![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Naja... Ich will ja nicht meckern.. Aber es steht ALLES, aber auch wirklich alles da oben drin... Da würde ich sagen, du hast NIX davon richtig gelesen. Und wenn du die Programme getestet hast, und keines zum Erfolg führte, gehe ich mal davon aus, dass du so eine Verschlüsselung hast: agifbehgbfifgd (oder so. also nur Buchstabensalat) Und wenn dir dann ShadowExplorer auch nicht hilft, hast du im moment halt Pech.. Aber steht auch alles da oben drin... |
![]() | #2 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf ja genau sowas habe ich aber der ex zeigt nichts an obwohl ich denn 08 ist lliet habe kann nich nicht mal das laufwerk auswählen
__________________ |
![]() | #3 |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @Erzangel,
__________________genau an dem Punkt waren wir doch schon am 21.6., siehe hier Wenn der ShadowExplorer nix findet, dann werden keine Schatten vorhanden sein. Du musst dann halt die vorgeschlagenen Tools der einzelnen Dateiformate probieren. Falls alles nix hilft, hast Du momentan eben schlechte Karten. Das Logfile oben ist vom 26.6. ? Infizierte Dateien: 2 C:\Users\thevoice7\AppData\Local\Temp\jparrlvwky.pre (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Users\thevoice7\AppData\Roaming\Mupi\biaonmkn.exe (Trojan.Agent) -> Keine Aktion durchgeführt. Die Teile hast Du wohl noch an Bord? Volker
__________________ |
![]() | #4 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf doch habe sie gelöscht nin habe ich wieder einen Zugriff und das doofe bild ist nicht mehr vorhanden nun möchte ich gern die Daten wieder Herrstellen bild und ducos nur sind die alles auf XLKSDBhsdlh veränder worten und die 8 entschlüsselungs Programme wollen nicht die Daten entschlüssen |
![]() | #5 |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf 3. locked-Varianten: Dateien enschlüsseln: Übersicht der 8 Entschlüsselungs-Tools locked-Varianten Sehen Deine verschlüsselten Dateien etwa so aus: locked-xxxxxxxx.yyy.zzzz Nein, sondern so XLKSDBhsdlh Also weiter unter Punkt 3: ansonsten Daten retten / Daten widerherstellen: Daten retten nach Verschlüsselungstrojaner Also, versuche die vorgeschlagenen Möglichkeiten unter Daten retten nach Verschlüsselungstrojaner Beispielsweise JPGSnoop oder JPEG Recovery für JPG-Bilder. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #6 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf das habe ich auch gemacht nur zeigt mir der Shadow nichts an alle aus wahl möglichkeiten sind leer muss ma da was noch weiter einstellen ich habe denn 7 verucht und denn 8 nicht wird angezeigt |
![]() | #7 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Dann, auch auf die Gefahr, das man sich wiederholt, weil das schon 1000000 male geschrieben wurde, hast du im moment wohl Pech gehabt. PUNKT |
![]() | #8 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Grüß euch hab bei meine Nachbarin den GÜV virus von Bundessicherungsamt drauf auf bau wie dieser hier nur das er rechts eine webcam aktiviert der in den lapi eigebaut ist. Hab zwar Anti-Malware durchlaufen lassen der 7 infektion gefunden hat aber den nicht gelöscht hat. Habt ihr da schon die Kenntnis darüber wie mann den Löscht?? selbst der Antivirus findet den nicht werde morgen nochmal versuchen in zu finden hab schon datei gesucht die z.b uuupppdddtttjj sich benenen aber nichts des gleichen. Geändert von Bombenjaeger (01.07.2012 um 22:34 Uhr) |
![]() | #9 | |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf moin moin Bombenjaeger, Zitat:
Da die Säuberung individuell durchgeführt werden muss, ist hier nicht der richtige Platz dafür. Hier wird durcheinander diskutiert und das ist für eine individuelle Hilfe ungünstig. Insofern mein Hinweis auf ein eigenes Thema. Nun hast Du aber geschrieben, dass Du den Rechner schon neu aufgesetzt hast. Den Virus solltest Du also los sein und damit brauchst Du natürlich kein eigenes neues Thema mehr zu eröffnen. Was ist nun konkret Dein Anliegen? Wenn es nur um das Malware-Log geht, dann hilft uns das hier nicht, wenn Du es postest. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #10 |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @Bombenjaeger, da bist Du hier im Diskusionsforum falsch. Siehe oben: 1. Starte einen vollständigen Scan mit Anleitung: Malwarebytes Anti-Malware - Funde bitte in Quarantäne und nichts löschen. Am besten nichts selbst machen sondern Thema starten. Also, folge dem Link und starte Dein individuelles Thema. Sobald jemand Zeit hat, wird sich dieser um Dich kümmern. Aber nicht drängeln, die Mädels und jungs haben allerhand zu tun. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #11 | |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Geändert von Bombenjaeger (02.07.2012 um 20:39 Uhr) |
![]() | #12 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Seid gegrüsst, so nun habe ich alles gelesen,wie man bestimmte Dateien ( jpeg,mp3 )usw. eventuell retten kann. Wie sieht das eigentlich mit rar-Archiven aus? Sind zwar unverändert vom Namen,lassen sich aber nicht öffnen. Gibt es da vielleicht auch eine Möglichkeit? |
![]() | #13 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo zusammen. Habe den Laptop jetzt platt gemacht und es erscheint, als hätte sich das Problem damit für mich gelöst. Zwar nicht so wie gehofft, aber immerin ist jetzt Ruhe. Werde das ganze noch passiv hier im Forum verfolgen, aber der Fall ist für mich abgeschlossen. Ich bedanke mich nochmal für die stoische Geduld und Mithilfe der Beteiligten, besonders Undertaker und seeadler. Bis hoffentlich nicht all zu bald (natürlich im Sinne einer neuen Trojanerproblematik) Pace Theo aka Shravaka |
![]() | #14 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @ Bombenjäger Ich denke es geht Undertaker mehr um Punkt 2 in seinem Text.. Das du ein eigenes Thema starten sollst... Aber so als Tip.. du könntest ja noch Kaspersky als Bootcd probieren...Um zumindest den Virus runterzubekommen... Ich denke aber deine Daten kannst du vergessen... |
![]() | #15 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf es geht um das selbe thema warum sollte ich jetzt noch ein thread öffenen was das gleiche thema handelt?? ok kapersky ist nicht schlecht wie gesagt hab den rechner neu gemacht und hab von anti-malware denm report gespeichert den kann ich hier mal posten vielleicht hilft es den jungs Geändert von Bombenjaeger (02.07.2012 um 20:43 Uhr) |
![]() |