|
Diskussionsforum: Verschlüsselungstrojaner erkennenWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
10.02.2016, 17:29 | #16 |
/// Malwareteam | Verschlüsselungstrojaner erkennen Du hast nicht zufällig noch die JavaScript Datei? |
10.02.2016, 18:50 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner erkennen Ich glaub der TO wurde verscheucht
__________________
__________________ |
10.02.2016, 20:08 | #18 | |
Gesperrt | Verschlüsselungstrojaner erkennenZitat:
|
10.02.2016, 22:34 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner erkennen Trotzdem wurde er von dir verscheucht
__________________ Logfiles bitte immer in CODE-Tags posten |
10.02.2016, 22:47 | #20 |
Gesperrt | Verschlüsselungstrojaner erkennen |
10.02.2016, 23:08 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner erkennen Als wie DarthVader kommst du mir nicht vor, eher wie einer, dem seine Oma die Milchschnitte in den Jutebeutel noch gelegt hat
__________________ --> Verschlüsselungstrojaner erkennen |
15.02.2016, 20:18 | #22 |
| Verschlüsselungstrojaner erkennen Hey Ho! ein bekannter hat sich auch den TeslaCrypt3 eingefangen. Bin grad dabei zu reten was zu reten ist (einiges wurde nicht verschlüsselt, ist das normal?) und hab dabei auch den Übeltäter in seinem Emailpostfach gefunden. Hab mir die .js mal angeguckt und verstehe absolut gar nichts. Bin deshalb hier her gekommen um zu fragen, ob ich den Code hier einstellen darf um der Sache zusammen mit der Community etwas auf den Zahn zu fühlen und dann hab ich diesen Thread gesehen und der passt ja perfekt Dass damit der PC nicht wieder sauber wird ist mir klar, darum geht es mir auch nicht. Mich würde viel mehr interessieren wie das teil genau funktioniert. Der Kollege hat z.B. (in unregelmäßigen Abständen) seine Daten (hauptsächlich Bilder) auf einer externen Festplatte gesichert. Ich würde jetzt gerne wissen, kann ich die HDD problemlos an das neue System anschließen, oder besteht die gefahr, dass sich die Infektion wieder überträgt? Momentan weiß ich noch nichtmal, ob die Daten auf der externen nicht auch verschlüsselt sind. Wollte sie sicherheitshalber erstmal nicht anschließen, für den Fall dass sie noch nicht verschlüsselt sind, nicht dass sies dann werden. Also, kann ich den Code hier reinstellen oder jemandem schicken? Oder ist das eher nicht erwünscht? |
16.02.2016, 19:41 | #23 | |
Gesperrt | Verschlüsselungstrojaner erkennenZitat:
Die vermutliche Teslacrypt3 Datei von s0nny wird beschämenderweise von Avast immer noch nicht erkannt: https://www.virustotal.com/de/file/3...is/1455646638/, hab die denen jetzt geschickt damit die endlich mal reagieren. AVG hingegen macht kurzen Prozess damit, erkennt es sofort egal ob per Scan oder auch wenn ich das Zip File entpacke: /edit Bilder etwas entschärft, aber nicht komplette Verlinkung entfernt. Besuch von "abload" auf eigene Gefahr. hxxp://abload.de/image.php?img=17wjlz.jpg hxxp://abload.de/image.php?img=22jk3k.jpg hxxp://abload.de/image.php?img=3l5jfa.jpg hxxp://abload.de/image.php?img=44sjzb.jpg hxxp://abload.de/image.php?img=5nujut.jpg hxxp://abload.de/image.php?img=6j2kn2.jpg //edit cosinus Geändert von cosinus (16.02.2016 um 23:32 Uhr) Grund: siehe Text im Beitrag |
16.02.2016, 20:12 | #24 |
| Verschlüsselungstrojaner erkennen Sogar meine VM mit Win7 ohne Virenprogramm (nur der integrierte Win Defender) hat die Datei erkannt. Habe die Datei jetzt etwas "reversed engineered", bin aber noch nicht ganz fertig und verstehe auch nicht alles. Was ich aber rausgekriegt habe, sind unter anderem 2 URLs, welche beide auf eine 93.exe zeigen. Virustotal sagt bei einer sie wäre sauber, bei der anderen erkennt er, dass die Seite Malware enthält, genaueres aber nicht. Die .js lädt das Teil also auch nur nach. Bin grad noch dabei ein paar Strings zusammenzusetzen, komme aber nicht ganz mit dem WScript-Objekt klar, welches wohl letztendlich die Verbindung aufbaut und Registryeinträge vornimmt (?). Kennt sich vll jemand damit aus? Edit: Normalerweise hätte ich gesagt, die Server auf denen die infizierte exe liegt sind sicher nicht vom Urheber, allerdings sind beide URLs recht ähnlich. "hxxp://helloguys**.**" "hxxp://sowhatsupwithit**.***" die letzten beiden Zeichen der TLD sind jeweils 2 gleiche Buchstaben War da vll doch jemand so doof und hat da seinen eigenen Server für verwendet? Oder nur Zufall? ^^ Geändert von s0nny (16.02.2016 um 20:20 Uhr) |
16.02.2016, 20:15 | #25 | ||
Gesperrt | Verschlüsselungstrojaner erkennen Die Antwort von Avast: Zitat:
Zitat:
|
16.02.2016, 20:23 | #26 |
/// Helfer-Team | Verschlüsselungstrojaner erkennen Und Dir gebe ich den Rat, einen ordentlichen Speicherort für Bildschirm-Screens zu suchen. Da lädt man sich ja mehr Schadsoftware und andern Blödsinn herunter, als man Haare auf dem Kopf hat. Da war die Moderation schneller. Wollte gerade den Beitrag melden. Der Nutzer Purzelbär sollte aber doch eine Ermahnung und ein paar Hinweise seitens der Boardleitung erhalten. Jeder unbedarfte Windows-User hätte sich hier einen Haufen Müll eingefangen.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
16.02.2016, 20:25 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner erkennen noscript und die Sache ist geritzt
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2016, 20:25 | #28 |
| Verschlüsselungstrojaner erkennen Kannst du mal gucken ob du in %TEMP% eine 2097152.exe liegen hast? soweit ich das verstehe sollte das die im hintergrund geladene exe sein. |
16.02.2016, 20:27 | #29 |
Gesperrt | Verschlüsselungstrojaner erkennen Welchen Bilderhoster ich nutze und wo ich die Screenshots dann speichere, ist nicht Dein Problem, geht Dich nichts an. |
16.02.2016, 20:27 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner erkennen Meinst du nicht auch, dass der Dateiname eher durch den Zufall erzeugt wurde?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Verschlüsselungstrojaner erkennen |
backup, daten, eingespielt, einsatz, entdeck, erkenne, erkennen, gestern, heute, methode, nicht, opfer, platt, rechner, scan, scanner, trendmicro, verschlüsseln, verschlüsselungs, verschlüsselungstrojaner, virenscan, virenscanner, virus, virustotal.com |