|
Plagegeister aller Art und deren Bekämpfung: Java/OpenConnect.CFWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.12.2010, 09:46 | #1 |
| Java/OpenConnect.CF seit gestern habe ich den virus, vermutlich mit der oben benannten bezeichnung. (zeigt jedenfalls mein virenscaner). alle gängigen dateien (doc, xls, jpg) tragen jetzt ein [encoded] hinter der dateiendung und lassen sich nicht mehr öffnen. wenn ich das encoded entferne, ist die datei dennoch zerstört. ich wäre dankbar für tipps, wie ich die dateien wieder herstellen kann nach beseitigung des schädlings. |
14.12.2010, 14:30 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Java/OpenConnect.CF Hallo,
__________________das sieht leider ziemlich schlecht aus um deine Daten, wenn du nicht ein halbwegs aktuelles Backup hast...und ich glaube du hast kein Backup wenn du hier schon so fragst Ransomware ? Wikipedia Alle Bilder und Videos sind mit der Endung .ENCODED und lassen sich nicht mehr öffnen - Viren und andere Sicherheitsrisiken - Avira Support Forum http://www.onlinekosten.de/news/arti...ockt-wieder-ab
__________________ |
14.12.2010, 15:14 | #3 | |
| Java/OpenConnect.CF ich hab ne wöchentliche sicherung, aber die arbeit von 2 tagen ist hin. und das ist ne menge holz. ich würd die dateien gern wieder herstellen. möglicherweise hat ja schon jemand ne möglichkeit gefunden, das wieder zu entcoden. ich bin ja sicher nicht der einzige, der sich diesen virus eingefangen hat.
__________________achso, der virenversender schickt noch folgende nette mail mit Zitat:
|
14.12.2010, 15:55 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Java/OpenConnect.CF Lies mal die verlinkten Artikel, irgendwo stand da was, dass Kaspersky die Daten evtl mit Glück entschlüsseln kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.12.2010, 08:48 | #5 |
| Java/OpenConnect.CF wäre es eine möglichkeit, die daten wieder herzustellen mit einem entsprechenden programm? offenbar sind die originaldateien ja gelöscht und durch eine codierte ersetzt worden. was haltet ihr von der idee? |
15.12.2010, 12:10 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Java/OpenConnect.CF Das funktioniert nur, wenn der Verschlüsselungsalgorithmus bzw. der Schlüssel mit dem deine Daten verschlüsselt wurden bekannt ist. Wenn das nicht der Fall ist, wirst du so nicht mehr an deine Daten rankommen. Für die Zukunft: Auch um solche Fälle zu vermeiden, macht man Backups (auf andere Medien). Nicht mehr entschlüsselbare Daten kommen einem Datenverlust bzw. einer Datenlöschung gleich.
__________________ --> Java/OpenConnect.CF |
15.12.2010, 12:41 | #7 |
| Java/OpenConnect.CF da die originaldaten gelöscht wurden und durch codierte ersetzt wurden, könnte doch die chance bestehen, die gelöschten wieder herzustellen? ich werd das heut oder morgen mal testen. mal sehen, was dabei rauskommt. |
15.12.2010, 12:48 | #8 |
> MalwareDB | Java/OpenConnect.CF Probieren kannst Du alles, aber die verdienen Geld damit, sind also recht geschickt im Umgang mit fremden Daten. cosinus hat´s schon gesagt, Kaspersky hat sich auf die Fahnen geschrieben, gut mit derlei Infektionen umgehen zu können, ich würde es da versuchen. Link
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall Geändert von BataAlexander (15.12.2010 um 12:55 Uhr) |
15.12.2010, 13:18 | #9 |
| Java/OpenConnect.CF der weg ist erfolgversprechend. ich hab jetzt von tunup das undelete-tool verwendet und kann doch etliches wieder herstellen. die zip-dateien sind zwar größtenteils defekt, aber die flv dateien sind alle wieder da. allerdings sind etliche dateien zerstört, weil ich ja schon einen tag alles mögliche ausprobiert und natürlich auch gearbeitet habe. es lohnt auf jeden fall, diesen weg unmittelbar nach befall auszuprobieren Geändert von stressi (15.12.2010 um 13:25 Uhr) |
15.12.2010, 13:24 | #10 |
> MalwareDB | Java/OpenConnect.CF Dann ist es eine alte Version. Die neue überschreibt die ersten Bytes von den Dateien. Glück im Unglück.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
15.12.2010, 13:41 | #11 |
| Java/OpenConnect.CF egal, ich hatte ja, wie schon gesagt, ne sicherung und nutze die angelegenheit, um mal auf meinem pc aufzuräumen.war echt mal wieder zeit. vielen dank an alle, die mir helfen wollten |
15.12.2010, 14:54 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Java/OpenConnect.CF Meinst du mit aufräumen eine Neuinstallation von Windows?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.12.2010, 15:10 | #13 |
| Java/OpenConnect.CF nein, meine ich nicht, ich meine, die ordnerstruktur überprüfen und ballast abwerfen,meine dateien mal zu prüfen, was ich noch brauche. wer jahrelang denselben arbeitsplatz hat und beim rechner-neuaufsetzen die alten daten einfach immer übernimmt, der hat ne menge aufzuräumen - so wie ich jetzt |
15.12.2010, 15:20 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Java/OpenConnect.CF Hm, dann sollten wir aber dein System auf mögliche weitere Malware abklopfen. Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
15.12.2010, 15:28 | #15 |
| Java/OpenConnect.CF lauft jetzt, ich hab ohnhin feierabend für heute, ich werde morgen berichten. aber es ist wie gesagt, mein betriebscomputer. viel einfluss hab ich da nciht. immerhin ist das automatische update von microsoft abgestellt und daran hats sicher auch gelegen. der serveradmin kommt ein mal im monat und wartet mein teil. |
Themen zu Java/OpenConnect.CF |
beseitigung, dankbar, dateien, dateiendung, encoded, entferne, gestern, gängige, herstellen, java/openconnect.cf, jpg, nicht mehr, scaner, tipps, vermutlich, virenscaner, virus, wieder herstellen |