|
Plagegeister aller Art und deren Bekämpfung: Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.06.2012, 01:22 | #1 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. hallo Leute Bekannte von mir hat am 12.06.2012 angeblich unbekannte Rechnung erhalten von eine Firma und auf Anhang Gengang und der Trojaner aktiviert und so mit ganze Rechner infiziert und geblockt bis er diese Ukash Nummer eingeben soll dann wird frei geschaltet. ich habe der PC formatiert und neu System draufgemacht alles ging auch gut und schon und die Dokumente und die Bilder auf Laufwerk C:\ alles gesichert vorher und funktionieren auch jetzt. was mich Aber wundert die Bilder auf die Externe Laufwerk sind alles unbrauchbar und mit Langen unbekannte Dateiendung wie hier (fAGoUyluTrevaNsvqrNte) und manche Bilder sind noch alles JPG aber kann trotzdem nicht Öffnen. ich habe Alle 8 Tools die hier im Board Getestet geht garnicht, dann habe ich mit JPGRecover Demo Version probiert hat auch nicht richtig geschafft und damit meine ich von 20 solche Dateien 1 oder 2 sichtbar gemacht aber dann auch im Große 96x96 nur. Sehr wichtig geht um 1000 Familien Bilder Geburt, taufen, Menschen Die Nicht Mehr Am Leben sind und Hochzeiten gibst eine andere Lösung oder muss ich noch warten bis eine neue Tool rauskommt? oder mache ich was falsch das keins diese 8 Tools bei mir gehen? LG |
26.06.2012, 15:29 | #2 |
/// Malwareteam | Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg.Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Hallo Matay, leider gibt es für diese Form der Verschlüsselung derzeit keine Lösung sondern nur noch Workarounds zur Wiederherstellung. Die Gründe dafür sowie die Anleitung zur notfallmäßigen Wiederherstellung findest du hier. Wir sollten den Rechner aber auf Schadsoftware prüfen, um eine Weiterverbreitung zu verhindern! Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
Schritt 3: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ |
27.06.2012, 00:21 | #3 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. @Psychotic
__________________Erstmal Danke für deine Info und das hört sich schonmal beruhigend an das Du mir Hilfst. Aber wie ich im mein Beitrag beschrieben habe der PC ist bereits formatiert und Windows 7 ist Installiert, früher war Windows XP Drauf, die Bilder die betroffen sind von Trojaner Sind auf die Externe festplatte und ich bin mir sicher die Externe festplatte Von Bekannte Angeschlossen war in die zeit der Infektion, und von daher geht um die Externe festplatte. soll ich Trotzdem die Schritte vorgehen die du Erwähnt hast? oder ab welche Punkt muss ich? ich werde Dir auf wunsch Paar JPG Bilder die nicht Aufgehen und die mit Unbekannte Dateiendung Senden wenn Nötig ist. LG Geändert von Matay (27.06.2012 um 00:38 Uhr) |
27.06.2012, 10:54 | #4 |
/// Malwareteam | Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Alles klar, dann machen wir was anderes. Schließe alle externen Medien an den Rechner an und schalte sie ggf. ein! Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
28.06.2012, 01:12 | #5 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Hallo G:\ (ist Die Externe Festplatte Die Bilder Drauf Sind) Hier der Log Datei: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.27.13 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 admin :: ADMIN-PC [Administrator] Schutz: Aktiviert 28.06.2012 01:24:42 mbam-log-2012-06-28 (01-24-42).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 409447 Laufzeit: 42 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\admin\Desktop\Trojaner Lösung\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. G:\Pocket PC Programme\Pocket Pc - Games - 43 games [By ICE]\Pocket Pc - Game - 3D Mini-Transcanada\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
28.06.2012, 03:00 | #6 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Hi Und Hier Der ESET txt |
28.06.2012, 07:03 | #7 | |
/// Malwareteam | Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg.Zitat:
Ist das zufällig ein crack?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
28.06.2012, 12:03 | #8 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Hi nicht das ich wüsste aber das ist auf seine Festplatte gewesen und habe gelöscht. und habe ihm gerade gefragt er Meinte auch wenn Crack ist warum jetzt erst er hat das seit Paar Jahren Drauf gehabt. so hat er mir erklärt wie das alles passiert mit Trojaner: E Mail erhalten von angeblich Photo Toon oder so das er ein offene Betrag zu begleichen muss weil er angeblich Fotoapparat da gekauft hat und muss noch Ca. 500€ Zahlen muss, um zu überzeugen war ein Anhang im diese E Mail und war neugierig um zu wissen ob das stimmt, Drauf geklickt und das warst, Ganze PC blockiert mit so Software das er über Ukash Bezahlen muss dann wird alles frei geschaltet. |
28.06.2012, 12:36 | #9 |
/// Malwareteam | Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Dann sind wir durch - die entdeckten Schädlinge im Java-Cache werden wir gleich entfernen! Temp File Cleaner ausführen Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.06.2012, 00:28 | #10 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Hi ich habe TFC ausgeführt und neustart gemacht wie er von mir verlangt hat Windows Update ist Immer Aktive AntiVirus Ist immer Aktive und Up2Date Jetzt habe ich letzte 3 Fragen? 1- Kann man eine AntiVirus Software zusamen mit MalwareBytes Anti Malware Installieren ohne Konflikte? 2- Und die JPG Bilder und die Bilder mit Unbekannte Dateiendung die betroffen sind warte ich bis eine Lösung dafür gibt? 3- wird überhaupt eine Lösung im zukunft geben? Und Danke schön für deine mühe.
__________________ Trojaner Müssen Draußen Bleiben Viren und Würmer werden Platt gemacht |
29.06.2012, 08:02 | #11 | ||
/// Malwareteam | Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg.Zitat:
Zitat:
Das Problem ist, dass der Schlüssel für deine Dateien individuell für deinen rechner generiert und sofort an den Server der Kriminellen übertragen wurde. Eine Chance besteht also nur, wenn dieser Server irgendwann (vielleicht) einmal durch die Polizei beschlagnahmt wird!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
29.06.2012, 11:49 | #12 |
| Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Danke Schön für Alles. Ich werde demnächst erstmal warten und zwischendurch schaue ich mir im Internet und hoffe das ich auf ein Seite komme die Vielleicht Ne Lösung für mein Problem haben. LG
__________________ Trojaner Müssen Draußen Bleiben Viren und Würmer werden Platt gemacht |
03.07.2012, 06:38 | #13 |
/// Malwareteam | Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Trojaner Infektion 12.6.2012 Über 1000 Familien Bilder Weg. |
aktiviert, angeblich, anhang, bilder, board, erhalte, falsch, funktionieren, geblockt, infektion, infiziert, jpg, laufwerk, laufwerk c, lösung, neu, neue, rechner, rechnung, system, tools, trojaner, unbekannte, version, wichtig, wunder |