Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2012, 11:16   #1
markusg
/// Malware-holic
 
Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien - Standard

Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien



1. beachte den hinweis in meiner signatur, sende mir die entsprechende mail zu.
2. öffne malwarebytes, logdateien, poste alle berichte.
3. öffne norton, poste den scan bericht.
4.
http://www.trojaner-board.de/115496-...erstellen.html
nutze den shadow explorer, evtl. klappt eine wiederherstellung
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.06.2012, 13:37   #2
tst
 
Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien - Standard

Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien



Danke für den shadow explorer. Das geht natürlich um halbwegs auf aktuellen Stand zu kommen und schon mal wichtige Dateien zu sichern. Aber gibt es eine Möglichkeit die Dateien zu reparieren (umbenennen und entschlüsseln)? Es sind auch Programteile (vermutlich auch Registry) betroffen, so daß diese jetzt nicht laufen.

Wer sagt mir nun das der Tojaner nun weg ist?

Die besagte Mail habe ich bei Euch eingeschickt.

Log Datei Malwarebytes (nachdem schon Norten drüber war)
Code:
ATTFilter
2012/06/06 11:03:20 +0200	THOMAS-PC	Thomas	MESSAGE	Starting protection
2012/06/06 11:03:21 +0200	THOMAS-PC	Thomas	MESSAGE	Executing scheduled update:  Daily
2012/06/06 11:03:23 +0200	THOMAS-PC	Thomas	MESSAGE	Database already up-to-date
2012/06/06 11:03:23 +0200	THOMAS-PC	Thomas	MESSAGE	Protection started successfully
2012/06/06 11:03:26 +0200	THOMAS-PC	Thomas	MESSAGE	Starting IP protection
2012/06/06 11:03:28 +0200	THOMAS-PC	Thomas	MESSAGE	IP Protection started successfully
2012/06/06 11:55:55 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	QUARANTINE
2012/06/06 11:55:55 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:55:55 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:57:34 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:57:34 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:57:34 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:57:46 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:57:57 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:58:14 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:58:18 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:58:53 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 11:59:19 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 11:59:22 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 11:59:23 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 11:59:23 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 12:04:27 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 12:04:29 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 13:08:15 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 13:08:17 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 14:13:57 +0200	THOMAS-PC	Thomas	IP-BLOCK	194.54.80.182 (Type: outgoing, Port: 52051, Process: teamviewer_service.exe)
2012/06/06 14:13:57 +0200	THOMAS-PC	Thomas	IP-BLOCK	194.54.80.182 (Type: outgoing, Port: 52052, Process: teamviewer_service.exe)
2012/06/06 14:17:06 +0200	THOMAS-PC	Thomas	DETECTION	c:\users\thomas\downloads\decrypthelper-0.5.3(1).exe	Trojan.FakeAlert	ALLOW
2012/06/06 14:17:07 +0200	THOMAS-PC	Thomas	DETECTION	c:\users\thomas\downloads\decrypthelper-0.5.3.exe	Trojan.FakeAlert	DENY
2012/06/06 14:21:15 +0200	THOMAS-PC	Thomas	MESSAGE	Starting protection
2012/06/06 14:21:20 +0200	THOMAS-PC	Thomas	MESSAGE	Protection started successfully
2012/06/06 14:21:24 +0200	THOMAS-PC	Thomas	MESSAGE	Starting IP protection
2012/06/06 14:21:25 +0200	THOMAS-PC	Thomas	MESSAGE	IP Protection started successfully
2012/06/06 16:11:01 +0200	THOMAS-PC	Thomas	MESSAGE	Starting protection
2012/06/06 16:11:04 +0200	THOMAS-PC	Thomas	MESSAGE	Protection started successfully
2012/06/06 16:11:07 +0200	THOMAS-PC	Thomas	MESSAGE	Starting IP protection
2012/06/06 16:11:08 +0200	THOMAS-PC	Thomas	MESSAGE	IP Protection started successfully
2012/06/06 17:04:42 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 17:04:51 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 17:04:51 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 17:04:51 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 18:40:22 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 19:00:33 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 19:52:10 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 20:34:05 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 20:48:05 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 20:53:05 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:14:43 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:14:43 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:14:46 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:14:46 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:14:46 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:28:36 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:28:36 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:28:39 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:28:39 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 21:28:39 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 22:30:11 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 23:27:36 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 23:31:59 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 23:35:13 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
2012/06/06 23:38:58 +0200	THOMAS-PC	Thomas	DETECTION	C:\Users\Thomas\Downloads\DecryptHelper-0.5.3.exe	Trojan.FakeAlert	ALLOW
         
