![]() |
|
Log-Analyse und Auswertung: How to decrypt files.txt, Alle Datein mit <Blockage> gesperrtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() How to decrypt files.txt, Alle Datein mit <Blockage> gesperrt Hallo, ich habe beim Scannen 3 Bedrohungen gefunden. 2x Trojan.0Access und 1 x Spyware.Zbot. Alles in Quarantäne verschoben und zbotkiller.exe ausgeführt. Nach den Hochfahren ist mein Bildschirm schwarz. Systemwiederherstellung ist komplett leer, d.h. alle vorherigen Daten wurden gelöscht. Das schlimmste ist aber, dass alle Datein eine neue Endung <BLOCKAGE> haben und nicht mehr zu öffnen sind. Habe dann angefangen, die Endungen wieder umzubenennen, aber trotzdem gehen die Dateien nicht mehr auf. Weiterhin ist überall eine txt Datein angelegt mit folgendem Inhalt: All your personal files (photo, documents, databases) have been encrypted by a very strong cipher. You can check this by yourself - just look for files in all folders. There is no possibility to decrypt these files without a special decrypt program. Nobody can help you - even don't try to find another method or tell anybody. We can help you to solve this task: send your request on this e-mail: blockage@tormail.org Attach to message a full serial key shown below in this ('HOW TO DECRYPT FILES.TXT') file on desktop. And remember: any harmful or bad words to our side will be a reason for ingoring your message and nothing will be done. Only we can decrypt your files! ==================== 2E6FE6E71A25F52357CD4704BDC102EE5C1A97142AED9A658412BF63646ACE0E 399A6B185426A2BE6DAF6FFD26491CAA7C5EEE1513E16DF82E1DE9AB5EF8E02E 76753A689B5335AD63AD1E516D15590F994BB0F329F08079F1BE3201BFEFBAD9 1BAF6688A4B45F8D6524C30C0A177046EE18C5150878C6F5767D45C39ED01283 19535D5E525A5056548F841CAE8F894F252683C8134CE3345A385E799F6B9AA2 ============ Die Logdatein von Malewarebyte sind: Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.17.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 x :: X-PC [Administrator] 17.09.2012 08:00:51 mbam-log-2012-09-17 (08-00-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 253141 Laufzeit: 13 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-18\$dd63098972d6e711d30860774ea5273b\n.) Gut: (fastprox.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-21-1808031840-4243000465-1316133507-1000\$dd63098972d6e711d30860774ea5273b\n.) Gut: (shell32.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\x\AppData\Local\Temp\ndfan1x.exe (Spyware.Zbot) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Kann mir hier jemand helfen? Ich bin aber nicht fit in Computersprache, bitte verständlich schreiben. Danke ![]() Geändert von michs (17.09.2012 um 12:48 Uhr) |
Themen zu How to decrypt files.txt, Alle Datein mit <Blockage> gesperrt |
access, bildschirm, check, datei, dateien, daten, e-mail, files, folge, gen, gesperrt, help, hochfahren, komplett, leer, message, neue, nicht mehr, personal, quarantäne, recycle.bin, scan, scannen, strong, systemwiederherstellung, this, öffnen |