|
Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner ohne locked-PrefixWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.05.2012, 15:20 | #1 |
| Verschlüsselungstrojaner ohne locked-Prefix Hallo, es geht um einen XP Pro Rechner, der mit der offenbar neuesten Variante des Verschlüsselungstrojaners befallen wurde. Die Malware selbst konnte ich mit der Live-CD Windows Offline Defender entfernen. Danach habe ich noch einen zweiten Scan mit Malwarebytes laufen lassen, der aber nichts mehr gefunden hat. Nun sind leider alle Files verschlüsselt, umbenannt und ohne Dateiendung (zB AyqAlssltGxtQv) Habe schon div. Entschlüsselungstools ausprobiert, die aber offenbar alle nur bei der früheren locked-Dateiname-Variante funktionieren. Gibt es schon ein Tool für diese neue Variante? Danke harrysham |
31.05.2012, 19:38 | #2 |
/// Malware-holic | Verschlüsselungstrojaner ohne locked-Prefix hi,
__________________1. poste das log der scans. 2. die infektionsquelle: an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann bitte lesen: markusg - trojaner-board.de und mir die soeben erstellte datei zukommen lassen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen. sie können dann dorthin solche verdächtigen mails senden. diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.
__________________ |
Themen zu Verschlüsselungstrojaner ohne locked-Prefix |
ausprobiert, befallen, dateiendung, defender, entferne, files, früheren, gefunde, konnte, laufe, laufen, malware, malwarebytes, neues, neueste, nichts, offline, offline defender, rechner, scan, umbenannt, variante, verschlüsselt, verschlüsselungs, verschlüsselungstrojaner, windows |