|
Log-Analyse und Auswertung: Infizierung mit einem Windows-Verschlüsselungs TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.06.2012, 17:58 | #1 |
| Infizierung mit einem Windows-Verschlüsselungs Trojaner Ein kleines hilfloses Mädchen braucht dringend Hilfe! Habe natürlich die Checkliste vorher angesehen, da mein PC aber komplett gesperrt ist wusste ich nicht was ich davon durchführen soll Ich habe eine angebliche Rechnungsmail bekommen, an der eine Zip-Datei hing. Als ich diese öffnen wollte ( Meine Neugierde hat leider meinen Verstand übertönt) wurde der Bildschirm schwarz und ein Fenster erschien mit einem langen Text. Da steht drinne das mein Windowssystem blockiert wurde und der Besuch von pornografischen Seiten hätte dazu geführt! Ich müsse mit einer Paysafecard oder Ukash 100 Euro zahlen. Da ich absolut keine Ahnung von Computern habe, wäre ich sehr dankbar, wenn Ihr den Lösungswege so einfach wie möglich erklären könnt Ach so mein Betriebssystem ist Windows XP, falls das hilfreich ist. |
13.06.2012, 21:01 | #2 | ||
/// Helfer-Team | Infizierung mit einem Windows-Verschlüsselungs Trojaner Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Berichte mir bitte genau, was Du am PC (im betroffenen Benutzerkonto) machen kannst? - erwarte von Dir natürlich eine sehr genaue und kurze Schilderung: 1. Windows starten u. Befehle ausführen im normalen Modus? 2. Windows starten u. Befehle ausführen im abgesicherten Modus?:-> Drücke beim Hochfahren des Rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - wähle hier: "Abgesicherter Modus" 3. ins Internet gehen über "Abgesicherter Modus mit Netzwerktreibern"? - z.B Programme herunterladen? Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - Abgesicherter Modus - Abgesicherter Modus mit Netzwerktreibern - Abgesicherter Modus mit Eingabeaufforderung 4. ► Welche Art und Weise wurden die Daten (Eigene Dateien wie Bilder, Dokumente, Musik etc) bereits verschlüsselt? Kannst Du ein Beispiel nennen? Dateiändung wurden zugefügt (z.B "locked- .wxyz"), oder nach einem Zufallsprinzip besteht ein Dateiname aus Groß und Kleinbuchstaben (wie z.B QsEEUTODXNVqyssQ) andere? Nämlich manche Varianten lassen sich entschlüsseln, andere wieder leider nicht.. gruß kira
__________________ |
14.06.2012, 09:58 | #3 |
| Infizierung mit einem Windows-Verschlüsselungs Trojaner Also wenn ich den PC im normalen Modus hochfahre erscheint kurz der normale Desktop und dann wird der Bildschirm schwarz und da erscheint diese Mitteilung "Ihr PC wurde mit einem Windows-Verschlüsselungs Trojaner infiziert...." und ab da kann ich nichts mehr machen.
__________________In den abgesicherten Modus komme ich auch nicht rein! Wenn ich den auswähle fängt der PC an zu laden und geht dann wieder zurück in das Auswahl-Menü, bei dem ich den Normalen-Modus oder den Abgesicherten-Modus auswählen kann. Dem entsprechend kann ich auch nicht den Abgesicherten-Modus mit Netzwerktreibern auswählen. Kann die leider nicht sagen wie die Dateien verschlüsselt wurden, da ich ja keinerlei Zugriff habe. Danke das du mir versuchst zu helfen |
14.06.2012, 13:33 | #4 | |
/// Helfer-Team | Infizierung mit einem Windows-Verschlüsselungs Trojaner hast Du Verwandte oder Bekannte die dir helfen können, oder ein "Zweit-PC "?? das genannte Programm auf CD brennen: Werden benötigt: Zweit PC 1 CD 1 Brennprogramm Unbootbares System mit OTLPE Network scannen Du kannst versuchen, den Computer mit OTLPE zu booten, denn offensichtlich hast Du ja noch einen zweiten Rechner zur Verfügung. Mit diesem kannst Du die nötige Boot-CD mit OTLPE brennen, die eine Art Notfall-Boot-CD darstellt, mit der wir erstens das System booten können und zweitens die zur Analyse nötigen Scans durchführen können. Sollte das System auch mithilfe dieser CD nicht bootbar sein, kannst Du von einem technischen Problem ausgehen.
Falls Du kein Brennprogramm hast: ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß kira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Infizierung mit einem Windows-Verschlüsselungs Trojaner |
absolut, ahnung, besuch, betriebssystem, bildschirm, bildschirm schwarz, blockiert, brauch, checkliste, computer, computern, dringend, einfach, erklären, euro, fenster, hilfreich, infizierung, kleines, lange, schwarz, seite, seiten, troja, trojane, trojaner, windows xp, windows-verschlüsselungs trojaner, zip-datei, öffnen |