|
Log-Analyse und Auswertung: Verschlüsselungstrojaner, Zugang zum Rechner gelingt nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.05.2012, 09:20 | #1 |
| Verschlüsselungstrojaner, Zugang zum Rechner gelingt nicht Guten Tag in die Runde ! Ein unkonzentrierter Augenblick hat zum Anklicken des als ZIP-Dateianhang daherkommenden Trojaners geführt. So geschehen am Freitag, 25.05. Uhr 18:20. Die Zip-Datei ist noch in meine Email-Postfach verfügbar. Ergebnis : Das bekannte Bild mit der Aufforderung zur Zahlung zwecks Erwerb des Entschlüsselungscodes. Bei Anklicken des Windows-Startfensters nach Neustart keine Änderung. Bei Start im abgesicherten Modus erscheint irgendwann wieder die Windows-Startmaske, dann auch mit dem Administrator als alternativen Benutzer. Klick darauf führt zum Wiedersehen mit dem Erpresser-Bild. Nach dem Durchforsten des Trojaner-Boards mit erschreckenden Erkenntnissen (insbesondere da ich mich außerstande sehe, auch nur ansatzweise den Anweisungen und Ratschlägen Folge leisten zu können) stellen sich hierzu jetzt einige Fragen eines reichlich ahnungslosen PC-Nutzers : 1. Könnte das Problem theoretisch durch Fernwartung beseitigt werden ? 2. Da ich davon ausgehen muss, dass auch bei mir sämtliche Dateien verschlüsselt sind, gibst es erfahrungsgemäß Hoffnung, dass eine Wiederherstellung mittels Decryptor in angemessener Zeit (1-4 Wochen) verfügbar ist und dann auch von Laien angewendet werden kann ? 3. Sofern es zum derzeitigen Zeitpunkt überhaupt Chancen zur Wiederherstellung meines Rechners in den gewünschten Zustand inkl. Entschlüsselung der Nutzerdateien gibt, habt Ihr alternativ eine Empfehlung für einen Dienstleister in meiner Wohnortnähe PLZ 53577, der sich der Sache annhemen kann ? Folgend die Daten zur empfangenen Email : Return-Path: dfctq706@kcc.zaq.ne.jp Received: from omx03.zaq.ne.jp ([211.124.9.25]) by mx-ha.web.de (mxweb006) with ESMTP (Nemesis) id 0LqSOX-1RtvY01we1-00dpbU for <ars_securitas@web.de>; Fri, 25 May 2012 18:20:59 +0200 Received: from sma03.zaq.ne.jp ([10.2.30.76]) by omx03.zaq.ne.jp with ESMTP id <20120525162055339.SYVM.24460.sma03.zaq.ne.jp@omx03.zaq.ne.jp> for <ars_securitas@web.de>; Sat, 26 May 2012 01:20:55 +0900 Received: from mpm-server.mpm-service.it ([79.34.44.248]) by sma03.zaq.ne.jp with ESMTP id <20120525162039860.LEZR.12848.mpm-server.mpm-service.it@sma03.zaq.ne.jp> for <ars_securitas@web.de>; Sat, 26 May 2012 01:20:39 +0900 MIME-Version: 1.0 Date: Fri, 25 May 2012 18:20:16 +0200 X-Priority: 3 (Normal) X-Mailer: The Bat! (v2.00.9) Personal Subject: Mahnung nach Vertragsbruch 22.05.2012 From: dfctq706@kcc.zaq.ne.jp To: ars_securitas@web.de Content-Type: multipart/mixed; boundary=-----_chilkat_a3e_7a7f_c91d9a95.c89cd601_.MIX Message-ID: <CHILKAT-MID-372b391d-2b7f-e2a7-5819-612c40b89ce8@mpm-server.mpm-service.it> Envelope-To: <ars_securitas@web.de> X-UI-Filterresults: ;V01:K0:v6bP4x+Y:cDqA5UNyy9woku0b3VRUCJE06fje5dZPHIi PB2SiivcbWBNTzSe9Gv+nY6MXQlGPhbFL1UvWhDMFJcjxooKWPIThBR6FOy8NXbaMmvTJiU /HQ2JQcR0zdPkxecF8+sFaYEnSZpaG8h/bb4o1w7dSInnnlxWTZx0eRr+L2KROk81wDPc4m ifvrLNY+EbghKWnWV5x0KLcHYm09pBZpp1KmZVZLaSq+eBKA4QLgtOqlIrc3er254brI7En 0cznIUufvQEFkQGEBhd22qY3SS9KiA== Ordner: Unbekannt Größe: 39 KB Habt vielen Dank im Voraus und schenkt mir Bitte ein wenig Hoffnung. Grüße dgsan Hallo, ich vergaß noch mitzuteilen, dass der Rechner mit Windows XP/SP3 lief. |
29.05.2012, 15:17 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner, Zugang zum Rechner gelingt nichtZitat:
