Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bestimmte Daten in Persönlichen ordnern verschlüsselt worden (nicht von mir) (https://www.trojaner-board.de/137795-bestimmte-daten-persoenlichen-ordnern-verschluesselt-worden-mir.html)

Virus_Kenner 06.07.2013 11:45

Bestimmte Daten in Persönlichen ordnern verschlüsselt worden (nicht von mir)
 
Hallo,

Ich habe das Problem das immer eine Datei in Persönlichen Ordnern verschlüsselt ist.
ohne Beispielsweise diese 5 Datei ist der Ordner nutzlos für mich und kann damit nichts anfangen :heulen: ...
Statt der 5 Datei ist jetzt ein Windows Explorer Icon , mit dem Namen "Read to Decript !!" .
Wenn ich diese Datei öffnen möchte komm ich auch eine Internetseite mit einem Text .
Darin steht das ausgewählte Daten verschlüsselt worden sind . diese kann ich Retten indem ich innerhalb 7 Tagen i2p2 Downloade und die Schritte befolge _ Der Link zum Bild
hxxp://img4web.com/view/TQZK2Y
Ich denke dass dies ein Virus ist und ich diesen von dem Bundespolizei Virus habe den ich vor ungefähr 6-9 Tagen hatte . Heute wurde mir aber erst klar das Daten Fehlen.:confused:

Ich habe noch keine besonderen schritte durchgeführt bis auf das durchlaufen des Virenscanners Microsoft Security Essentials der keine begeisterte Funde lieferte.
Wenn ich irgendwas wichtiges ausgelassen habe sagt mir Bescheid und ich werde zur Lösung des Problems dazu schreiben ...
Soll ich vielleicht für den Anfang es mit der Systemwiederherstellung versuchen?
Oder soll ich die Schritte befolgen ?

Danke schon mal im voraus an dass Team und die Benutzer :heilig:

markusg 06.07.2013 12:11

Hi, was hast du vor 6 Tagen unternommen?

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27