|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
24.05.2012, 15:39 | #301 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hi, einen Bekannten hat es auch erwischt. Auf die schnelle konnte ich folgende Datei in einem Sicherungsordner wiederfinden aus 100_4498.jpg wurde yGEVAGofjtLrDQpOe |
24.05.2012, 15:51 | #302 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Ich lese gerade im Nachbar-Thread dass es wichtig ist , den Trojaner ansich (in dem Falle eine **********.exe) noch zu haben, um irgendwie noch Hoffnung auf die Daten zu haben, ist das Richtig?
__________________Nun den Trojaner ansich hab ich nicht mehr, der war in der autostart und antimalwarebytes hat dass alles gekillt. |
24.05.2012, 16:27 | #303 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf @benton18: Das ist ein Scherz, oder?! In welchem Thread hast Du das gelesen?!
__________________ |
24.05.2012, 17:17 | #304 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf 4 Rechner habe ich jetzt Back holen können mit shadow Explorer 8 welche die neusten *.pif / rechnung.zip hatten. 3 xp Gurken hab ich noch hier stehen und warte ... und warte |
24.05.2012, 17:29 | #305 |
/// Malware-holic | Neue Verschlüsselungs-Trojaner Variante im Umlauf die malware an sich könnte evtl. nötig sein, um infos über die verschlüsselung etc zu erhalten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.05.2012, 17:43 | #306 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Haste doch bekommen per email und ingame hier als link zi1 / rar in txt Form |
24.05.2012, 17:50 | #307 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
MFT entry found@sector 97xxxxx63: '$MFT' MFT entry found@sector 97xxxxx65: '$MFTMirr' MFT entry found@sector 97xxxxx67: '$LogFile' MFT entry found@sector 97xxxxx69: '$Volume' ...GDBNT läuft bei mir schon zwei Tage auf n'er externen 1TB Platte. ...wird wohl noch zwei Tage dauern,,, Werd's melden wenn's funzt... |
24.05.2012, 18:05 | #308 | |
/// Helfer-Team | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Getestet mit einer Registrierung.pif, einer Variante der 12k-Verschlüsselung. Gruß Volker |
24.05.2012, 19:06 | #309 |
/// Helfer-Team | Neue Verschlüsselungs-Trojaner Variante im Umlauf @micadig Ich bin ziemich sicher, dass das nichts bringen wird. Wir haben hier auch schon einen Versuch mit einer 100 GB-Partition. Das Ding ist so schnell, weil es in jede Datei nur 3kb schreibt und er zusätzlich nach Dateitypen filtert. Das bedeutet, dass er bei z.B. angenommenen 30.000 Dateien gerade mal knapp 90 Megabyte (!) schreiben muss. Dass das schnell geht ist klar. |
24.05.2012, 19:38 | #310 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf ich hab grad im shadows explorer vom tag des infects eine .pif gefunden. sol ich die extrahieren und aufheben? Müsste der Verursacher gewesen sein oder? ms essentians schlätg alarm und gibt in quarantäne, toll JETZT ist zu späääät;-) Geändert von benton18 (24.05.2012 um 19:49 Uhr) |
24.05.2012, 20:31 | #311 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Wenn's in der Quarantäne ist, dann ist es nicht zu spät. Da kannst du die Datei jederzeit wieder rausholen. Wie das genau bei den MSSE geht, weiß ich allerdings nicht. |
24.05.2012, 20:32 | #312 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Moin, nur mal so als Tipp. Bin beim Malewarebytes-Run darüber gestolpert, dass er unter c:\$recycle.bin in berwegweise unterordnern rumwühlte. Dort sind dann ein paar verschachtelte versteckte mülleimer, wo die dateien dann unverschlüsselt drin lagen.... Gruß aus dem norden.... |
24.05.2012, 20:34 | #313 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf ne ich mein der MSSE hätte gleich zu begonn alarm schlagen collen, vor der ganzen sch***e;-) ich trau mich das pif-file nicht mal ankopieren, kann nix passieren oder? hab die hosen gestrichen voll hier. |
24.05.2012, 22:42 | #314 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Vorsichsthalber würde ich falls vorhanden die 2te FP abklemmen, falls da Daten drauf sind. Ansonsten zuerst ein Backup machen, bevor was passiert. |
24.05.2012, 22:43 | #315 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Echtzeitschutz ausschalten und geht... Aber es dürfte auch nur dei Rechnung.zip mit Pif raus kommen |