|
Mülltonne: (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten DateienWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
02.06.2012, 09:21 | #1 |
| (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien Hallo, ich habe mir seit gestern ebenfalls einen dieser Verschlüsselungstrojaner eingefangen. Bevor ich überhaupt auf die Idee kam hier im Forum nach Lösungen zu suchen, ließ ich Malwarebytes rüberlaufen (die logs finden sich unten) und habe entgegen der Empfehlungen hier die Funde gelöscht (siehe auch in den Logs). Auf meinem Desktop wurde außerdem eine .txt Datei erstellt die folgendermaßen aussieht und "ACHTUNG-LESEN" heißt: "Sehr geehrte Damen und Herren, anscheinend wurde das Update Programm vollständig unterbrochen. Jetzt kann das Virus nur manuell beseitigt werden. Dies brauchen Sie um Ihre Dateien benutzen zu können. Falls Sie also die gesperrten Daten brauchen, senden Sie uns bitte 200 Euro Ukash Code an die Email: security-center@inbox.lt, so bald dieser Code geprüft wurde, erhalten Sie ein Update Programm. Falls Sie Ihre Daten nicht brauchen raten wir Ihnen dringend Ihren Computer zu formatieren um den Virus vollständig zu entfernen. Ukash können Sie an einer beliebigen Tankstelle erwerben und auch in mehreren Internetcafes in Ihrer Nähe. mfG Ihr Security Team" Heute morgen habe ich dann nochmals Malewarebytes drüberlaufen lassen und es wurden wieder 2 Funde gefunden, die ich ebenfalls gelöscht habe. Das besondere an dem Verschlüsselungstrojaner, den ich hier habe, ist, dass nahezu sämtliche Daten (wie in den übrigen Threads beschrieben) beispielsweise so aussehen: ApevGfAtngeJarDu. Daneben jedoch sind alle Dateien, die auf dem Desktop oder in Ordnern auf dem Desktop waren scheinbar unverändert. Trotzdem lassen sich diese Dateien ebenfalls nicht öffnen. Die Mail, mit der ich mich infiziert habe, kam von "Flirt-Fever" und ich sollte für eine Mitgliedschaft zahlen, die ich nie abgeschlossen hatte. Der Anhang war als Zip-Datei und hieß "Mahnbescheid". Jetzt stellen sich für mich zwei Fragen: 1. Inwieweit ist mein PC noch infiziert? Kann ich bedenkenlos meinen PC für beispielsweise Online Banking verwenden oder auch daran arbeiten ohne,dass neu erstellte Dokumente ebenfalls verändert werden? 2. Wie kann ich meine Daten wieder entschlüsseln? So wie ich das im Forum bisher überblicken kann, scheint erstmal abwarten angesagt zu sein. Allerdings ist es schon verwunderlich, dass sich alle Daten, die irgendwie auf dem Desktop waren trotz scheinbarer Unveränderung nicht öffnen lassen. Danke und großes Lob an alle hier im Forum, die hier wirklich versuchen zu helfen. Shig |
03.06.2012, 15:38 | #2 | |||||
/// Winkelfunktion /// TB-Süch-Tiger™ | (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten DateienZitat:
Malwarebytes entfernt die auch nicht endgültig, sondern steckt sie in die Quarantäne damit man nochmal ran kann! Das ist das Verfahren was wir anwenden, so auch andere Tools wie OTL oder Combofix löschen nichts endgültig sondern packen alles in ein Q-Verzeichnis wie _OTL/MovedFiles oder Qoobox! Zitat:
Zitat:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht! Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html Zitat:
Zitat:
__________________ |
06.06.2012, 20:54 | #3 |
| (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien Hallo Arne,
__________________erstmal danke für deine Antwort. Da ich Crosspostings vermeiden will und ich Hilfe in einem anderen Forum gefunden habe, kann man den Thread als geschlossen ansehen. trotzdem danke und Hut ab vor eurem Commitment. lg, shig |
07.06.2012, 14:31 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien Crossposting dieser Strang? => Neuer Verschlüsselungstrojaner durch Flirt-Fever Email
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien |
code, computer, desktop, entschlüsseln, flirt fever trojaner, flirt-fever, folge, formatieren, forum, frage, gelöscht, infiziert?, mahnbescheid.zip, malwarebytes, neu, online banking, ordner, programm, senden, suche, update, verschlüsselungstrojaner flirt fever, virus, zip-datei |