Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dateien sind verschlüsselt und lassen sich nicht mehr öffnen! (https://www.trojaner-board.de/116465-dateien-verschluesselt-lassen-mehr-oeffnen.html)

olistone23 04.06.2012 15:11

Dateien sind verschlüsselt und lassen sich nicht mehr öffnen!
 
Hallo zusammen,

ein Freund von mir hat mir seinen Rechner gebracht, dieser hat nach dem öffnen einer E-Mail mit Anhang das Problem das alle eigenen Dateien z. B. so aussehen: AqjxEUysLfAxEU

Ich habe den Rechner mit Malwarebytes, Kaspersky und Avira überprüft, hat auch einiges gefunden. Der Rechner sollte nun auch Viren/Trojaner frei sein. Leider sind die Dateien aber immer noch nicht zu öffnen.

Habe auch das Vorgehen beim Verschlüsselungstrojaner befolgt und die Tools getestet, hat aber auch alles nichts gebracht. Hier ein Ausschnit aus der E-Mail:
_________________________________________________________________
herzlichen Dank für Dein Vertrauen in www.flirt-fever.de!

Das Bankkonto XXXXXXXX wird nun mit folgenden Kosten belastet:

Abgebucht wurde am/um: CEST (GMT +02:00) 31.05.2012 09:56:06
Summe: Euro 850,00
Ident-Nummer: F451338443601

Ihr Einzug wird die folgenden Angaben enthalten:

Empfänger: Flirt-Fever AG PREBYTE MEDIA
Verwendungszweck: Flirtfever.de

Die Bestelleinzelheiten und die AGBs können Sie in Beilage ansehen.
Die Kündigung der Sonderdienste, ist mit der im zugefügten Ordner mitgelegten Wiederrufungserklärung an uns zu schreiben.

Viel Spass und Erfolg,
Dein Flirt-Fever AG Team

_______
Hinweis: Du erhältst diese Info aufgrund Deiner Mitgliedschaft bei Flirtfever.de.
_________________________________________________________________

Ich habe gelesen das es für diese Art von Verschlüsselung noch keine Lösung im Sinne eines Programms gibt? Könnt ihr mir trotzdem helfen?

Vielen Dank!
_________________________________________________________________

markusg 04.06.2012 15:20

hi,
1. wo sind avira und kaspersky logs?
2. die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

olistone23 04.06.2012 15:38

Danke für die Antwort.

Die fehlenden Logs von Avira und Kaspersky habe ich noch angehängt. Mein Kollege nutzt Web als E-Mail anbieter, wie kann ich da die E-Mail mit Anhang exportieren?

Klar, werde in meinem Bekanntenkreis ein paar Warnungen aussprechen :D

Grüße

markusg 04.06.2012 17:56

ok bei dir heißts abwarten ob noch mal ne entschlüsselung möglich ist.

olistone23 05.06.2012 07:04

Und abwarten heißt in diesem Fall was genau? Ich kann also nicht davon ausgehen das es in nächster Zeit eine Lösung für mein Problem gibt? :(

Wird die E-Mail mit Anhang eigentlich noch benötigt?

Grüße

markusg 05.06.2012 15:26

nicht die entschlüsselung betreffend.
mails kannst du mir in zukunft so zukommen lassen, zumindest solche, die dir verdächtig scheinen


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131