|
Diskussionsforum: Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - EndungWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
05.09.2021, 22:07 | #16 | |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Mein Link basiert auf dem Link, den danach M-K-D-B gepostet hat. Steht ja darunter Zitat:
|
06.09.2021, 00:43 | #17 | ||||||||||||
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - EndungZitat:
Wenn Du Dich aber doch erinnerst, nur den konkreten Grund nicht nennen möchtest, wird es bei Betrachten der Logs sowieso klar: Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
-> https://de.wikipedia.org/wiki/Ransomware Zitat:
Bildlich gesprochen: Erst hast Du Dir Deine Reifen am Sprinter selbst zerstochen, fährst dann gegen eine Wand, Deine ungesicherte(!) Ladung mit 1000 Glaskaraffen fliegt im Laderaum in aberwitzig kleine Stücke, dann holst Du einen Druckluft-Reifenfüller und willst nun durch das Aufpumpen von Reifenluft die Karaffen wieder heile bekommen. Funktioniert nicht. Merkste selber? Zitat:
Und zu Deinem System: - Veraltetes Betriebssystem, jahrelang nicht aktualisiert! - Keine Backups. - Gewohnheitsmäßig gecrackte Software! - Kein Sicherheitskonzept. - CCleaner & Co auf dem System. -> IT-Führerschein! Dringend! Geändert von mmk (06.09.2021 um 01:07 Uhr) |
06.09.2021, 01:40 | #18 | |||||||||
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Ich fand es ganz interessant mal ein wenig zu dem neuen Verschlüsselungs Virus mit der .efdc Endung zu recherchieren.
__________________https://www.bleepingcomputer.com/new...ting-exchange/ verweist dort auf einen Twitter Post Zitat:
Ich habe die Video Seite mal im google-cache und bing cache angesehen. Bei Bing bekam ich auch eine gecachte Version vom 14.12.2020 mit der Beschreibung Zitat:
mit der Beschreibung Zitat:
Momentan sieht die Seite so aus vom 06.09.2021 (ich habe alle Beschreibungen und Kommentare aufgeklappt) mit der Beschreibung Zitat:
Dabei ist das Video immer das gleiche und wurde am 18.05.2020 hoch geladen. Also wird die Beschreibung einfach nur geändert bei gleichem Video. Auf bleepingcomputer.com schreibt ein Moderator übrigens gestern u.a. (übersetzt mit deepl) Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
bleepingcomputer.com steht mit an erster Stelle wenn es um Malware Dinge geht. Also nicht wieder auf irgendwelche andere Versprechen herein fallen. |
06.09.2021, 01:45 | #19 |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Es gibt ja, wie man sieht, auch immer wieder genug "Abnehmer" für neue Varianten. Diese "Kunden" leben ihre Treue durch ihr konstant gleichbleibendes PC-Nutzungsverhalten. |
06.09.2021, 07:55 | #20 |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Guten Morgen, danke für die zahlreichen Antworten. Ich glaube auch, dass ich zu leichtsinnig mit solchen Downloads von solchen Plattformen umgegangen bin. Ich habe die geforderten Sachen erledigt und hochgeladen. 1. Readme 2. Ergebnis der Analyse zur verschlüsselten Datei Code:
ATTFilter ATTENTION! Don't worry, you can return all your files! All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key. The only method of recovering files is to purchase decrypt tool and unique key for you. This software will decrypt all your encrypted files. What guarantees you have? You can send one of your encrypted file from your PC and we decrypt it for free. But we can decrypt only 1 file for free. File must not contain valuable information. You can get and look video overview decrypt tool: https://we.tl/t-vsuuyeLSKk Price of private key and decrypt software is $980. Discount 50% available if you contact us first 72 hours, that's price for you is $490. Please note that you'll never restore your data without payment. Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours. To get this software you need write on our e-mail: manager@mailtemp.ch Reserve e-mail address to contact us: managerhelper@airmail.cc Your personal ID: 0332gDrgorCmd3j4aykEBx0X7GSZFXZTRaA1p1vOlNlSS59t1 Code:
ATTFilter STOP (Djvu) Diese Ransomware kann unter bestimmten Umständen entschlüsselbar sein. Siehe die dazugehörige Anleitung für weitere Informationen. Identifiziert von sample_extension: .efdc sample_bytes: [0xBF193 - 0xBF1B9] 0x7B33364136393842392D443637432D344530372D424538322D3045433542313442344446357D Klicke hier für mehr Informationen über STOP (Djvu) |
06.09.2021, 08:39 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Zum STOP (Djvu) wurde doch Emsisoft erwähnt. Hast du das nun probiert oder nicht? https://www.emsisoft.com/ransomware-...ools/stop-djvu
__________________ --> Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung |
06.09.2021, 08:45 | #22 |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung ja das habe ich gerade probiert. Es konnte keine Datei wiederhergestellt werden. Bei jedem Eintrag steht entweder: Ein Teil des Pfades konnte nicht gefunden werden. Oder: Notice: this ID appears be an offline ID, decryption MAY be possible in the future. |
06.09.2021, 09:25 | #23 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Dann wirds wohl Zeit für dich, sich mit der Situation so abzufinden. Hat Citro ja auch geschrieben, dass du nichts entschlüsseln kannst v.a. nicht mal eben auf die Schnelle. Dann kannst du nur noch tun was Markus schrieb. Beide Zitate unten. Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2021, 09:34 | #24 |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Ja, dann werde ich das wohl machen. Vielen Dank für eure schnelle Hilfe und eure Zeit. |
06.09.2021, 13:51 | #25 | |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - EndungZitat:
__________________ Windows 10 64 Pro 22H2 |
06.09.2021, 13:52 | #26 |
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung Ich würde dir auch raten die beiden vom Virus erstellten Dateien C:\Users\Admin\AppData\Local\bowsakkdestx.txt C:\Users\Admin\_readme.txt aufzubewahren, da dort Schlüssel drin stehen. Vielleicht helfen sie dir irgendwann einmal deine Dateien zu entschlüsseln. |
06.09.2021, 20:08 | #27 | |||
| Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - EndungZitat:
Zitat:
Zitat:
__________________ Windows 10 64 Pro 22H2 |
Themen zu Win 10: Trojaner eingefangen - fast alle Dateien mit EFDC - Endung |
.com, .dll, antivirus, avira, backdoor, browser, computer, cpu, defender, desktop, downloader, internet, internet explorer, mp3, photoshop, prozesse, registry, security, software, starten, taskmanager, temp, trojaner, usb, wlan |