|
Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Vildo.A.21 Spam Mail Mahnung -> verschlüsselte DateienWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.07.2012, 08:08 | #1 |
| TR/Dldr.Vildo.A.21 Spam Mail Mahnung -> verschlüsselte Dateien Hallo Zusammen! Untenstehende Mail habe ich erhalten Leider habe ich zur Zeit ein Samsung Gerät eingeschickt und somit haben Sie mich voll erwischt: Sehr geehrte/r hier stand mein kompletter Name, unsere Finanzabteilung hat Ihre Bestellung überprüft und uns gewarnt, dass die offene Forderung noch nicht bezahlt wurde. Mit diesen Schreiben bitten wir Sie Ihre Rechnung schnellstens zu begleichen. Ihre Gebotsnummer: 111440857889 Bestellter Artikel: Samsung 574,31 Euro Rechnung auf: hier ebenfalls mein Name Zahlungsmethode: Vorkasse Weil dies bereits die zweite Mahnung ist, sehen wir uns gezwungen Ihnen die Mahngebühren von 11,00 Euro dazu zu der noch offenen Zahlung als Mahngebühr in Produktrechnung zu stellen. Wir fordern Sie, den fälligen Betrag bis zum 25.07.2012 auf das angegebene Konto zu überweisen. Sonst sehen wir uns gezwungen, unsere Rechnung durch ein Inkassobüro einzuklagen. Dies wird sehr hohe Gebühren für Sie mit sich bringen. Ihren Zahlschein und Artikel Liste finden Sie in dem beigefügtem Dokument. Erledigen Sie unverzüglich unserer Aufforderung und sparen Sie sich weiteren Ärger. Mit freundlichen Grüßen SchröderOnlineTechnik GbR Firmensitz in Arzberg Steuer-Nummer: DE426869322 Verwaltung: Collin Schulz Das angehängte Mail wurde leider geöffnet. Avira fand darin einen TR/Dldr.Vildo.A.21! Es erfolgte eine teilweise Verschlüssung der Dateien *.doc,*.docx,*xls,*.pdf,*.pdf,*.jpg,*.tiff bzw. dürften die Dateiheader defekt/geändert sein, da die zuständigen Programme immer die Meldung "Dateiformat oder die Dateierweiterung nicht gültig" auswerfen. Der Trojaner hat mit bei unseren Dokumenten mit dem A begonnen und wurde erst bei B gestoppt. Ich habe teilweise gesicherte Dateien, allerdings ist ein wichtiger Teil wie A - Arbeit auch betroffen. Eine Dateisicherung besteht - leider aber nicht für die aktuellen wichtigen Dokumente. Die Dateinamen wurden nicht verändert. Ich habe bereits Anti Malware installiert. Eure empfohlenen Entschlüsselungstools habe ich leider erfolglos ausprobiert. bzw. bei Panda UnRansom findet Avira einen SPR/AutoIt.Gen? Piriform Recuva war leider erfolglos. Die Mail hatte ich leider voreilig gelöscht. Danke für die Unterstützung 1 Defogger brachte keine Fehlermeldung 2 OTL Dateien sind angehängt 3 Gmer - Win 7 64 bit SP1 |
30.07.2012, 11:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Dldr.Vildo.A.21 Spam Mail Mahnung -> verschlüsselte Dateien Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu TR/Dldr.Vildo.A.21 Spam Mail Mahnung -> verschlüsselte Dateien |
aktuelle, anti, dateien, dateiname, dateinamen, ebenfalls, erhalte, erwischt, gen, gmer, hallo zusammen, hohe, liste, mail, malware, meldung, panda, programme, rechnung, recuva, spam, spr/autoit.gen, trojaner, voll, wichtiger, win, win 7 64 bit, zusammen |