Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungs Trojaner locked-ORIGINALDATEINAMEN.typ.wxyz (https://www.trojaner-board.de/114157-verschluesselungs-trojaner-locked-originaldateinamen-typ-wxyz.html)

Eki.Peter 26.04.2012 15:05

Verschlüsselungs Trojaner locked-ORIGINALDATEINAMEN.typ.wxyz
 
Hallo, hab heute den Windows VerschlüsselungsTrojaner entdeckt.

Laut Avira nennt sie diese Variante TR/Drop.Injector.etcf
Mittels Malewarebytes und Antivir Professionell konnte ich den Virus selbst besteitigen. Allerdings hat dieser Schädling sämtlcihe Dateien umbenannt und beschädigt.
Eine Datei beispiel.jpg nennt sich jetzt locked-beispiel.jpg.wxyz
wenn ich die Dateiendung manuell ändere, ist die Datei trotzdem nicht mehr zu gebrauchen. Wer kann mir helfen.

Einen Tipp noch, beim Starten kommt ein "nicht zu schließendes Fenster" das um die zahlung von 50€ bittet. Ich konnte mittels Taskmanager den Explorer schließen und beim erneuten öffnen des Explorers war das Fenster weg und ich konnte "Hilfe" installieren.

Nochmal ich, der Virus entstammt aus einer E-Mail die in etwa so ausgesehen hat:

Wir sind höchst erfreut Ihnen mitteilen zu können, dass Sie sich für Premium Mail angemeldet haben.
Sie dürfen jetzt bis zu 500 Kurzmitteilungen pro Monat kostenlos versenden und Ihr Speichervolumen erweitert sich um 18 GB.
354,54 Euro werden Ihnen vorab von Ihrem Konto abgeschrieben. Entnehmen Sie die Zahlungsdetails bitte dem Anhang,
dort finden Sie auch die Erklärung für Ihre 2 Wochen Kündigungsfrist.

Meine Kundschaft hat natürlich den Anhang "Kündigungsschreiben" geöffnet und schon wars zu spät.

Daraufhin kam das Vollbild-Fenster:
windows notfall sicherheits updater center
kostet 50 euro um Freizuschalten :rofl:

Auf jeden Fall ist dieser Virus zwar leicht zu entfernen, aber sehr schädlich.
Ich bitte euch um Hilfe, was ich mit den oben genannten, beschädigten und umbenannten Dateien tun kann.

Danke Leute. Pete

markusg 26.04.2012 18:48

hi
im moment nichts.
hast du die mail noch?
dann, wenn sie in nem mail programm gespeichert ist, einfach markieren, datei speichern unter, abspeichern.
an:
http://markusg.trojaner-board.de
ne neue mail schreiben, und das eben gespeicherte anhängen.
wenn die mail in nem webmailer gespeichert ist, sag mir bitte in welchem.

markusg 27.04.2012 16:17

mache ein backup deiner dateien die verschlüsselt sind
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
teile mir mit obs geklappt hatt


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131