![]() |
Was kan ich nur machen..brauche unterstützung Guten Tag wie viele andere auch habe ich diesen netten Virus mir eingefangen (Verschlüsselungs-Trojaner ) habe ihn gelöscht bekommen..aber jetzt sind viele meiner Dateien Verschlüsselt und ich habe keine Orginale mehr..von diesen..was muss ich tun um alles wieder herstellen zu können..bitte genaue beschreibung..bin Laie.. ich danke im voraus..MfG.. |
:hallo: Vorgehen bei Verschlüsselungstrojaner
Mit freundlichem Gruß Das Team von Trojaner-Board.de |
Zitat:
.DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 |
Schritt 1: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Schritt 2: TDSS-Killer (Scan) Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Hallo..ich brauche immer noch dringend hilfe.. denn meine Daten sind immer noch verschlüsselt...Heul... und dabeibrauche ich diese dringend...MfG PsYcHoTiC..:heilig:bitte sei nicht sauer..aber ich bin Laie..und total überfordert.. da alle meine wichtigen Bilder und Texte ( brauche ich für meine Arbeit ) immer noch verschlüsselt sind....alles drüberlaufen lassen was hier mir schrieben wurde..Virus ist raus..soweit so gut..jetzt fehlt nur ein Tool welches mir meine Daten zurück bringen kann :daumenhoc Zitat:
|
Poste die Logdateien, die ich angefordert habe! Mach NIX anderes, wenn dir deine Daten lieb sind! |
Das gewünschte als anhang hoch geladen hoffe das ist richtig so..?:confused: |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo hier ist das gewünschte...mfg |
Womit hast du den Trojaner gelöscht? Ohne ihn bekommen wir deine Dateien nicht wieder entschlüsselt! |
hallo..ich hatte doch alles hier beschrieben was ich gemacht habe und habe dann nach anweisung alles so gemacht..und gepostet.. ausserdem habe ich den virus..auch gepostet..was soll ich denn sonst noch machen..bitte denke daran das ich fast Laie bin.. gelöscht habe ich..mit Microsoft Security Essentials..dieser schob es in Quarantäne.. ich weiss nicht ob er dort noch ist..habe angst das zu suchen und zu öffen |
Öffne MSE, wechsle auf "Verlauf" und erstelle ein Bildschirmfoto. Poste es mir hier! |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo..hier das Gewünschte |
Schritt 1: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: ESET ESET Online Scanner
|
hier das gewünschte MBAM Malwarebytes Anti-Malware (Test) 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.05.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Obama :: OBAMA-PC [Administrator] Schutz: Aktiviert 27.05.2012 12:56:13 mbam-log-2012-05-27 (13-55-24).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 361533 Laufzeit: 50 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\JetSwap (Adware.JetSwap) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Obama\Downloads\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. (Ende) Hier das File .Text von ESET C:\Windows\FixCamera.exe a variant of Win32/KillProc.A application |
Macht der Rechner noch Probleme? |
Hallo soweit nicht mehr Nur das meine Daten immer noch verschlüsselt sind MfG |
In was für einem Format sind die verschlüsselten Dateien? Steht "locked" mit im Dateinamen? |
? wo wie finde ich Locked..oder meinst du so was..das soll ein bild sein GaNxqgtTqfpgtj |
Dann ist das die aktuelle Fassung...es gibt noch kein Mittel dagegen! Lösche auf keinen Fall deine Quarantäne! |
Wir können mit der Nachbereitung beginnen - momentan ist gegen den Schädling noch kein Kraut gewachsen! Bist du noch da? |
Hallo..ja ich bin noch da..und meine Daten sind immer noch verschlüsselt |
Ich weiß, dass sie das sind! Momentan können wir jedoch nichts weiter tun, als deinen Rechner abzusichern und zu warten, ob die Gelehrten bald eine Lösung erarbeiten können! |
Ok..ich danke dir..und warte und hoffe :knuddel: |
Logfiles sind sauber! ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Temp File Cleaner ausführen Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo..habe alles nach anleitung gemacht..hoffe jetzt ist alles sauber.. neue ubdates laufen noch..kanst meine thre..löschen oger schliesen nur bitte ich um eine benachrichtigung wenn eine lösung..für meine verschlüssellten dateien da sind...oder geben sollte..MfG..und Danke |
Wenn sich etwas tut, wird dies hier zentral bekanntgegeben. Eine Einzelbenachrichtigung kann aufgrund des hohen Durchsatzes leider nicht erfolgen - ich hoffe, du hast Verständnis! |
Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board