|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
22.05.2012, 08:10 | #136 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf @ DevilTH, stimmt vollkommen, bei den Rechnern die wie hier vor uns haben, sind die Dateien (VOB,PSD,AVI usw.) nicht betroffen, die MP3`s brauchten nur wieder mit *.mp3 versehen zu werden, dann waren die wieder in Ordnung.... Dieser "Virus" hat es bei einem unserer Kunden geschaft eine mit fast 500GB Daten beschriebene USB-Festplatte (alles pdf,doc usw) zu killen, ohne das der Rechner auch nur zuckte, so die Aussage des Betroffenen und das alles innerhalb des Bootvorganges, denn das sagen alle, sie hätten den Pc warum auch immer neu starten müssen...... was bringt ein ext. Platte wenn diese auch nicht mehr sicher ist........... nun erkläre ich demjenigen, das er diese Platte nie als Datenlaufwerk hätte laufen lassen dürfen, sondern nur zum reinen Sichern der Daten einschalten sollen und danach wie abschalten müssen.... also mit diesem "Ding" werden sich die Geister noch lange beschäftigen müssen Grüße Didek Geändert von didek (22.05.2012 um 08:27 Uhr) |
22.05.2012, 08:26 | #137 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo und guten Morgen zusammen,
__________________ich bin auch von dem Trojaner betroffen. und habe über mein E-Mail Programm eine E-Mail wie der Kollege 2 Postst zuvor. Gesendet: Donnerstag, 17. Mai 2012 um 04:36 Uhr Von: wrslupus@web.de An: *******@web.de Betreff: Ihr Lieferschein Id 75877389 Sehr geehrte Damen und Herren, Danke für Ihre Bestellung bei macXperts, nachfolgend finden Sie Ihre Antragsbestätigung. Ihre Bezahlnummer: 319000144285 Artikel: Coluco 9320473443 5051,08 Euro Rechnungsname: Wie in Bestelldetails abgebildet Zahlungsmethode: Mastercard Versandadresse und detaillierte Rechnungsdaten finden Sie wegen Sicherheitsgründen im Zusatzordner. Die Überweisung wurde autorisiert und wird innerhalb 4 Tage entzogen. Kaufauflistung und Storno Möglichkeiten finden Sie im Zusatzordner in der E-Mail. Ihr E-Mail-Support Seeberg GmbH Culinstrasse 66 49914 Hannover Telefon: (+49) 786 2283478 (Mo-Fr 8.00 bis 19.00 Uhr, Sa 9.00 bis 19.00 Uhr) Gesellschaftssitz ist Bad Bentheim Umsatzsteuer-ID: DE214313877 Geschäftsfuehrer: Frieda Mayer Also scheint das der gleiche zu sein. Ich komme weder über den abgesicherten Modus rein, noch läßt sich auf der Platte das BS neu installieren. Bricht immer bei Formatieren der Festplatte ab ??? Komisch oder. Also wenn Ihr mir da auch helfen könntet bzw. wenn es mit Rettung der Daten ging wäre gut aber nicht nötig. Aber zumindest das man ein neues, saubers Betriebssystem drauf bekommt. Ich habe auch mit der Kaspersky Rescue CD versucht was zu machen, er entlockt zwar einige Dateien, fährt auch kurz hoch, doch nach ca. 30 sek erscheint das UKash Fenster wieder. Zum Verzweifeln. Wo sitzen diese Schw... die diese dinger ins www setzen, die müßte man doch mit Ihren eigenen Mittel schlagen oder LG aus den soonigen Rheinland loewe_68 |
22.05.2012, 08:29 | #138 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf habe übers internet jetzt eine alternative gfunden zum beheben, es nennt sich de-cleaner rettungssystem, ahbe es runtergeladen als iso gebrannt und damit den rechner gestartet, nun ja jett läuft noch das programm seit über ne halbe stunde, wenn das programm (scanner) abgeschlossen ist sollte es behoben sein allerdings raten die nochmal einen anderen scanner wie z.b. eset durchlaufen zu lassen, damit sollte es behoben sein bin mal gespannt übrigens das programm bzw. rettungssystem ist von eco, Avira und computerbild zusammen gestellt worden und wird von der Bundestanstalt für sicherheit der interne... gefördert. den link für das system findet ihr unter www.botfrei.de
__________________hoffe euch auch damit zu helfen |
22.05.2012, 08:31 | #139 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo loewe_68, eine Frage an dich....hast du diese Mail evtl. noch???????? wäre klasse wenn wir mal eine org. Mail bekommen würden. da wir nach einer Lösung suchen, bzw. nach einer Routine die einzige Rettung für dich ist, den ganzen PC neu aufzusetzten...... damit du sicher gehen kannst das auch wirklich alles auber ist wir haben hier 5 Rechner alle mit der gleichen Scheixxxx....... müssen alle neu machen Grüße Didek PS. es gibt von Microsoft eine Rettungstool für den PC nennt sich "Microsoft Antivirus Boot CD" oder "Windows Defender Offline" gibt es als 32bit u 64bit Version...... damit bekommt man lt. MS den Rechner wieder sauber der Link zum Download: hxxp://windows.microsoft.com/de-DE/windows/what-is-windows-defender-offline an Ende der Seite findet Ihr die beiden Download-Buttons Geändert von didek (22.05.2012 um 08:39 Uhr) |
