Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.10.2012, 20:20   #1
Maze66
 
Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? - Standard

Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?



Hallo zusammen,

bin am PC meines bekannten am Werke und versuche die verschlüsselten Dateien wiederherzustellen bzw. zu entschlüsseln

den hier beschriebenen Trojaner/Virus
http://www.trojaner-board.de/115183-...te-umlauf.html

habe ich bereits mit ComboFix entfernt.

Im abgesicherten Modus ausgeführt und dann erneut im "normalen" Modus. Danach ist mir eingefallen, dass die erste Log Datei hierdurch überschrieben wurde. (Datei anbei)
Eher nicht so gut

Jetzt jedoch gehts an´s Entschlüsseln und ich habe schon folgende Programme erfolglos auprobiert (mit orig. Beispielbildern_Vista) :

- Kaspersky RannohDecryptor
- Avira Ransom File Unlocker
- Tool von Dr. Web

Aber soweit ich jetzt verstanden habe funktionieren diese nur bei diesen verschlüsselten Dateien ?!

locked-<DATEINAME>.<ENDUNG>.wxyz

Und bei dem betroffennen PC wurden die Dateien (JPG´s) wie hier beschreiben Umbenannt

Version 1.140.1
Dateien werden verschlüsselt
Dateiname wird komplett geändert:
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Blue hills.jpg
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\TxoXdJptaEoQUvpsnED

C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Sunset.jpg
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\UvTVeXquOelXALNtQeD



Ich brauche bitte dringende Hilfe und Tipps was ich nun tun kann.

Vielen Dank im Vorraus für eure Unterstützung.

Grüße Mathias


Wo und wann mein Bekannter sich den Virus geholt bzw. evtl. einen Email Anhang geöffnet hat, weiss er leider nicht mehr.

Alt 19.10.2012, 12:08   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? - Standard

Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?



Zitat:
Ich brauche bitte dringende Hilfe und Tipps was ich nun tun kann.

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:
3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________

__________________

Alt 19.10.2012, 13:12   #3
Maze66
 
Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? - Standard

Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?



Hi Cosinus,

Danke für deine Antwort.
Alle Entschlüsselungsversuche waren erfolglos, wie du auch gerade geschreiben hast.

Mit ShadowExplorer hab ich zum Glück noch 9,5 GB Daten wiederherstellen können (Stand Juni 12, Vista)

Also gibt es noch keine Entschlüsselung Programme für diese Version des. Verschl. Trojaner???

Grüße Mathias
__________________

Alt 19.10.2012, 15:07   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? - Standard

Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?



Zitat:
Also gibt es noch keine Entschlüsselung Programme für diese Version des. Verschl. Trojaner???
Nein die wird es wohl auch nie geben! Wer keine Backups seiner Daten macht hat irgendwann die Pappnase auf - schlißelich können auch mal die internen Festplatten den Geist aufgeben, also immer schön regelmäßig Backups auf externe Platten machen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?
abgesicherten, avira, blue, brauche, combofix, dateien, email, email anhang, entfernen, file, folge, funktionieren, hallo zusammen, kaspersky, log, modus, neuer, programme, tipps, tool, trojaner, verschlüsselung, version, vista, windows




Ähnliche Themen: Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?


  1. Trojaner "c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.06.2015 (16)
  2. neuer PC auf einmal sehr langsam, Firefox-Meldungen "Skript beschäftigt oder antwortet nicht", "keine Rückmeldung"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (26)
  3. Windows 7: Volksbank Trojaner "Fiducia": Fraglicher Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.03.2015 (13)
  4. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  5. Windows 8.1 "Telekom-Trojaner" Avira meldet "Emotet.A.43"
    Log-Analyse und Auswertung - 24.11.2014 (9)
  6. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  7. Browser: Suchmaschine und "Start" / "Neuer Tab" - Seite und kurze Hintergrundprogramme
    Log-Analyse und Auswertung - 05.01.2014 (11)
  8. Windows 8 / IE 10.0.9 : alte "dieStartseite" ist gegen "sm.de" - die Suchmaschine getauscht-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (1)
  9. Neuer BKA Trojaner "Der Computer ist für die Verletzung der Gesetze..."
    Log-Analyse und Auswertung - 06.08.2012 (3)
  10. Windows Vista - "neuer" GVU Trojaner ähnlich Version 2.04
    Plagegeister aller Art und deren Bekämpfung - 27.06.2012 (5)
  11. neuer Verschlüsselung Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  12. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  13. Laptop infiziert mit "Windows-Verschlüsselungs Trojaner", Trojaner eingesendet
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (31)
  14. (neuer) "BKA"-Trojaner eingefangen
    Log-Analyse und Auswertung - 26.04.2011 (15)
  15. Windows Swcurity Alarm "Vorsichgt neuer Virus im Netz!"
    Antiviren-, Firewall- und andere Schutzprogramme - 03.09.2010 (0)
  16. Wie kann ich den Trojaner "Cyber Security" bei Windows Vista entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (4)
  17. Trojaner "PWS-LegMir.gen.k.dll" brauche Hilfe beim Entfernen, da Anfänger
    Plagegeister aller Art und deren Bekämpfung - 10.05.2008 (26)

Zum Thema Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? - Hallo zusammen, bin am PC meines bekannten am Werke und versuche die verschlüsselten Dateien wiederherzustellen bzw. zu entschlüsseln den hier beschriebenen Trojaner/Virus http://www.trojaner-board.de/115183-...te-umlauf.html habe ich bereits mit ComboFix entfernt. Im - Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?...
Archiv
Du betrachtest: Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.