|
Plagegeister aller Art und deren Bekämpfung: Chimara Malware - Dateien verschlüsseltWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.10.2015, 00:27 | #1 |
| Chimara Malware - Dateien verschlüsselt Durch eine Bewerbung deren Anhang ich dummerweise geöffnet habe, habe ich Malware eingefangen. Das Programm kann ich nicht finden bzw. identifizieren, aber sämtliche DAteien sind verschlüsselt, Dateiendung: 4EQq- Ich habe dann versucht einfach das 4EQq zu löschen, aber die Dateien sind alle unbrauchbar. Sicherungen auf einem anderen Datenträger oder Schattenkopien habe ich keine, wenn Windows diese Schattenkopien nicht irgendwo automatisch erstellt hat? Keine Ahnung. @ Schrauber: Du hattest gestern einen Tipp gegeben, funktioniert das? Wobei ich die Mail natürlich aus Panik gelöscht habe :-( Was kann ich tun? Hat jemand einen Tip? Folgendes wurde mir geschrieben: "YOUR-FILES-ARE-ENCRYPTED GERMAN: Sie wurden Opfer der Chimera Malware. Ihre privaten Dateien wurden verschlüsselt und sind ohne eine spezielle Schlüsseldatei nicht wiederherstellbar. Möglicherweise funktionieren einige Programme nicht mehr ordnungsgemäß! Hiermit werden Sie aufgefordert Bitcoins an die unten stehende Adresse zu transferieren, um Ihre persönliche Schlüsseldatei zu erhalten. Adresse: 1K2qrAcg3BxZri3yBThnyBtfs4ECSkWepL Forderung: 1,44969496 Bitcoins Das Entschlüsselungsprogramm und weitere Informationen, die Sie zur Wiederherstellung Ihrer Dateien benötigen, werden auf der folgenden Webseite zur Verfügung gestellt: https://mega.nz/#!LsA0mRLC!DLRHCkp5j6SxVrTUicR0vplz3VoOl2Kj962i7D5ld40 Wenn Sie Probleme bei der Bezahlung oder der Entschlüsselung haben, installieren Sie https://bitmessage.org/ und senden eine Nachricht an BM-2cVSSxXnTr549ntGF8rHSxgwjacVomHEFS. Wenn Sie der Forderung nicht nachgehen, werden wir Ihre persönlichen Daten, Fotos und Videos in Verbindung mit Ihrem Namen im Internet veröffentlichen. Sollten Sie über keine technische Innung verfügen kontaktieren Sie bitte einen Techniker, der Ihnen bestätigen kann, dass diese Forderung echt ist." |
31.10.2015, 12:23 | #2 |
/// the machine /// TB-Ausbilder | Chimara Malware - Dateien verschlüsselt Hi,
__________________ich brauch die Mail mit dem Dropper. Unbedingt. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
31.10.2015, 20:53 | #3 |
| Chimara Malware - Dateien verschlüsselt Und wenn die Mail gelöschut wurde?
__________________Ich versuche, die Mail über den Provider noch mal zu bekommen. Falls das nicht klappt, kannst trotzdem helfen? Ok, hab die Mail. Ich schicke dir das die Tage. |
31.10.2015, 21:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chimara Malware - Dateien verschlüsselt Das sagt eigentlich schon alles => Empfehlung des FBI: Bei Erpressungs-Trojanern klein beigeben und einfach bezahlen | heise Security Wer keine Backups macht, handelt grobfahrlässig.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2015, 07:31 | #5 |
/// the machine /// TB-Ausbilder | Chimara Malware - Dateien verschlüsselt Ich hab mittlerweile nen Dropper. Eine Entschlüsselung ist leider nicht möglich.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Chimara Malware - Dateien verschlüsselt |
adresse, automatisch, bezahlung, bitcoins, chimera ransomware, dateien, dateien durch trojaner "locked", dateien gesperrt, daten, datenträger, einfach, erstellt, funktionieren, funktioniert, gelöscht, ide, internet, löschen, mail, malware, nicht mehr, panik, probleme, programm, programme, test, verbindung, verschlüsselte dateien, webseite, windows |