|
Diskussionsforum: locked-dateiname.abc.1234 - Stand bei 6KB-Version.Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
06.05.2012, 03:56 | #1 |
/// Helfer-Team | locked-dateiname.abc.1234 - Stand bei 6KB-Version. Ich habe mich die letzten 2 Tage etwas einschlägiger mit der "6KB-Version" beschäftigt; diese beschädigt die ersten 6144 Bytes einer Datei. Ich habe zuerst eine VM absichtlich infiziert und versucht etwas lanwierig den Dump aus dem Hauptspeicher zu dechiffieren - mein Assembler ist dann doch ziemlich eingerostet... und das ganze war wirklich SEHR langwierig, dass ich schließlich diesen Weg als nicht gangbar aufgegeben habe. Anschließend habe ich nun das Biest mit manipulierten Daten gefüttert und konnte unter anderem sehen, dass hier teilweise wohl LO und HI-Bytes verdreht und dann xored werden - mag sich wer mit austauschen? Allein im Kämmerlein hocken und sich den Kopf machen ist ziemlich langweilig und frustrierend. |
08.05.2012, 13:53 | #2 |
/// Helfer-Team | locked-dateiname.abc.1234 - Stand bei 6KB-Version. Hrm.. schade.. scheint so, als möchte hier jeder sein eigenes Süppchen kochen.
__________________
__________________ |
08.05.2012, 13:58 | #3 |
Administrator /// technical service | locked-dateiname.abc.1234 - Stand bei 6KB-Version. Ne, ich glaube Matthias ist noch garnicht dazu gekommen...
__________________ |
08.05.2012, 15:21 | #4 |
/// Malware-holic | locked-dateiname.abc.1234 - Stand bei 6KB-Version. @BITFOX ich hatte dir nen vorschlag per pm gesendet, wohin du dich wenden kannst für weitere anregungen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.05.2012, 19:36 | #5 |
| locked-dateiname.abc.1234 - Stand bei 6KB-Version. Hallo zusammen! Ich habe hier leider auch eine Festplatte, die scheinbar durch die 6KB-Variante verschlüsselt wurde Leider funktioniert keines der momentan verfügbaren Tools für die Entschlüsselung. Da es scheinbar nicht viele gibt, die (wissentlich) von einer dieser Varianten erwischt wurden, wollte ich hier noch einmal nachfragen ob es irgendwelchen Fortschritt diesbezüglich gibt. Ich habe ein Paar aus verschlüsselter und originaler Datei angehangen, falls sich das jemand ansehen möchte. Vielen Dank und einen schönen Abend zusammen! |
01.06.2012, 19:06 | #6 |
| locked-dateiname.abc.1234 - Stand bei 6KB-Version. Habe heute die original E-Mail mit Trojaner-Anhang wieder gefunden und an virus@trojaner-board.de geschickt. Ich hoffe es kommt nochmal Bewegung in die Sache mit der 6KB-Version. Viele Grüße! |
01.06.2012, 20:10 | #7 |
/// Malware-holic | locked-dateiname.abc.1234 - Stand bei 6KB-Version. kannst du die noch mal senden, mit nutzernamen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.06.2012, 16:51 | #8 |
| locked-dateiname.abc.1234 - Stand bei 6KB-Version. Der Nutzername stand zwar schon in der ersten E-Mail aber ich habs einfach noch einmal gesendet |
09.06.2012, 00:18 | #9 |
/// Helfer-Team | locked-dateiname.abc.1234 - Stand bei 6KB-Version. Hi, beschäftige mich zwar gerade mit der 12k Version bin aber trotzdem sehr an der 6k Version interessiert. PM appreciated |
20.07.2012, 09:59 | #10 |
/// Helfer-Team | locked-dateiname.abc.1234 - Stand bei 6KB-Version. Hat es eigentlich mittlerweile jemand geschafft, diese Variante (6kb verschlüsselt, locked-Dateinamen) zu entschlüsseln? Die Unlock-Tools funktionieren jedenfalls nicht. |
31.07.2012, 15:58 | #11 |
| locked-dateiname.abc.1234 - Stand bei 6KB-Version. Sieht leider nicht so aus. Scheinbar ist auch nur eine sehr kleine Gruppe davon betroffen und das Interesse deshalb praktisch nicht vorhanden. Da es mich nicht selbst betrifft, sondern einen Bekannten, habe ich mich, aus Zeitmangel, bisher nicht selbst an einer Lösung versucht. Falls du bis dahin etwas neues erfährst würde ich mich sehr über eine PM freuen! |
Themen zu locked-dateiname.abc.1234 - Stand bei 6KB-Version. |
anderem, aufgegeben, austauschen, beschädigt, beschäftigt, bytes, daten, infiziert, konnte, langweilig, schließe, speicher, stand, teilweise, versuch, versucht, wirklich, ziemlich |