Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.05.2012, 15:53   #1
xvolt
 
Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung - Standard

Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung



Hallo Zusammen

Eine befreundeter Hotelbesitzer in Südtirol bei dem wir bis heute zu Gast waren hat Gestern eine Mail geöffnet mit Anhang "letzte Mahnung.pif"

Daraufhin erschien immer das "Windows Update Fenster" mit der UCash Zaghhlungsaufforderung über 100 Euro.

ich habe ihm den Trojaner entfernt, leider sind aber sehr viele Dateien nun verschlüsselt - aber ohne "locked-Prefix".

Die eMail mit dem ZIP-Anhang habe ich bereits per .eml Datei ans Bord gesendet. Auch exemplarisch auch die verschlüsselten XP Beispielbilder.

Leider kann ich keine LOG Dateien mehr senden, da ich wieder zuhause in Deutschland bin. Mein Freund benötigt aber dringend Hilfe, da auch alle Dateien seines Hotelreservierungsprogramms verschlüsselt wurden und er nun keinerlei Zimmerreservierungen mehr einsehen kann und nicht weiss wer anreist, abreist, etc.

Die verschlüsselten Dateien haben Bezeichnungen wie folgende:
njGQaeDJgltEys
TQOsTQOfsyEVtqoNuea

Bin für jegliche Hilfe dankbar.

Grüsse
xvolt

Alt 30.05.2012, 17:16   #2
markusg
/// Malware-holic
 
Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung - Standard

Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung



hi,
1. bitte auch die info über diese malware an freunde weitergeben.
außerdem dies hier:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.
2. lass dier die logs senden bitte
3. entschlüsselung klappt leider momentan nicht
__________________

__________________

Antwort

Themen zu Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung
anhang, benötigt, bereits, dateien, deutschland, dringend, email, entfernt, fenster, folge, folgende, gestern, heute, log, mail, senden, troja, trojaner, ucash 100 euro, update, verschlüsselt, verschlüsselte, verschlüsselung, verschlüsselungs, windows, windows update, zip-anhang




Ähnliche Themen: Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung


  1. Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version"
    Diskussionsforum - 15.05.2017 (193)
  2. Partitionen selbständig zu "Volume ohne Bezeichnung" umbenannt
    Log-Analyse und Auswertung - 15.08.2013 (9)
  3. Verschlüsselte Dateien ohne "lock" - Tools machtlos!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (1)
  4. Externe Festplatte: Dateien Ordner sind nur noch "Verknüpfungen"
    Log-Analyse und Auswertung - 22.03.2013 (2)
  5. Verschlüsselungstrojaner ohne "locked"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (2)
  6. Verschlüsselungstrojaner ohne "Locked"/ Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  7. Dateien bleiben Verschlüsselt "Windows Update Verschlüsselungstrojaner"
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  8. Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  9. Verschlüsselungstrojaner, alle Dateien "locked" Verfahrensweise?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (4)
  10. Verschlüsselungstrojaner "Windows Update" (Rechnung.zip) incl. Sperrung aller Dateien
    Log-Analyse und Auswertung - 31.05.2012 (3)
  11. Verschlüsselungstrojaner - ohne "locked" - im Dateinamen
    Log-Analyse und Auswertung - 24.05.2012 (2)
  12. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 22.05.2012 (3)
  13. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 21.05.2012 (1)
  14. MS Removal Tool / Virus - meine Dateien sind "versteckt" !
    Log-Analyse und Auswertung - 16.04.2011 (8)
  15. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  16. Alle Handys - Gnstige Handys ohne SIM-Lock, ohne Net-Lock, ohne monatliche Ratenzahlu
    Mülltonne - 21.04.2008 (0)
  17. Sind diese Dateien "BÖSE"??? Hilfe!!! HijackThis:..
    Antiviren-, Firewall- und andere Schutzprogramme - 29.08.2005 (6)

Zum Thema Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung - Hallo Zusammen Eine befreundeter Hotelbesitzer in Südtirol bei dem wir bis heute zu Gast waren hat Gestern eine Mail geöffnet mit Anhang "letzte Mahnung.pif" Daraufhin erschien immer das "Windows Update - Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung...
Archiv
Du betrachtest: Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.