateien. Die von drweb habe ich leider nicht mehr .. habe das Prog. nach dem Trojaner Fund gleich in Panik komplett gelöscht..sorry

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/16/2012 at 08:27 PM

Application Version : 5.0.1148

Core Rules Database Version : 8605
Trace Rules Database Version: 6417

Scan type : Complete Scan
Total Scan Time : 00:35:39

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned : 565
Memory threats detected : 0
Registry items scanned : 70721
Registry threats detected : 0
File items scanned : 68131
File threats detected : 5

Adware.Tracking Cookie
C:\USERS\KAWA3005\AppData\Roaming\Microsoft\Windows\Cookies\Low\GJO6PB0H.txt [ Cookie:kawa3005@serving-sys.com/ ]
C:\USERS\KAWA3005\AppData\Roaming\Microsoft\Windows\Cookies\Low\NBUHOHT8.txt [ Cookie:kawa3005@apmebf.com/ ]
C:\USERS\KAWA3005\AppData\Roaming\Microsoft\Windows\Cookies\Low\4A1LWTQC.txt [ Cookie:kawa3005@invitemedia.com/ ]
C:\USERS\KAWA3005\AppData\Roaming\Microsoft\Windows\Cookies\Low\6QYUG6L9.txt [ Cookie:kawa3005@doubleclick.net/ ]




Grüße Harry


Alt 20.05.2012, 23:57   #6
kawa3005
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



Hm ... wie werden eigentlich die Chancen beurteilt das es ein ---Heilmittel--- zu Wiederherstellung der verschlüsselten Dateien von dem letzten Trojaner geben wird.
Bis jetzt ist es mit keinem Programm möglich die Daten wieder zu entschlüsseln.

Grüße Harry

Alt 22.05.2012, 16:31   #7
markusg
/// Malware-holic
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



hi kann ich dir nicht sagen, immer mal im diskusionsforum die passenden threads lesen.
und mal dies probieren:
http://www.trojaner-board.de/115496-...tml#post831090
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2012, 18:10   #8
kawa3005
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



Hallo Markus
Danke für die Antwort und den Tipp. Leider geht der ShadowExplorer auch nicht .. tja da heißt es jetzt warten und hoffen das ihr Spezialisten eine brauchbare Lösung findet .... Hätte ich doch gleich an den Verursacher bezahlt dann hätte ich sicher den Entsperrcode bekommen *gg*
Grüße Harry

Alt 23.05.2012, 16:09   #9
markusg
/// Malware-holic
 
Eigene Dateien  Verschlüsselt - Standard

Eigene Dateien Verschlüsselt



und das nächste mal hätt er 500 € verlangt, hättest dann auch bezahlt?
denn nur lohnende geschäftsmodelle werden sich durchsetzen. wer zahlt, ermutigt diese leute
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Eigene Dateien Verschlüsselt
anmelden, beseitigen, besser, betriebssystem, bilder, dateien, englisch, entschlüsseln, erwischt, funktioniert, gen, jahre, lösung, neu aufsetzten, noob, notebook, office, outlook, probleme, screen, tools, trojaner, virus, win, zahlen




Ähnliche Themen: Eigene Dateien Verschlüsselt


  1. Schreibgeschützte eigene Dateien
    Alles rund um Windows - 27.10.2015 (3)
  2. DR/FakePic.Gen löscht Eigene Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (1)
  3. Eigene Dateien verschlüsselt (XP SP3) (Matsnu, Crypt, Rogue, Agent)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (2)
  4. Eigene Dateien verschlüsselt bzw umbennat und nicht mehr nutzbar
    Diskussionsforum - 02.10.2012 (4)
  5. Eigene Dateien durch Trojaner verschlüsselt
    Log-Analyse und Auswertung - 21.08.2012 (3)
  6. Encrypter eingefangen Eigene Dateien unbrauchbar
    Log-Analyse und Auswertung - 04.06.2012 (1)
  7. Windows Update Virus, Nach Beseitigung bleiben eigene Dateien und Fotos verschlüsselt!
    Log-Analyse und Auswertung - 24.05.2012 (1)
  8. Schwarze Symbolleisten (Kein Zugriff auf Eigene Dateien oder Eigene Bilder)
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (1)
  9. 50 €-Virus, sind eigene Dateien verseucht?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (1)
  10. Festplatte voll, Trojanerangriff ,Eigene Dateien weg bei XP
    Log-Analyse und Auswertung - 29.06.2011 (26)
  11. tmz.exe lässt eigene Dateien verschwinden
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (12)
  12. Eigene Dateien weg/Desktop verändert --> Trojaner?
    Mülltonne - 22.12.2008 (0)
  13. Eigene Dateien insgesamt bei Neustart verschwunden
    Log-Analyse und Auswertung - 19.07.2008 (0)
  14. Eigene Dateien verschieben
    Alles rund um Windows - 23.10.2007 (3)
  15. komischer Ordner in Eigene Dateien
    Plagegeister aller Art und deren Bekämpfung - 01.09.2006 (10)
  16. Rettung der Eigene Dateien!!!
    Plagegeister aller Art und deren Bekämpfung - 03.04.2006 (3)
  17. Kennwortschutz Eigene Dateien
    Alles rund um Windows - 19.05.2005 (3)

Zum Thema Eigene Dateien Verschlüsselt - Hallo Geschädigte Mich hat es gestern Abend erwischt .. das pure Chaos. .. da hatte ich auch diesen Screen beim Anmelden das ich ein Lösegeld zahlen sollte usw.. .. diese - Eigene Dateien Verschlüsselt...
Archiv
Du betrachtest: Eigene Dateien Verschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.