Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Trojaner mit 100 Euro U cash Aufforderung! (https://www.trojaner-board.de/116667-windows-trojaner-100-euro-u-cash-aufforderung.html)

Abbaddon 06.06.2012 17:43

Windows Trojaner mit 100 Euro U cash Aufforderung!
 
Sehr geehrte Damen und Herren,

Vor 2 Tagen habe ich dummerweise, versehentlich auf einen Anhang mit einer Rechnung geklickt. Zack hatte ich den Windows Trojaner auf dem Bildschirm mit der Aufforderung 100 Euro zu bezahlen.
Ein Computer Fachgeschäft hat nach einem Tag Arbeit den Trojaner beseitigt bekommen, aber meine jpeg, xlm, doc etc sind alle verschlüsselt!
Keine der hier angegebenen Tool oder Programme brachte einen Erfolg.
Die Dateien sind komplett verschlüsselt!
Bitte gebt mir Bescheid, wenn es eine Lösung dafür gibt meine Dateien wieder zu entschlüsseln. :wtf:

markusg 06.06.2012 19:27

hi, was haben sie womit gelöscht?
welches betriebssystem nutzt du?

für die zukunft:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

Abbaddon 07.06.2012 02:55

Hallo,

leider weiß ich nicht womit der Laden es gelöscht hat.
Ich nutze ein Windows XP professional version mit service pack 3 und 32 bit.

Ich rufe meine Emails über den Browser ab. Mozilla Firefox und Hotmail.com
Sehr gerne werde ich Ihnen eine Kopie der Email zuschicken. Ich weiß auch welche das ist. Wie gehe ich da vor? Ich werde alles tun was Ihne hilft dieses Problem zu lösen.
Das Schlimme ist, dass alle genanten Dateien komplett verschlüsselt sind und keine der hier genannten Mittel hilft diese zu entschlüsseln.
Dieser Laden versprach mir aber alle Seiten dieses Boardes zu dem Thema gelesen zu haben. Meine Variante konnte nicht im abgesicherten Modus gestartet werden. Sie sagten, es wäre immer ein Bluescreen gekommen.

Was soll ich jetzt tun?

Vielen Dank, dass Sie sich meines Problemes annehmen.

MFG

markusg 07.06.2012 16:11

hi
wenn wieder so ne mail kommt, einfach auf weiterleiten klicken :-)
deine daten sind leider nicht zu retten momentan, was du bei bildern und mp3s versuchen kannst, ist, die endung selbst anzuhängen.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131