Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

mogli4722 23.05.2012 23:57

Wenn ich die vermutliche verschlüsselenden Bilder öffnen möchte, kommt bei Acdsee eine Meldung "Quellendatenformat kann nicht erkannt werden" und bei Paint "keine gültige Bitmapdatei, oder Format wird nicht unterstützt" Hat das was mit dem Injector zu tun?
Bitte sagt ja, so das ich weiterhin auf ein Tool warten kann das meine Bilder wieder Rettet.

benton18 24.05.2012 00:09

du bist nicht der einzige der wartet, ich hab ausgesprochen dummerweise keine backups von meinen familienbildern, sondern nur die bilderbibliothek auf eine 2. Festplatte verlinkt, doppeltes Pech, da kommt der shadowexplorer nämlich auch ned hin.

mogli4722 24.05.2012 00:20

Aber heißt das ich diesen Trojaner habe, und mir etwas Hoffnung machen kann. Es reicht doch dann, wenn ein nicht befallendes Original zur Infizierten Datei habe,oder?

benton18 24.05.2012 00:25

ich hoffe du hast den Trojaner nun nicht mehr, sondern nur noch seine "Auscheidungen" in Form von verschlüsselten Dateien. Ein Original und ein verschlüsseltes file zu haben ist schon mal gut. schau mal, sind deine files gleich groß?

Hast du auch befallene mp3? versuch mal eines davon .mp3 hinten dran zu hängen und abzuspielen. Schau mal bitte nach dem erstellungsdatem der files.

mogli4722 24.05.2012 00:38

Rechner hab ich neu Aufgespielt, files haben die gleiche Größe. Meine Tochter hatte noch ein paar Bilder auf ihrem Notebook, manchmal tun Kinder doch was gutes :-) MP3 datein sind nicht betroffen. Kann sein weil ich diese auf einem anderen LW gespeichert hatte. Bilder waren alle auf D

benton18 24.05.2012 00:49

da is er einfach nicht soweit gekommen oder so, keine ahnung, bei mir is C total zerfressen auch D und E teilweise.

mogli4722 24.05.2012 00:59

Sagen wir so, da mein Rechner auf einmal nicht mehr Reagierte, hatte ich ihn sofort ausgeschaltet. Es sind auch nicht komplett alle Bilder von dem LW Infiziert, sondern ungefähr 15 GB von meinem 38 gb. Aber unter diesen sind Hochzeitbilder und Goldene Hochz. von Eltern, und wie gesagt meinen Kids.

benton18 24.05.2012 08:04

Zitat:

Zitat von mogli4722 (Beitrag 833350)
Sagen wir so, da mein Rechner auf einmal nicht mehr Reagierte, hatte ich ihn sofort ausgeschaltet. Es sind auch nicht komplett alle Bilder von dem LW Infiziert, sondern ungefähr 15 GB von meinem 38 gb. Aber unter diesen sind Hochzeitbilder und Goldene Hochz. von Eltern, und wie gesagt meinen Kids.

mir gehts genau so!!!
Viele schöne erinnerungen ohne Backup, ich voll trottel.
Lass uns hoffen und beten.

zonki 24.05.2012 08:38

Aaaaaaaaaaaah... wenn ich die Typen erwische die so n Scheiss machen *fluch*

Folgende Herausforderung... Meine Angebetete hat sich gerade eben den Trojaner eingefangen.... Mein Problem ist... Ich und Sie, wir beiden kennen uns mit den ganzen Vorgehensweisen aus, wie mit Kuchen backen... Nämlich gar nicht... *grummel* Das zweite Problem ist.... Sie hat nur nen UMTS Stick und kommt seit vorhin auch nicht mehr ins Netz um sich n Update runterzuladen...
So und nun frage ich mich... Wie bekommen wir den Müll wieder runter?

Habt Ihr irgendwo ne Frauensichere Anleitung?
Brauch ich hierzu dringend I-net???

Help me please... *snief*
VG
zonki

Nathan Grey 24.05.2012 09:08

Hi, ich fand die Anleitung von Avira zur Entfernung des Trojaners sehr hilfreich:
hxxp://www.avira.com/de/support-for-home-knowledgebase-detail/kbid/896

zonki 24.05.2012 09:11

hmmmmmm also irgendwie ist die Adresse falsch... Wahrscheinlich isses http, oder?!?!? Dennoch eine Frage eines Unwissenden wie mich... Brauch ich dazu nicht nen Internetanschluss??? Sie kommt ja net online...:dankeschoen:

Nathan Grey 24.05.2012 09:14

Naja, du brauchst zumindest Avira und ja es heißt http.
Ich habe das Avira auch erst später bei meiner Frau installiert (die hatte sich den Trojaner auch eingefangen) und habe die Installationsdatei von meinen Laptop per USB Stick rüberkopiert.
Dann installiert und über den Abgesicherten Modus nen neues Benutzerkonto angelegt, da meine Frau nur ein Konto auf ihrem Netbook hatte.

zonki 24.05.2012 09:20

hmmmm das klingt einleuchtend... Bringt das auch den erwünschten Effekt, dass dieser $%/($§%&/( Trojaner dann verschwunden ist???

Danke schonmal für Deine Geduld mit mir... ^^

Nathan Grey 24.05.2012 09:28

Der Trojaner ist dann weg, leider sind die Dateien immer noch verschlüsselt. Dafür gibt es bisher noch keine Lösung die wieder zu entschlüsseln. Aber wenn Windows 7 drauf ist, kannst du über die Schattenkopie gehen, so habe ich das wieder hinbekommen.

zonki 24.05.2012 09:30

na super... WIN 7 ist drauf... YES... Schattenkopie??? Argh, ich hätte doch früher was richtiges lernen sollen *gggg* Ich merke das ich mich nullkommanull mit dem Krams auskenne *snief*


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131