22.05.2012, 08:56 | #140 | ||
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
nein leider kann ich mit der e-Mail nicht mehr dienen, da ich ja auch nicht mehr an diese Dateien komme. Ich denke auch das ich das Gerät neu aufsetzen muss bzw. will aber leider bekomme ich egal was ich versuche nach einer Zeit immer einen Bluescreen oder der Rechner start unaufgefordert neu. Die Frage die sich mir stellt?? Kann diese Variante da evtl. sogar soweit gehen das selbst die Neuinstallation verhindert werden kann??? Mh oder sogar zerstörerisch sein kann. Selbst wenn ich versuche die Platte mit DBAN zu schreddern kommen irgendwelche Hyroglüfen. Alles ganz komisch oder??? LG loewe_68 Zitat:
LG loewe-68 |
22.05.2012, 09:19 | #141 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf habe das programm durchlaufen lassen, aber habe einfehler gemacht udn die cd zu früh rausetan, jetzt lasse ich gerade das 2.mallaufen, allerdings ist mir jetzt shcon aufgefallen das er was neues gefunden hat: TR/Dropper.gen im windos temp ordner den hat er vvorhin nicht gefunden jetzt mal schauen ob er schuldig ist |
22.05.2012, 09:38 | #142 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo Gemeinde Seit Anfang November kämpfe ich mit Gema/BKA und anderem Ukash - Mist herum (Computer-Service Firma) Konnte bis letzte Woche ca 80 Systeme wieder herstellen (ohne Datenverlust) - ABER: Diese neue Verschlüsselungsvariante macht mich fertig... Ich habe folgendes beobachtet: Bei 2 Systemen (jeweils win XP mit SP2(!)) wurde zwar das System "blockiert" aber die Encrypt-Routine lief nicht an. Das Besonsondere an den beiden Systemen war, das beide das Laufwerk "C" komplett "komprimiert hatten" (um Speicherplatz zu sparen). Vielleicht ein Ansatz? |
22.05.2012, 09:49 | #143 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf :ja ich hoffe das wird mir auch weiterhelfen. Welches Programm hast du genau laufen lassen Ich hasse diese UKASH Sch... das da die großen Mineralölkonzerne auch noch mit machen, die verdienen ja so wenig an den Spritpreisen |
22.05.2012, 09:56 | #144 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Die Frage zielte darauf ab, ob denn die Urheber des Trojaners überhaupt selbst in der Lage sind, die Daten wieder zu entschlüsseln. |
22.05.2012, 10:03 | #145 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
|
22.05.2012, 10:03 | #146 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf [QUOTE=didek;831807]Hallo loewe_68, eine Frage an dich....hast du diese Mail evtl. noch???????? wäre klasse wenn wir mal eine org. Mail bekommen würden. ..... Grüße Didek Hallo Didek, ich habe die Originalmail mit zip-Anhang noch verfügbar. Wie kann ich sie dir zukommen lassen ? Ein Jpeg-Pärchen könnte ich anhängen. Gruß klauspk |
22.05.2012, 10:14 | #147 | |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf [QUOTE=klauspk;831849] Zitat:
|
22.05.2012, 10:19 | #148 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Er erzeugt auch neue Dateien ! Wenn ich die Schattenkopie mit dem Befall vergleiche sind in den Verzeichnissen mehr veränderte Dateien als ursprünglich . |
22.05.2012, 11:02 | #149 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo klauspk, das ist Super...... habe dir eine PN zukommen lassen...... wäre doch gelacht, wenn wir diesem scheixxxxx Teil nicht den Gar aus machen könnten........ Grüße Didek |
22.05.2012, 11:06 | #150 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Da diese neue Variante in einem Wahnsinnstempo beim Neustart den Schaden anrichtet, glaub ich nicht, daß dafür wirklich jede Datei angefasst wird. Wahrscheinlich manipuliert der Trojaner "nur" die MFT und stubbst den Dateianfang ein Bit nach rechts oder links, was dann wie eine Verschlüsselung aussieht aber natürlich nicht berechenbar ist. Leider weiß ich zu wenig von Dateisystemen, um mit dieser Idee weiter zu machen. Der Hinweis auf die komprimierten c:-Laufwerke hat mich auf diese Idee gebracht, da hier die eigentliche MFT nicht benutzt wird. Es existiert doch ein Backup der MFT, was passiert, wenn man dies einspielt. Falls der Trojaner wirklich das Versprechen der Dateifreigabe bei Zahlung hält, müßte auf dem Rechner irgendwo ein weiteres Backup der Original-MFT liegen, das bei Zahlung wieder eingespielt wird. |