Behobene Risiken durch Norton
Code:
ATTFilter
Kategorie:Behobene Sicherheitsrisiken
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname
07.06.2012 08:16,Hoch,otl (2).exe (otl (2).exe) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\thomas\downloads\otl (2).exe
06.06.2012 23:39,Hoch,otl.exe (otl.exe) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\thomas\desktop\otl.exe
05.06.2012 13:57,Hoch,nav5bd9.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav5bd9.tmp
05.06.2012 13:54,Hoch,navf0fe.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\navf0fe.tmp
05.06.2012 13:37,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\inbox
05.06.2012 13:25,Hoch,nav7ac1.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav7ac1.tmp
05.06.2012 13:25,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxx-1.de\trash
05.06.2012 13:23,Hoch,nav2474.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav2474.tmp
05.06.2012 13:22,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxx-1.de\inbox
29.05.2012 06:07,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,
22.05.2012 04:42,Hoch,nav83d4.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav83d4.tmp
22.05.2012 04:40,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\trash
22.05.2012 04:40,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\trash
22.05.2012 04:20,Hoch,nav9bf7.tmp (Trojan.Bebloh) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\nav9bf7.tmp
22.05.2012 04:20,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxxx-1.de\inbox
22.05.2012 04:20,Hoch,Trojan.Bebloh erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\mail\mail.xxxxxxxxx-1.de\inbox
22.05.2012 02:17,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,
14.05.2012 23:21,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,
07.05.2012 20:03,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,
22.04.2012 15:17,Hoch,Downloader.Dromedan erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\inbox
22.04.2012 15:15,Hoch,navb667.tmp (Downloader.Dromedan) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\navb667.tmp
22.04.2012 15:01,Hoch,navb656.tmp (Downloader.Dromedan) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\temp\navb656.tmp
22.04.2012 14:59,Hoch,Downloader.Dromedan erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\thunderbird\profiles\6jat5fl5.default\imapmail\imap.strato.de\trash
16.08.2011 18:01,Hoch,notepad.exe (Trojan.Gen.2) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\thomas\appdata\roaming\notepad.exe
         
__________________


Antwort

Themen zu Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien
antivirus, bebloh, bho, bonjour, branding, desktop, device driver, error, fehler, firefox, flash player, google, google earth, helper, home, hängen, install.exe, intranet, logfile, mahnung, mozilla, msiinstaller, object, pdfforge toolbar, plug-in, registry, richtlinie, searchscopes, security, server, software, stick, symantec, taskhost.exe, thomas, trojaner, umbenannt, verschlüsselt, version=1.0, windows, windows xp




Ähnliche Themen: Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien


  1. Trojaner hat Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2014 (2)
  2. Trojaner eingefangen Dateien sind Locked verschlüsselt! Wie entschlüsseln? Hilfe!!
    Log-Analyse und Auswertung - 30.01.2014 (3)
  3. Dateien vom Verschlüsselungstrojaner umbenannt und verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (1)
  4. Dateien sind verschlüsselt, aber nicht umbenannt.
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (1)
  5. Durch eine E-Mail von flirt fever wurden alle meine Dateien verschlüsselt
    Log-Analyse und Auswertung - 21.06.2012 (3)
  6. Win update trojaner erwischt Dateien verschlüsselt hilfe
    Log-Analyse und Auswertung - 10.06.2012 (2)
  7. Trojaner -- Dateien verschlüsselt
    Log-Analyse und Auswertung - 10.06.2012 (4)
  8. ucash trojaner nichts verschlüsselt massenhaft umbenannt
    Log-Analyse und Auswertung - 10.06.2012 (1)
  9. Sind meine Dateien verschlüsselt ?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  10. win32/matsnu - Dateien nicht umbenannt aber verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  11. Flirt Fever Mail mit Anhang TR/Matsnu.A.63 + Dropper.MSIL.Gen Alle Dateien wurden umbenannt. HILFE!
    Log-Analyse und Auswertung - 03.06.2012 (1)
  12. Trojaner 1.140.1, Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 02.06.2012 (1)
  13. Nach einer Rechnungsmail sind alle jpq Dateien umbenannt und verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (2)
  14. Trojaner Dateien verschlüsselt
    Log-Analyse und Auswertung - 15.05.2012 (12)
  15. trojaner hat meine daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (1)
  16. Trojaner Befalle alle Dateien umbenannt Injector.lo
    Plagegeister aller Art und deren Bekämpfung - 26.04.2012 (2)
  17. Ein Programm hat all meine Dateien in eine Megamoney-Datei umbenannt.
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (1)

Zum Thema Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien - 1. beachte den hinweis in meiner signatur, sende mir die entsprechende mail zu. 2. öffne malwarebytes, logdateien, poste alle berichte. 3. öffne norton, poste den scan bericht. 4. http://www.trojaner-board.de/115496-...erstellen.html nutze - Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien...
Archiv
Du betrachtest: Trojaner BEBLOH - Dateinen wild umbenannt und verschlüsselt - HILFE wie bekomme ich an meine Dateien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.