Zitat:
__________________ |
29.05.2012, 15:34 | #3 |
| Verschlüsselungstrojaner, Zugang zum Rechner gelingt nicht Mit Fernwartung meine ich den möglichen Zugang zum Rechner per Internet zu nutzen, um direkt darauf Zugriff zu nehmen und den Trojaner zu eliminieren und seine Missetaten rückgängig machen zu lassen. Die vorliegenden Probleme meinerseits sind :
__________________Bodenlose Blödheit (siehe Trojaner-Problem), absolut lernunwillig, lernunfähig im erforderlichen Themenbereich und zeitlich arg eingeschränkt. Auf meinem Back-up fehlen zwar "nur" 4 Monate, dennoch wäre es gut, würden die wahrscheinlich verschlüsselten Daten wiederhergestellt werden können. Wenn es Aussicht gibt, warte ich gerne noch einige Zeit, bis eine "smarte" und realisierbare Entschlüsselungslösung vorliegt. Allerdings habe ich bisher noch gar keinen Zugagng zum Rechner geschafft, da es ja auch im abgesicherten Modus nicht klappt. Soll ich die Mail mit Virus-Anhang weiterleiten, und wenn, an wen ? Liebe Grüße und besten Dank für die Antwort. |
29.05.2012, 15:41 | #4 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner, Zugang zum Rechner gelingt nichtZitat:
Zitat:
Zitat:
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.05.2012, 16:37 | #5 |
| Verschlüsselungstrojaner, Zugang zum Rechner gelingt nicht Hallo Arne, 1. wie ich schon sagte, Blödheit ist ein treuer Begleiter. Versuche z. Zt. erfolgsfrei, die betreffende Mail an markusg und virus@.. weiterzuleiten. Letzte Mail delivery failure Meldung : Gesendet: Dienstag, 29. Mai 2012 um 17:23 Uhr Von: "Mail Delivery System" <MAILER-DAEMON@fmmailgate04.web.de> An: ars_securitas@web.de Betreff: Undelivered Mail Returned to Sender This is the mail system at host fmmailgate04.web.de. I'm sorry to have to inform you that your message could not be delivered to one or more recipients. It's attached below. For further assistance, please send mail to postmaster. If you do so, please include this problem report. You can delete your own text from the attached returned message. The mail system <virus@trojaner-board.de>: host mail.variomedia.de[81.28.224.27] said: 550-This e-mail is considered spam. Therefore, the server rejects it. 550 (150741::1338305032-00003040-A9E936EC/3583765843-0/0-3) (in reply to end of DATA command) 2. Physisch ist der Rechner in greifbarer Nähe, sprich rund 45 cm vom linken Knie entfernt. Praktisch ist er aber unantastbar, da mein Respekt und meine Demut mich glauben machen, ich müsste demnächst am offenen Herzen operieren, obschon ich bisher lediglich Gulaschfleisch bratfertig geschnitten habe. Hatte halt die wunderbare Vorstellung, dass ein Spezialist mit gebotener Sorgfalt und seinen Kenntnissen entgeltpflichtig seine Dienstleistung tut, und ich mit nach angemessener Zeit einen funktionierenden Rechner mitsamt meiner Daten wiederfinde. Scheint jedoch so, dass ich zu den offenbar bereits verbratenen tausenden Arbeitsstunden der anderen Opfer noch meine eigenen dazu beitrage muss. Danke übrigens für die übermittelten Anleitungen. Gruß an Alle |
Themen zu Verschlüsselungstrojaner, Zugang zum Rechner gelingt nicht |
abgesicherten, administrator, alter, alternative, bat, bild, dateien, daten, decryptor, empfehlung, folge, frage, fragen, freitag, guten, klicke, klicken, mahnung, modus, nemesis, neustart, problem, rechner, runde, woche, wochen, xp/sp3, überhaupt, zahlung, zugang |