|
Plagegeister aller Art und deren Bekämpfung: Win32/Trustezeb.C Verschlüsselungs VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.06.2012, 15:29 | #1 |
| Win32/Trustezeb.C Verschlüsselungs Virus Hallo liebe Forumgemeinde. Es geht wie der Forumtitel es schon zeigt um diesen Trojaner. Ich selbe bin nicht infiziert, sondern mein bester Freund. Ich habe gestern geschafft, das man nun den PC normal nutzen kann, aber alle wichtigen Dateien sind auch wie bei anderen Verschlüsselt. (Form: rvgynDaVGAEXldtvgaexd) Ich habe den Trojaner bereits per Mail an virus@.trojaner-board.. geschickt. Der Virus kam per Email mit einem Anhang. Virustotal sagt zu dem Anhang folgendes: Klick Hier Mit Hilfe von Kaspersky Rescue Disk und eigenem Suchen, konnte ich ihn an folgenden Stellen lokalisieren: C:\Users\xxxxxx\Edrlflyb\ -> nihojpebbtw.exe (Sicherheitskopie gepackt vorhanden) C:\Users\xxxxxx\AppData\Local\Google\ -> GoogleUpdate.exe (war mir unsicher ob es der Trojaner war, hab das gelöscht) Das Problem der Infektion ist gelöst. Ich habe DecryptHelper von Matthias, Avira Ransom File Unlocker, Tool von Dr. Web, ScareUncrypt von BitFox getestet und keins konnte mit Proben etwas entschlüsseln. Dateien im Papierkorb oder Dateien die z.b. arabische Schriftzeichen enthalten (im Dateinamen) wurden nicht verschlüsselt. Das Dr. Web Anti-Virus Team riet mir, nach dem Einsenden einer verschlüsselten Datei: "It's impossible to decrypt files without criminal's server. Report to the Police." Ich hoffe es gibt schon, oder bald eine Methode, die Dateien zu entschlüsseln. Wie es der Zufall so will hat mein Freund kein Back-Up von seiner Abschlussarbeit die er bald abgeben muss. Grüße Geändert von bigmz (13.06.2012 um 15:34 Uhr) |
15.06.2012, 18:42 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32/Trustezeb.C Verschlüsselungs VirusZitat:
Beachte bitte ie obigen Hinweise.
__________________ |
Themen zu Win32/Trustezeb.C Verschlüsselungs Virus |
appdata, avira, dateien, email, file, folge, forum, gelöscht, google, helper, infektion, infiziert, kaspersky, klick, locker, mail, pc normal, problem, senden, suche, tool, unlocker, virus, virustotal, vorderungen.zip win32/trustezeb.c, web, win |