![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine DateienWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien 1. beachte den hinweis in meiner signatur, sende mir die entsprechende mail zu. 2. öffne malwarebytes, logdateien, poste alle berichte. 3. öffne norton, poste den scan bericht. 4. http://www.trojaner-board.de/115496-...erstellen.html nutze den shadow explorer, evtl. klappt eine wiederherstellung
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 |
| ![]() Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien Danke für den shadow explorer. Das geht natürlich um halbwegs auf aktuellen Stand zu kommen und schon mal wichtige Dateien zu sichern. Aber gibt es eine Möglichkeit die Dateien zu reparieren (umbenennen und entschlüsseln)? Es sind auch Programteile (vermutlich auch Registry) betroffen, so daß diese jetzt nicht laufen.
__________________Wer sagt mir nun das der Tojaner nun weg ist? Die besagte Mail habe ich bei Euch eingeschickt. Log Datei Malwarebytes (nachdem schon Norten drüber war) Code:
ATTFilter 2012/06/06 11:03:20 +0200 THOMAS-PC Thomas MESSAGE Starting protection 2012/06/06 11:03:21 +0200 THOMAS-PC Thomas MESSAGE Executing scheduled update: Daily 2012/06/06 11:03:23 +0200 THOMAS-PC Thomas MESSAGE Database already up-to-date 2012/06/06 11:03:23 +0200 THOMAS-PC Thomas MESSAGE Protection started successfully 2012/06/06 11:03:26 +0200 THOMAS-PC Thomas MESSAGE Starting IP protection 2012/06/06 11:03:28 +0200 THOMAS-PC Thomas MESSAGE IP Protection started successfully 2012/06/06 11:55:55 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert QUARANTINE 2012/06/06 11:55:55 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:55:55 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:57:34 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:57:34 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:57:34 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:57:46 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:57:57 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:58:14 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:58:18 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:58:53 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 11:59:19 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 11:59:22 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 11:59:23 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 11:59:23 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 12:04:27 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 12:04:29 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 13:08:15 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 13:08:17 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 14:13:57 +0200 THOMAS-PC Thomas IP-BLOCK 194.54.80.182 (Type: outgoing, Port: 52051, Process: teamviewer_service.exe) 2012/06/06 14:13:57 +0200 THOMAS-PC Thomas IP-BLOCK 194.54.80.182 (Type: outgoing, Port: 52052, Process: teamviewer_service.exe) 2012/06/06 14:17:06 +0200 THOMAS-PC Thomas DETECTION c:\users\thomas\downloads\decrypthelper-0.5.3(1).exe Trojan.FakeAlert ALLOW 2012/06/06 14:17:07 +0200 THOMAS-PC Thomas DETECTION c:\users\thomas\downloads\decrypthelper-0.5.3.exe Trojan.FakeAlert DENY 2012/06/06 14:21:15 +0200 THOMAS-PC Thomas MESSAGE Starting protection 2012/06/06 14:21:20 +0200 THOMAS-PC Thomas MESSAGE Protection started successfully 2012/06/06 14:21:24 +0200 THOMAS-PC Thomas MESSAGE Starting IP protection 2012/06/06 14:21:25 +0200 THOMAS-PC Thomas MESSAGE IP Protection started successfully 2012/06/06 16:11:01 +0200 THOMAS-PC Thomas MESSAGE Starting protection 2012/06/06 16:11:04 +0200 THOMAS-PC Thomas MESSAGE Protection started successfully 2012/06/06 16:11:07 +0200 THOMAS-PC Thomas MESSAGE Starting IP protection 2012/06/06 16:11:08 +0200 THOMAS-PC Thomas MESSAGE IP Protection started successfully 2012/06/06 17:04:42 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 17:04:51 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 17:04:51 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 17:04:51 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 18:40:22 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 19:00:33 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 19:52:10 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 20:34:05 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 20:48:05 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 20:53:05 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:14:43 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:14:43 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:14:46 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:14:46 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:14:46 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:28:36 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:28:36 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:28:39 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:28:39 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 21:28:39 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 22:30:11 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 23:27:36 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 23:31:59 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 23:35:13 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW 2012/06/06 23:38:58 +0200 THOMAS-PC Thomas DETECTION C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe Trojan.FakeAlert ALLOW Code:
ATTFilter Kategorie:Behobene Sicherheitsrisiken Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname 07.06.2012 08:16,Hoch,otl (2).exe (otl (2).exe) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\thomas\downloads\otl (2).exe 06.06.2012 23:39,Hoch,otl.exe (otl.exe) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\thomas\desktop\otl.exe 05.06.2012 13:57,Hoch,nav5bd9.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav5bd9.tmp 05.06.2012 13:54,Hoch,navf0fe.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\navf0fe.tmp 05.06.2012 13:37,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\inbox 05.06.2012 13:25,Hoch,nav7ac1.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav7ac1.tmp 05.06.2012 13:25,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxx-1.de\trash 05.06.2012 13:23,Hoch,nav2474.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav2474.tmp 05.06.2012 13:22,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxx-1.de\inbox 29.05.2012 06:07,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich, 22.05.2012 04:42,Hoch,nav83d4.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav83d4.tmp 22.05.2012 04:40,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\trash 22.05.2012 04:40,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\trash 22.05.2012 04:20,Hoch,nav9bf7.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav9bf7.tmp 22.05.2012 04:20,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxxx-1.de\inbox 22.05.2012 04:20,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxxx-1.de\inbox 22.05.2012 02:17,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich, 14.05.2012 23:21,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich, 07.05.2012 20:03,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich, 22.04.2012 15:17,Hoch,Downloader.Dromedan erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\inbox 22.04.2012 15:15,Hoch,navb667.tmp (Downloader.Dromedan) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\navb667.tmp 22.04.2012 15:01,Hoch,navb656.tmp (Downloader.Dromedan) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\navb656.tmp 22.04.2012 14:59,Hoch,Downloader.Dromedan erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\trash 16.08.2011 18:01,Hoch,notepad.exe (Trojan.Gen.2) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\notepad.exe |
![]() |
Themen zu Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien |
antivirus, bebloh, bho, bonjour, branding, desktop, device driver, error, fehler, firefox, flash player, google, google earth, helper, home, hängen, install.exe, intranet, logfile, mahnung, mozilla, msiinstaller, object, pdfforge toolbar, plug-in, registry, richtlinie, searchscopes, security, server, software, stick, symantec, taskhost.exe, thomas, trojaner, umbenannt, verschlüsselt, version=1.0, windows, windows xp |