Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner per Rechnung über Mail (https://www.trojaner-board.de/114717-trojaner-per-rechnung-mail.html)

roma2012 04.05.2012 17:37

Trojaner per Rechnung über Mail
 
Liste der Anhänge anzeigen (Anzahl: 2)
Leider habe ich eine Mail mit folgendem Text geöffnet:
----
Gesendet: Dienstag, 01. Mai 2012 um 23:40 Uhr
Von: sakihonma@yahoo.co.jp
An: "Name von mir geändert.@web.de>
Betreff: 30.04.2012 Rechnung für (Name von mir geändert)
Guten Tag (Name von mir geändert),
Sie haben sich für unseren Email Update eingetragen und wir sind sehr erfreut Sie als unseren neuen Nutzer zu begrüßen.
Sie dürfen jetzt bis zu 650 Mitteilungen pro Monat umsonst verschicken und Ihr Speicher-Volumen erhöht sich um 9 Gigabyte.
146,99 Euro für Anmeldung werden Ihnen jede 12 Monate im Voraus von Ihrem Paypal-Konto abgetragen.
(Name von mir geändert) entnehmen Sie die Vertragsdetails bitte dem Anhang, dort finden Sie auch die Mitteilung für Ihre 4 Wochen Kündigungsfrist.

Mit freundlichen Grüßen
Ihr E-Mail-Support
---
Mein Rechner geht wieder, jedoch hatte ich die externe Festplatte angeschlossen und jetzt bemerkt, dass die meisten Ordner/Dateien umbenannt (locked...) und nicht mehr lesbar sind.

Habe hier schon mehr über diesen Trojaner gelesen, komme jedoch nicht weiter. Bin total ratlos mit meinen geringen Computerkenntnissen. Kann mir als Laie da jemand weiterhelfen? Schönen Gruß roma2012

markusg 04.05.2012 17:40

hi,
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
klicke: gesammtes verzeichniss entschlüsseln
teile mir mit obs geklappt hatt

roma2012 04.05.2012 17:45

wow! Mit so einer schnellen Antwort habe ich nicht gerechnet! Vielen Dank! Ich werde es gleich probieren! Schönen Gruß

markusg 04.05.2012 17:59

ok,
wenn bereits möglich, möchte ich die rechnung erhalten.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte solche mails auch in zukunft weiterleiten.

roma2012 04.05.2012 19:53

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Markus, leider komme ich irgendwie nicht weiter. Müsste wohl erst Winrar zum entzippen anscheinend kaufen? Beim Avira Ransom wird nach der verschlüsselten Datei gefragt (gehen da auch ganze Ordner) und dann wird Originaldatei verlangt, aber die hab ich ja nimmer, da sie jetzt "locked" heißen, hm ... Aber heute raucht mir schon der Kopf und ich kann nimmer denken... Kann das Problem leider erst nächste Woche wieder angehen, aber ich werde dir dann dieses Mail auch schicken. Sorry, war ein schlimmer Tag für mich ... Derweil einen schönen Abend noch!

markusg 04.05.2012 21:01

hi,
bitte mal post62 lesen
http://www.trojaner-board.de/114115-...tml#post820441

roma2012 08.05.2012 21:32

Ein dickes DANKESCHÖN an Markus und das gesamte Team!!! :knuddel:
Mein Kopf raucht zwar immer noch und das müsste man in ganz Deutschland als Aschewolke sehen:kloppen:, aber alle Dateien, ppt,pps,jpg mov,doc,avi,mp3,pdf ... sind wieder DA!!! Das ist der Wahnsinn! :knuddel:
Hoffentlich war das für mich eine Lehre und ich fall auf diese :pfui:.... nimmer rein:snyper:

markusg 11.05.2012 11:24

hi, gut zu hören.
wir sichern den pc aber noch ab.
lade den CCleaner standard:
CCleaner Download - CCleaner 3.18.1707
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

roma2012 11.05.2012 16:59

Hallo, hier ist die Liste der inst. Programme:
Schönen Gruß!

roma2012 11.05.2012 17:04

Ups ... jetzt hab ich nix dazugeschrieben, bin mir leider gar nicht sicher, was ich da so alles für Programme brauche, aber ich werde das .txt nachreichen
mfg!

roma2012 11.05.2012 17:28

Auf ein Neues:
Oh, Mann, was hab ich da für ein WIRR-WARR. Kenn ja die meisten nicht.
Schönen Gruß

markusg 12.05.2012 13:45

warum haben manche "
ich wollte unnötig, nötig, unbekannt, weis aber nicht was ein " bedeutet :-)

roma2012 13.05.2012 10:14

ui, ich wollte es mir einfacher machen und habe
z.B. unter unbekannt einfach das Zeichen " (für Wiederholung "unbekannt") gemacht.

z.B.:

unbekannt
" (bedeutet: unbekannt)
" (bedeutet: unbekannt)


wird benötigt
" (bedeutet: wird benötigt)

Sorry für die unklare Darstellung

Schönen Gruß, roma2012

markusg 14.05.2012 19:50

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Amazon MP3
Ashampoo
Audiograbber alle
Babylon
Burn4Free
DivX : alle
DVDVideoSoftTB
Free MP4
Free YouTube
Google : alle
I Want This
jAlbum
maxdome
NTI : alle
Photo Notifier
PhotoFiltre
Search-Results
Spybot kann man verzichten drauf.
SweetIM : alle
Uncompressor
Uniblue
Universal Document
Winload
Yahoo

öffne ccleaner analysieren ccleaner starten, pc neustarten testen wie das system läuft

roma2012 15.05.2012 13:31

Liebe fleissige Helfer!

Habe alle Schritte befolgt und das ganze Programmgewuschle ist jetzt für mich viel übersichtlicher. Wie es ausschaut, ist nach dem Programm-Neustart bis auf einen Knackpunkt, welcher nur im weitesten Sinne mit dem Trojanerfall zusammenhängt o.k.

Kann mir da vielleicht auch noch geholfen werden?
- Nach dem Trojaner-Befall habe ich meine Festplatte auf den Wiederherstellungszeitpunkt 2 Tage zurück gestellt, aber jetzt sind meine outlook-Unterordner verschwunden und älteren Mails, Adressen, Kalendereinträge etc. nicht mehr da. Das wäre natürlich das absolute highlight für mich, wenn ich da nicht mühevoll recherchieren müsste.

DANKE für eure super HILFE! Schöne Grüße, roma2012


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131