|
Plagegeister aller Art und deren Bekämpfung: dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2017, 12:03 | #1 |
| dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( Hallo! Ich weiß, vom DHL-Trojaner ist hier schon öfters berichtet worden. Das weiß ich aber erst jetzt, weil ich heute meinen Rechner damit infiziert habe, da ich tatsächlich auf eine DHL-Sendung warte... Der Trojaner hat schon einigen Schaden angerichtet: Mein Thunderbird-Konto ist gelöscht. Alles weg. wenn ich das Programm starte, kann ich nur ein neues Konto einrichten. Alle Dateien auf dem Rechner haben einen ewig langen Namen aus Buchstaben und Zahlen und alle das heutige Datum und die gleiche Uhrzeit. Der Papierkorb auf dem Desktop ist futsch. Windows Defender hat findet Schadsoftware, aber kann sie anscheinend nicht entfernen. Jetzt läuft gerade noch eine Überprüfung; Wlan-Verbindung habe ich unterbrochen. Gibt es noch Hilfe für meine Dateien? Wäre klasse, wenn mir Jemand helfen kann! Vielen Dank! gnomonia PS: FRST.txt und Addition.txt habe ich erstellt. Soll ich die Inhalte hier posten?? der Trojaner heißt: Win32/Carberp.k Windows Defender findet ihn. Aber findet ihn auch nach eleminieren und Neustart wieder... gnomonia |
05.04.2017, 12:04 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-(Zitat:
__________________ |
05.04.2017, 12:04 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-(Zitat:
__________________ |
05.04.2017, 15:19 | #4 |
| dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( hallo, da ich mich zu wenig auskenne, um zu wissen nach was ich wo suchen soll, habe ich den Rechner gerade an ein Fachgeschäft abgegeben. Mir wurde allerdings schon prophezeit, dass es wahrscheinlich nur möglich ist den Trojaner zu entfernen, aber nicht die Daten zu reparieren... Mehr kann ich dazu jetzt nicht sagen. Vielen herzlichen Dank für die Reaktion!!!! Grüße, gnomonia |
05.04.2017, 15:27 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( Ähg sry, aber das Fachgeschäft ist meistens keine Hilfe bei Schädlingsbefall. Die können auch nur neu aufsetzen oder bereinigen. Letzteres wird in den meisten Fällen erheblich schlechter gemacht als hier, weil die nur ihre Virenscanner durchlaufen lassen aber keinen Schimmer von sowas wie zB FRST haben. Man kann keine Daten reparieren? Was ist denn das für ein bullshit? Oder sind deine Daten einem Krypto-Trojaner zum Opfer gefallen???
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2017, 18:25 | #6 |
| dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( verdammt. hoffe es ist noch nicht zu spät... Die Dateien haben alle die Kennung "ransom"... und alle das gleiche Datum und Zeit... |
06.04.2017, 09:44 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( Dann siehts in der Tat schlecht aus. Denn viele Krypto-Trojaner sind noch nicht geknackt, da kann man nur hoffen und beten, dass es irgendwann ein Entschlüsselungstool gibt. Das ist auch was völlig anderes als ein System zu bereinigen. Man kann es nicht oft genug erwähnen: du möchtest künftig an regelmäßige vernünftige Backups denken. Und zwar so, dass die Backups nicht auch von einem rensom erwischt werden können. Also immer schon die Backup-Platte abklemmen nach dem Backup und schön im Schrank verstauen. Man kann das ganze auch ausweiten und mehrere Backuppplatten holen und dann immer abwechseln die Backups darauf schreiben. So hat man noch mehr Sicherheit. Auch Backupplatten können ja ausfallen...
__________________ Logfiles bitte immer in CODE-Tags posten |
10.04.2017, 21:55 | #8 |
| dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( Hallo, der Computer scheint bereinigt zu sein. Emails konnten gerettet werden, aber alle (!) Dateien sind umbenannt und nicht mehr zu öffnen. Gibt es Möglichkeiten, die ich zur Rettung der Dateien durchführen könnte? Danke für die Antwort! gnomonia |
11.04.2017, 10:29 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( Ich hab doch geschrieben, dass man nicht jeden Krypto-Krams entschlüsseln kann... Geh mal dahin => https://id-ransomware.malwarehuntert...php?lang=de_DE
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2017, 21:56 | #10 |
| dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( Dankeschön! Dann werde ich am Wochenende mal mein Glück versuchen. Evtl gibt es schon eine Entschlüsselung. gnomonia |
Themen zu dhl sendungsverfolgung Anhang angeklickt und schon aktiviert :-( |
aktiviert, angeklickt, anhang, buchstaben, dateien, datum, defender, desktop, dhl-sendungsverfolgung, entferne, geklickt, heute, heutige, infiziert, java skript, klasse, lange, namen, neues, papierkorb, programm, rechner, schei, starte, windows, zahlen, öfters |