Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner verschlüsselt Dateien, mit z.B. xyzsdfjs ohne Dateiendung (https://www.trojaner-board.de/123422-trojaner-verschluesselt-dateien-z-b-xyzsdfjs-ohne-dateiendung.html)

solouth 03.09.2012 20:20

Trojaner verschlüsselt Dateien, mit z.B. xyzsdfjs ohne Dateiendung
 
Hallo,

ich habe mir leider einen BKA Verschlüsselungtrojaner eingefangen, weil ich eine E-Mail Anlage, "Rechnung.zig" geöffnet habe. Die E-Mail hatte den Text:

Sehr geehrter Kunde,

bei der Überprüfung unserer Rechnungen stellten wir fest, dass Sie die Bestellung Nr. 6344255.2012 über 7671,90 Euro noch nicht beglichen haben.

Hiermit bitten wir Sie erneut, Ihre offene Forderung zu begleichen.

Wir sehen uns gezwungen Ihnen 19,00 Euro ebenfalls zu der noch offenen Forderung als Mahnung in Rechnung stellen.
Wir bitten Sie, den fälligen Betrag bis zum 30.08.2012 auf das angegebene Konto zu übersenden.

Der Überweisungsschein und die bestellten Produkte liegen diesem Brief als Kopie bei.

Mit freundlichen Grüßen

KochOnlineShop GmbH Bacharach
Leitung: Sophie Pohl
Fimen-Nummer: DE296660678

Als Anlage war ein Rechnung.zip begefügt.

Nun habe ich mit dem Avira Virenscanner erfolgreich entfernt.

Gefunden wurden:

TR/Rogue.kdv.714155
TR/Matsnu.A.77
TR/Bublik.fcw

Nun sind alle meine Dateien mit xyzsdfksjf Buchstabenfolgen, ohne Dateiendung verschlüsselt.

Das Betriebssystem ist Win XP SP3 x86.

Gibt es eine Möglichkeit diese Dateien wieder zu entschlüsseln?

solouth 04.09.2012 06:21

Hallo,

nun lade ich noch die OTL Logs hoch. Vielleicht kann sich das mal jemand ansehen.

t'john 05.12.2012 19:12

:hallo:

Dein Thema ist leider untergegangen, bitte in Zukunft nicht selbst antworten.

Benoetigst du noch Hilfe?

t'john 23.02.2013 16:16

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131