![]() |
Verschlüsselungstrojaner wurde entfernt aber die Dateien können nicht geöffnet werden Habe mir letzte Woche einen Verschlüsselungstrojaner eingefangen. Ich habe mienen Rechner einer Firma gegeben, um den Übertäter zu entfernen. Hat soweit geklappt, dass ich wieder arbeiten kann. Nur meine Word- und Excel-Dateien kann ich jedoch nicht öffnen. Die Worddateien haben eine Datei mit mehreren wahllosen Buchstaben, gefolgt von der Dateigröße (so wie meine alte Datei) und als Typ steht dann noch "Datei". Wie kann ich diese Dateien nun wieder in eine Doc-Datei umwandeln? Der DecryptHelfer kann mir leider nicht helfen. Gruß Karl-HEinz |
hi, was wurde womit entfernt, logs posten. welches betriebssystem? bitte für die zukunft: an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann bitte lesen: markusg - trojaner-board.de und mir die soeben erstellte datei zukommen lassen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen. sie können dann dorthin solche verdächtigen mails senden. diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig. |
Was heißt logs posten und scannen? Kann mir das mal einer so erklären, dass auch Laien damit etwas anfangen kann? Zitat:
da geht es schon los…(ich bin wirklich PC-Laie): mail markieren, rechtklick, speichern unter Typ .eml geht bei mir nicht, es gibt bei mir nichts zum Speichern. Ich habe Win XP Prof. 2002 SP3 Was heißt logs posten? Aus diesem Grund habe ich meinen PC zum Fachmann gebracht. Auf der Rechnung stand: diverse Troaner vom System entfernt, System aktualisiert. Was geblieben ist, sind die Dateien wie z.B. bei Word: AdyQodkbuejaöübhey 32 KB Datei Entschuldige den Weg, aber anders weiß ich nicht auf Deine Frage zu antworten. Vielen Dank und Gruß Karl-Heinz |
na wie haben die den trojaner entfernt, per hand, oder mit programmen, falls letzteres müssen davon berichte da sein. |
Zitat:
Combofix Logfile: Code: ComboFix 12-06-01.01 - Administrator 01.06.2012 12:17:59.1.2 - x86 MINIMAL Und dann noch diese Datei: 2012-06-01 10:52:51 . 2012-06-01 10:52:51 290 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-AVMUSBFernanschluss.reg.dat 2012-06-01 10:27:46 . 2012-04-26 16:37:48 481,078 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\winsh324.vir 2012-06-01 10:27:46 . 2012-04-26 16:38:10 481,078 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\winsh325.vir 2012-06-01 10:27:46 . 2012-05-11 19:50:50 481,078 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\winsh323.vir 2012-06-01 10:27:46 . 2012-05-11 19:50:40 481,078 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\winsh322.vir 2012-06-01 10:27:46 . 2012-05-11 19:50:32 481,078 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\winsh321.vir 2012-06-01 10:27:46 . 2012-05-11 19:50:22 481,078 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\winsh320.vir 2012-06-01 10:23:36 . 2012-06-01 10:23:36 616 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-TomTomHOME.reg.dat 2012-06-01 10:23:35 . 2012-06-01 10:23:35 534 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-WudfRd.reg.dat 2012-06-01 10:23:35 . 2012-06-01 10:23:35 534 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-WudfPf.reg.dat 2012-06-01 10:21:32 . 2012-06-01 10:49:15 9,125 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg 2012-06-01 10:11:10 . 2012-06-01 10:39:18 102 ----a-w- C:\Qoobox\Quarantine\catchme.log 2012-06-01 04:30:04 . 2012-06-01 04:30:04 58,368 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\312075A6680A4206620B.exe.vir 2010-05-26 07:08:24 . 1998-11-17 12:44:44 328,704 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\IsUn0407.exe.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 664 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\aNaVolrjfQlsApQLsgpU.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 3,968 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\ApsAqgvsGeTLEJNd.vir 1601-02-13 08:28:18 . 2012-03-29 02:30:28 55,387 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\aUNaxqDNoxQDfEpQA.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 898 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\dqdvsGqavEGrafEDr.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 12,333 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\EapEjNgftlejnQv.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 1,912 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\EapoANgfsDejnQJsdpTL.vir 1601-02-13 08:28:18 . 2012-04-27 05:36:05 2,402 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\EaXoANgfsDsjnQv.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 7,752 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\ElyEvuxfTXoArOVsDsA.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 18,804 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\etjsOLtJsULavy.vir 1601-02-13 08:28:18 . 2012-03-09 09:28:12 1,689 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\fQDtjXQLtOXdLegqdvsx.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 11,657 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\frUfTDyANuxtlXonuOV.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 10,036 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\jDejLuvtdpanyOrUxsDy.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 4,789 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\jXojrOVsDsALuvsU.vir 1601-02-13 08:28:18 . 2012-03-12 13:10:22 340 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\LpunsgpUnsOyUv.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 22,747 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\LyONdxslqovQGV.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 15,076 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\neanEJrdfTlyArQGsDXo.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 20,362 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\neTLovNdVaDqjrQxsDpE.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 6,050 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\nponQgfdpsAyOJsGeTLoJ.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 11,094 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\NyOrUGsDqovuGVaXoAN.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 23,856 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\oDpELuOVdXejqgJtxsT.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 3,749 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\qAyOJtGeanovNdfaDqjr.vir 1601-02-13 08:28:18 . 2012-04-16 09:18:05 363 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\rqONdxelqovuxVapEAN.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 14,514 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\sOVtlsALuvtUXanyONd.vir 1601-02-13 08:28:18 . 2012-04-25 08:35:19 1,585 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\tgJtxsTLovrUValq.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 19,801 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\tgvtxsTLEJrUValy.vir 1601-02-13 08:28:18 . 2012-04-29 09:45:44 7,536 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\tuJtdpTLygrUxslyEJuG.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 8,049 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\TxqavoxrafElNA.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 1,876 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\UJtdpanqgrdGelyEJ.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 6,997 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\UvqUraxylroxQD.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 18,099 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\vLEJNdVaDqjNQG.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 7,695 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\vnoJNdVaDqjrQGslpE.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 5,756 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\vTJqdrTxqlrExulfEXuA.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 7,715 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\vyUJsGqTJoGrTVol.vir 1601-02-13 08:28:18 . 2012-01-09 02:04:58 34,402 ----a-w- C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\PC Discounter\Anwendungsdaten\PriceGong\Data\XfEpujfOXtAsOLtv.vir |
zur entschlüsselung gibts momentan leider keine möglichkeit, da heißts abwarten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board