|
Log-Analyse und Auswertung: Lösegeldtrojaner will 200€Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2012, 08:52 | #1 |
| Lösegeldtrojaner will 200€ Hallo!! Hab mir eine Lösegeldtrojaner gefangen 16.5.2012. Hat ein .txt am Desktop hinterlassen (Anhang). Eingestiegen bin ich über ein Gastkonto um die Sperre zu umgehen. Mailaccounts wieder eingerichtet. Habe den Rechner mit MBAM gescannt. Hat 2 gefunden. Natürlich hab ich das Forum nach Hilfestellungen durchsucht. 3Logfiles nach Anleitung als Zip erstellt (im Anhang). Bin aber nicht sicher ob ich den Trojaner ganz entfernt habe. Kann aber den Schlüssel mit Avira RansomFileUnlocker oder anderen nicht erstellen. Alles unter 4Mb (die meisten wichtigen Datein sind kleiner) geht nicht. Lässt der sich auch wirklich ganz entfernen? Hab da so meine Bedenken. Wie kann ich meine Daten wieder lesbar machen? Bin kein wirklicher Experte aber Basiswissen ist schon vorhanden (darum Pooruser). Schon im Vorraus herzlichen Dank an die Systemspezis welche sich mit solchen Dingern beschäftigen. |
19.05.2012, 12:44 | #2 |
/// Malware-holic | Lösegeldtrojaner will 200€ hi,
__________________die infektionsquelle: an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann bitte lesen: makrusg - trojaner-board.de und mir die soeben erstellte datei zukommen lassen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen. sie können dann dorthin solche verdächtigen mails senden. diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig. nach welchem chema sind deine dateien verschlüsselt? also die dateinamen, wurden sie geendert, wenn ja wie?
__________________ |
20.05.2012, 15:09 | #3 |
| Lösegeldtrojaner will 200€ Hi!
__________________Die Dateien wurden allesamt etwa so umbenannt (jaNflDqOdyrrTdTNx). Dateiendungen sind weg. Egal ob .txt., pdf, xls, ........ Auch die gespeicherten Mails. Habe einiges in MBAM Quarantäne. Das Ursprungsmail habe ich leider im Übereifer gekillt. Aber eines mit ähnlichem Text werde ich dir zukommen lassen POOR |
22.05.2012, 20:16 | #4 |
/// Malware-holic | Lösegeldtrojaner will 200€
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Lösegeldtrojaner will 200€ |
andere, anderen, anhang, anleitung, avira, datei, daten, desktop, dinger, entfernen, entfernt, erstell, erstellt, forum, gen, herzlichen, kleiner, konto, locker, logfiles, lösegeldtrojaner, mbam, nicht sicher, rechner, sperre, vorhanden, wichtige, wirklich |