|
Plagegeister aller Art und deren Bekämpfung: Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail AnahngWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.07.2012, 12:13 | #1 |
| Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng Seit langem habe ich mal wieder richtige Arbeit aber da kapituliere selbst ich. Von Anfang an. Mein Kumpel brachte mir seinen PC nach dem seine Freundin ein E-Mail Anhang geöffnet hatte von angeblich Otto mit einer Bestellung vom 06-2012.zip (Inhalt: Bestellung vom 06-2012.com). Es dauerte wohl auch nicht lange und sie wahr ausgesperrt. Es kam ein grünes Fenster wo drin stand das sie ein Strafverfahren gegen sie eingeleitet wurde da sie Raubkopien und Pornos geladen haben. Gegen ein per Ukash oder Paysafecard bezahlten Bußgeld werde der Rechner wieder entsperrt. Wie auf dem Anhang zu sehen. Ich habe mich gleich an die Arbeit gemacht erst einmal ein Backup vom System dann mit Kaspersky Rescue CD denn PC vor-gesäubert. Mit dem Kaspersky Registry Editor alle falschen Einträge entfernt. Dann PC neu gestartet und dort mit Emsisoft Anti Malware weiter gesucht. Nach dem er nix mehr gefunden hatte bin ich noch mal mit HijackThis drüber um denn Rest zu entfernen. Wie konnte das passieren? Fehler wahr auch schnell gefunden abgelaufenes AV-Programm und keine Alternative drauf. Sie hat denn E-Mail Anbieter bei freenet. Hier mal die Datei und das was ich schon herausgefunden habe: https://www.virustotal.com/file/b2241ede9a25ab73061ae265e0b17b3d39dc1cb0b9fe40901f73ad4dee6dc090/analysis/1343150926/ Nun habe ich festgestellt das nur die D: Partition verschlüsselt ist ich hab schon alle Tools durch aber ich glaub da ist nix mehr zu machen vielleicht habt ihr ja eine Lösung parat. Gruß win7-nik |
30.07.2012, 10:28 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail AnahngZitat:
Man muss bei jeder Mail auch mal überlegen, ob diese wirklich legitim ist und darf nicht einfach panisch auf jeden Anhang klicken. Zitat:
Eine Entschlüsselung ist unwahrscheinlich bis unmöglich! Zitat:
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden
__________________ |
Themen zu Trojan.Ransomlock.P Bestellung vom 06-2012.zip E-Mail Anahng |
.com, alternative, anbieter, anhang, anhang geöffnet, anti, datei, e-mail, e-mail anhang, einträge, emsisoft, falsche, festgestellt, free, freundin, hijack, hijackthis, kaspersky, lösung, malware, rechner, registry, rescue cd, system, tools, trojan.ransomlock.p |