![]() |
|
Log-Analyse und Auswertung: GDCB-Decrypt Befall, Dateien verschlüsseltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() GDCB-Decrypt Befall, Dateien verschlüsselt Hallo, es sind alle internen Festplatten und 1 externe betroffen. Es ist aber anscheinend meist nur die oberste Ordner-Ebene der Festplatte betroffen, also der erste Ordner und die darin enthaltenen Ordner und Dateien. Dort befndet sich auch dann ein txt-file mit dem Hinweis Tor zu installieren und dort zu zahlen. 3 dieser txt-Hinweise habe ich gelöscht um auszuprobieren ob man die löschen kann. Wiederherstellen wäre über den Papierkorb möglich. Der betroffene Rechner ist aktuell vom Netz getrennt. OS Win8.1 Ein Wiederhestellungspunkt von gestern, dem 15.2. für die Systemplatte C ist vorhanden. Für die anderen Platten nicht. Gruß Ralf Der Virenscanner hatte verdächtige Dateien angezeigt, die dann gelöscht wurden Geändert von paulmueck (16.02.2018 um 20:03 Uhr) |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GDCB-Decrypt Befall, Dateien verschlüsselt![]() Wir können hier Schadsoftware entfernen. Verschlüsselte Dateien/Ordner wiederherstellen ist nicht möglich. Was genau für eine Hilfe möchtest/erwartest du? ![]() Ich frage das, weil du etwas von einem Wiederherstellungspunkt geschrieben hast. Zitat:
Geändert von M-K-D-B (16.02.2018 um 22:09 Uhr) |
![]() | #3 |
![]() | ![]() GDCB-Decrypt Befall, Dateien verschlüsselt Was wird wahrscheinlich passieren wenn ich den Wiederherstellungspunkt ausführen lasse?
__________________Ist dann meine Systemplatte eventuell wieder ok? Bis auf ein paar gesperrte Files in den Eigenen Dateien? Aktuell sind auch alle Firefox und Thunderbird Einstellungen weg. Was Defender gefunden und gelöscht hat kann ich nicht mehr feststellen. Direkt danach tauchten die txt-Files und die verschlüsselten Dateien auf. Was ist mit den Decryptern af Emsisoft? Da sind ja verschiedene. Ich wüsste nur nicht welchen ich auswählen sollte. https://decrypter.emsisoft.com/ Ist bei diesem Schädling auch so was wie ein Virus auf dem PC? Oder werden die Dateien aus dem Netz verschlüsselt? Aber anscheinend sind da schon irgendwelche exe-Dateien platziert. Kann ich nicht infizierte/verschlüsselte Dateien sichern? Es sind ja nicht alle verschlüsselt. Oder arbeitet das Virus weiter und verschlüsselt weitere Dateien? |
![]() | #4 | ||||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GDCB-Decrypt Befall, Dateien verschlüsseltZitat:
Zitat:
Zitat:
Sie werden nicht vom Netz verschlüsselt, sonern von Malware, die lokal auf deinem PC läuft. Zitat:
Du solltest sagen, was du tun möchtest... Systemwiederhstellung laufen lassen oder Rechner bereinigen.... |
![]() | #5 | ||||
![]() | ![]() GDCB-Decrypt Befall, Dateien verschlüsselt Ok. Danke für Deine Antworten. Zitat:
Ich schildere nochmal kurz die Situation mit der bitte um Deinen Rat: SSD:C mit Windows und meine Partion :I (Bootpartion 350MB) sind betroffen. Die Ordner mit betroffenen/verschlüsselten Dateien erkennt man im ersten Moment an dem Textfile GDCB-DECRYPT.txt. Auf C: sind hauptsächlich die Ordner Benutzer>Benutzername>Appdata>Roaming und Local betroffen. Eben da wo Email und Browser Daten sind. Im eigentlichen Windows-Ordner auf C: ist nichts zu erkennen. Bei den restlichen 5 Platten/Partionen und der externen Festplatte sind ebenfalls nur die ersten Ordner betroffen. Das sind alles Daten. Von einigen habe ich Sicherungen. Mit Dateien von Native Instruments (nki, ncw, ...) konnte der Schädling anscheinend nichts anfangen. Da ist nichts von GDCB zu sehen. Einiges ist verloren, aber insgesamt anscheinend nur ein kleiner Teil. Zitat:
Daß das die Dateien nicht entschlüsselt ist mir klar. Mindestens eine verdächtige Datei ist in der FRST.txt ja vorhanden: Zitat:
Zitat:
Kann man davon ausgehen, daß sich die Malware auf den Partionen C: bzw I: befindet? Dann könnte ich ja die Platten mit Daten erst mal abhängen. Man weiß nicht, ob die Systemwiederherstellung funktionieren würde. Wenn was zum Retten interessant wäre, dann sind das die Daten von Thunderbird und Firefox. Was würdest Du tun? Erstmal Malware suchen? Das wird aber zuerst mal die Profile-Files in Appdata/Roaming von Firefox und Email nicht freigeben/retten. Bitte schrebe was Du denkst. Ich mache gerne weitere Angaben, wenn nötig. Gruß Ralf |
![]() | #6 | ||||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GDCB-Decrypt Befall, Dateien verschlüsselt Servus, Zitat:
Zitat:
Zitat:
![]() Zitat:
Des Weiteren würde ich eine Systemwiederherstellung vor der Infektion durchführen. Evtl. hilft es ja und die privaten Daten von FF & Co sind wieder da. Danach können wir mit FRST nochmal einen Suchlauf starten, ob die Malware noch da ist. |
![]() |
Themen zu GDCB-Decrypt Befall, Dateien verschlüsselt |
aktuell, andere, anderen, befall, dateien, enthaltene, externe, festplatte, festplatten, gelöscht, gestern, hinweis, installiere, installieren, interne, internen, löschen, oberste, papierkorb, platte, platten, rechner, schei, verschlüsselt, win |