![]() |
| |||||||
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
| |
| | #1 | |
| | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Sonst habe ich etliche PCWelt CDs, möglicherweise da was drauf? Danke |
| | #2 | |
| /// Helfer-Team ![]() ![]() | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Nimm die OTLnet, wie von uns beschrieben und laß Dir individuell helfen. Du kannst Dir auch eine aktuelle RettungsCD von Kaspersky oder Avira runterladen und brennen. Die starten den Rechner mit einem Minilinux mit Netzzugang. Lasse dann den Scanner aktualisieren und bereinige das System. Volker
__________________ |
| | #3 |
| | Neue Verschlüsselungs-Trojaner Variante im Umlauf also gibt es bis jetzt noch nichts um die dateien wiederherzustellen oder???????
__________________ |
| | #4 |
| | Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo zusammen... Auch ich bei mir sind große Datenmengen von dieser neuen Version verschlüsselt worden. Da ich XP drauf hab, geht nichts mit Schattenkopien, also wart ich schon einige Tage und lese hier mit.... Nun hab ich mir mal meine betroffenen Ordner näher angeschaut und 2 Dinge sind mir aufgefallen: zum einen sind thumbnaildateien nicht verschlüsselt worden, vielleicht weil sie vom System versteckt wurden? Ich habe ich eine exe Datei gefunden, die wohl mit dem Virus in Verbindung steht. Deren Name lautet stopgpcode2.exe. Ich vermute, dass in dem Ordner gerade verschlüsselt wurde, als ich den Reset Knopf drückte. Denn der Unterordner ist nicht mehr verschlüsselt. Hab die Datei mit KAV und Malware gescannt, aber da wurde nichts gefunden...Weiß vielleicht jemand was es damit auf sich hat? Außerdem finde ich es merkwürdig, dass in der Mail ein Benutzername verwendet wird, den ich schon Jahre nicht mehr benutze. Na ja... das sind meine Beobachtungen. Falls Interesse an dieser komischen exe besteht, kann ich die gerne zuschicken. Und dann noch ein dickes Lob an alle die sich hier so engagieren. |
![]() |