Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojaner gefunden/gelöscht, alle Datein mit komischen Endungen! (https://www.trojaner-board.de/114605-trojaner-gefunden-geloescht-alle-datein-komischen-endungen.html)

kusbri 03.05.2012 14:33

trojaner gefunden/gelöscht, alle Datein mit komischen Endungen!
 
Hallo,

ich weiß nicht wie ich es erklären soll, ich habe den Trojaner durch Malwarebytes erfolgreich gelöscht, leider sind meine Bilder und Dateien nicht mehr lesbar, da sie andere Endungen haben z.b. loocked-reiterhof.jpg.oepl vorher hieß das Bild reiterhof.jpg, kann ich die sachen wieder in ihren Urzustand bringen?????
Die anderen Endungen heißen: laep oder pwmk oder viele andere

Gruß Kusbri

markusg 03.05.2012 14:38

hi,
1. öffne malwarebytes, berichte, poste alle logs.
2. diese malware ist warscheinlich per mail angekommen, von unbkannten absender, inhalt ist ein archiv.
wenn du ein mail programm nutzt, markiere die mail, rechtsklick, speichern unter, typ
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

wenn du in zukunft mal wieder so was bekommst, anhänge von fremden absendern, gerne weiterleiten wie beschrieben.

kusbri 03.05.2012 16:53

Hallo,

ich verstehe nur Bahnhof, wenn ich malwarebyts öffne, kann ich logdatein anklicken, aber ich bekomme sie nicht auf, wenn ich mit rechts bzw. doppelklick mache geht Irfan View auf, aber es steht nichts drin.

Gruß kusbri

markusg 03.05.2012 18:21

hmm, merkwürdig, dann erst mal:
mache ein backup deiner wichtigen dateien die verschlüsselt sind
auf ein externes laufwerk
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
gesammtes verzeichniss entschlüsseln wählen.
teile mir mit obs geklappt hatt

kusbri 05.05.2012 06:51

Hallo

habe zwar alle entschlüsselt, bekomme sie aber nicht auf.

Gruß Britta

markusg 05.05.2012 18:46

du hast hoffendlich an backups gearbeitet :-)
versuchs mal hiermit:
http://www.trojaner-board.de/114548-...e-dateien.html

kusbri 06.05.2012 15:51

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

das sagt mir mein Computer, bei sämtlichen Daten und Bilder.

Ich habe natürlich keine Kopien auf einer externen, das mache ich einmal im Monat.

Gruß Kusbri

Bitte hilf mir, auch so das ich es verstehe was ich machen soll, da sind wichtige Bilder bei.

markusg 07.05.2012 16:38

hast du zum entschlüsseln eine sicherung der daten gemacht, bzw hast du die locked dateien noch?

kusbri 07.05.2012 18:02

keine sicherung gemacht, aber ich habe alle loocked datein noch

Gruß Kusbri

markusg 07.05.2012 20:04

hast du es mit skareuncrypt versucht?
poste die meldung der angehängten grafik als text, nicht als bild, danke

kusbri 08.05.2012 06:36

Hallo,

soll ich sie abschreiben oder kannst Du mir einen Tip geben wie ich sie kopiert bekomme. Ich kann sie nämlich nicht kopieren.

gruß kusbri

markusg 08.05.2012 16:23

schreibs halt mal für eine meldung bitte ab. ist ja nur eine nehme ich an.

kusbri 08.05.2012 16:51

Hallo

also:

C:\Users\Britta\Deskto\facebook\bett1.jpg:Kann Dateiheader nicht lesen!

Unbekanntes Bildformat oder Datei existiert nicht !

(bei Unicode-Dateinamen, bitte das Unicode PlugIn in 'Einstellungen->Sprache'aktivieren)


So das war es, ich hoffe Du kannst mir helfen

Gruß Kusbri

markusg 08.05.2012 16:56

tritt das bei jeder datei auf? bzw bei allen datei typen die verschlüsselt waren?

kusbri 08.05.2012 17:00

jo, nachdem ich die entsperrt habe sehen die alle normal aus, ausser wenn ich einen Ordner mit bildern öffne, sehe ich nicht das Bild sondern das Zeichen von IrfanView
Gruß Kusbri


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131