![]() |
Trojaner TR/Crypt.Xpack.180614 Hallo zusammen, bin neu hier im Forum und hoffe der Einstieg gelingt mir. Ich habe seit Montag erstmal durch Alarmtöne von Avira Free mit einem Trojaner zu kämpfen. Avira hat diesen/diese fleißig in Quarantäne gestellt und ich dachte mir nichts und habe weiter gearbeitet. Nun das böse erwachen gestern, so langsam aber sicher kann ich einige Excel, Word, JPG und PDF zumindest sind es diese, die ich bisher festgestellt habe nicht mehr öffnen, es wird ein Hinweis gezeigt, dass Datei beschädigt oder die Quelle nicht in Ordnung sei. Er bietet mir dann ja oder nein an und wenn ich ja klicke werden mir in dieser Datei lauter Zeichen angezeigt die ich nicht entziffern kann. Ich habe dann durch einen Tipp von einem Freund zuerst Spyboat im normalen und abgesicherten Modus laufen lassen danach MalwareBytes im normalen zustand laufen lassen und zum Schluss Avira im abgesicherten Modus. Mir wurde auch empfholen die Standardprogramme zu überprüfen, sind richtig eingestellt habe zu Test Adobe Reader neu installiert und zu schauen, ob die PDF's wieder richtig gehen. Aber auch nicht. Nun bin ich mit meinem Lateien am Ende und hoffe und wünsche mir, dass Ihr mir helfen könnt :-( Die letzte Funde war der im Betreff erwähnte und ein EXP/CVE-2014-015.C.Gen Beide seien wohl nun durch Avira (abgesicherten Modus) gelöscht. Was ich mich Frage, wie habe ich mir diese Einfangen können, wenn ich keine ZIP etc von unbekannten Absendern geöffnet habe? Kann es vielleicht sein, dass ich mit meinem Scan Spyboat am vergangenen Freitag alte Trojaner aus dem Schlaf geweckt habe? Die beiden erwähnten Funde, sind es aktuelle eigentlich? Ich hoffe meine bisherige Schilderung ist ausreichend. Was mir sehr am Herz liegt sind, die Dateien die ich nicht mehr öffnen kann :-( Vielen Dank schonmal für die sicherlich hilfreichen Anweisungen eurerseits. |
Hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Moin, vielen Dank für die schnelle Reaktion. Werde ich durchführen, aber wollte den Hinweis loswerden, ich habe fast im gesamten Rechner drei Dateien ja liegen in dieser Datei wird von RSA-2064 Cryptowall 3.0 gesprochen. Wäre dann überhaupt noch was zu retten? :-( |
Das ging in deinem ganzen Text unter, sorry. Wenn schon was verschlüsselt ist, gibt es keine Chance mehr die Daten zu entschlüsseln. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board