Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dateiendung -.CRYPTSb@GMAIL.COM.roto

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.06.2015, 10:58   #1
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Eine Neukunde von mir hat einen komplett verschlüsselten Datenserver. Alle Dateien haben die Endung -.CRYPTSb@GMAIL.COM.roto. Schadsoftware wurde keine gefunden Eset Fileserver hat nichts gefunden. Allerdings lag was Sicherheit betraf einiges im Argen. Trotz intensiver Suche konnte ich bisher nicht herausfinden wie ich die Daten wieder entschlüsseln kann.

Alt 27.06.2015, 11:10   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Kommt ne Meldung das was verschlüsselt wurde? Bitte mal ein Sample anhaengen.

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 27.06.2015, 11:20   #3
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Hallo Schrauber,

nein Meldungen gab es gar keine, lediglich die verschlüsselten Dateien. es begann am Montag Abend 20 Uhr und endete am Dienstag um 3 Uhr etwa. Ich hab nur die Dateien bzw. einige davon. Dateisicherung ist auch keine gelaufen seit Mitte Mai . Frst meldet alles in Ordnung

Grüße

Michael

verschlüsselt hat er alles ausser SQL-datenbankdateien und gepackte Dateien
__________________

Alt 27.06.2015, 11:47   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Frst meldet gar nix, sondern produziert 2 logs. Die brauch ich.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.06.2015, 11:58   #5
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



kann ich erst nächste Woche machen der Server ist down logischerweise

gibt es ne Möglichkeit die verschlüsselte Datei untersuchen zu lassen?


Alt 27.06.2015, 12:31   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



wenn du mir eine zippst und anhängst
Und wenn möglich das Original.
__________________
--> Dateiendung -.CRYPTSb@GMAIL.COM.roto

Alt 27.06.2015, 13:04   #7
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



aber gerne

Geändert von schrauber (29.06.2015 um 06:55 Uhr)

Alt 27.06.2015, 23:15   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



hast du auch noch ein Original? Also eine Datei als Original und verschlüsselt?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.06.2015, 15:41   #9
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



aus der letzten Sicherung vor 6 Wochen

Geändert von schrauber (29.06.2015 um 06:55 Uhr)

Alt 29.06.2015, 06:46   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Perfekt, leite ich direkt weiter. Die FRST Scans wären jetzt noch wichtig.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.06.2015, 06:51   #11
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Vielen Dank ,

kann man die Dateien wieder löschen?

Grüße Michael

Alt 29.06.2015, 06:53   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Welche?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.06.2015, 06:54   #13
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



Die ich hier eingestellt hab

Alt 29.06.2015, 06:55   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



erledigt
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.06.2015, 06:56   #15
OCS
 
Dateiendung -.CRYPTSb@GMAIL.COM.roto - Standard

Dateiendung -.CRYPTSb@GMAIL.COM.roto



merci

Antwort

Themen zu Dateiendung -.CRYPTSb@GMAIL.COM.roto
dateien, dateiendung, endung, entschlüsseln, eset, fileserver, gefunde, herausfinden, komplett, konnte, lag, nichts, schadsoftware, schlüsseln, sicherheit, suche, trotz, verschlüsselte




Ähnliche Themen: Dateiendung -.CRYPTSb@GMAIL.COM.roto


  1. __prosschiff@gmail.com_.crypt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2015 (6)
  2. Encypted files - CRYPTSb@GMAIL.COM.roto
    Plagegeister aller Art und deren Bekämpfung - 07.07.2015 (1)
  3. ROTO Virus verschlüsselt alle Dateien
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (3)
  4. Dateien wurden mit suffix HELPFILEDESKRIPT111@GMAIL.COM.roto umbenannt
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (3)
  5. Dateiendung incpyec
    Plagegeister aller Art und deren Bekämpfung - 27.06.2015 (6)
  6. HELPFILEDESKRIPT111@GMAIL.COM.roto
    Plagegeister aller Art und deren Bekämpfung - 27.06.2015 (1)
  7. CheapMMei - Dateiendung werden geändert
    Plagegeister aller Art und deren Bekämpfung - 15.06.2015 (1)
  8. CBT Virus Dateiendung: .mghobdi Alle Bilder und Texdokumente verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 04.01.2015 (1)
  9. Trojaner verschlüsselt Dateien, mit z.B. xyzsdfjs ohne Dateiendung
    Log-Analyse und Auswertung - 23.02.2013 (3)
  10. Spam-Versand von Gmail-Konto
    Log-Analyse und Auswertung - 14.01.2013 (9)
  11. Trojaner, Daten verschlüsselt ohne Dateiendung, 200€, Aus Emailanhang?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  12. Gmail Award Promotional Draw.JPG
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (1)
  13. Dateiendung mit jpg.scr geöffnet ! / Facebook
    Plagegeister aller Art und deren Bekämpfung - 20.10.2011 (5)
  14. Spam-Versand von GMail-Account
    Log-Analyse und Auswertung - 13.05.2011 (21)
  15. Ständige Viren in System 32 und unlöschbare Dateiendung
    Plagegeister aller Art und deren Bekämpfung - 26.11.2009 (23)
  16. Eigene Dateiendung die wie .bat behandelt werden soll
    Alles rund um Windows - 07.03.2009 (0)

Zum Thema Dateiendung -.CRYPTSb@GMAIL.COM.roto - Eine Neukunde von mir hat einen komplett verschlüsselten Datenserver. Alle Dateien haben die Endung -.CRYPTSb@GMAIL.COM.roto. Schadsoftware wurde keine gefunden Eset Fileserver hat nichts gefunden. Allerdings lag was Sicherheit betraf einiges - Dateiendung -.CRYPTSb@GMAIL.COM.roto...
Archiv
Du betrachtest: Dateiendung -.CRYPTSb@GMAIL.COM.roto auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.