![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Verschlüsselt der Trojaner eigentlich auch Daten über die Windows Netzwerkfreigaben, sodass z.B auch Daten auf anderen Rechnern im Netzwerk verschlüsselt werden können? |
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf einige versionen ja
__________________
__________________ |
![]() | #3 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hi, einen Bekannten hat es auch erwischt. Auf die schnelle konnte ich folgende Datei in einem Sicherungsordner wiederfinden
__________________aus 100_4498.jpg wurde yGEVAGofjtLrDQpOe |
![]() | #4 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Ich lese gerade im Nachbar-Thread dass es wichtig ist , den Trojaner ansich (in dem Falle eine **********.exe) noch zu haben, um irgendwie noch Hoffnung auf die Daten zu haben, ist das Richtig? Nun den Trojaner ansich hab ich nicht mehr, der war in der autostart und antimalwarebytes hat dass alles gekillt. |
![]() | #5 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @benton18: Das ist ein Scherz, oder?! In welchem Thread hast Du das gelesen?! |
![]() | #6 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf 4 Rechner habe ich jetzt Back holen können mit shadow Explorer 8 welche die neusten *.pif / rechnung.zip hatten. 3 xp Gurken hab ich noch hier stehen und warte ... und warte ![]() |
![]() | #7 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf die malware an sich könnte evtl. nötig sein, um infos über die verschlüsselung etc zu erhalten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #8 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Haste doch bekommen per email und ingame hier als link zi1 / rar in txt Form |
![]() | #9 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf ich hab grad im shadows explorer vom tag des infects eine .pif gefunden. sol ich die extrahieren und aufheben? Müsste der Verursacher gewesen sein oder? ms essentians schlätg alarm und gibt in quarantäne, toll JETZT ist zu späääät;-) Geändert von benton18 (24.05.2012 um 19:49 Uhr) |
![]() | #10 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Wenn's in der Quarantäne ist, dann ist es nicht zu spät. Da kannst du die Datei jederzeit wieder rausholen. Wie das genau bei den MSSE geht, weiß ich allerdings nicht. |
![]() | #11 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Moin, nur mal so als Tipp. Bin beim Malewarebytes-Run darüber gestolpert, dass er unter c:\$recycle.bin in berwegweise unterordnern rumwühlte. Dort sind dann ein paar verschachtelte versteckte mülleimer, wo die dateien dann unverschlüsselt drin lagen.... Gruß aus dem norden.... |
![]() | #12 | |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
![]() |
![]() | #13 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf ne ich mein der MSSE hätte gleich zu begonn alarm schlagen collen, vor der ganzen sch***e;-) ich trau mich das pif-file nicht mal ankopieren, kann nix passieren oder? hab die hosen gestrichen voll hier. |
![]() | #14 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Vorsichsthalber würde ich falls vorhanden die 2te FP abklemmen, falls da Daten drauf sind. Ansonsten zuerst ein Backup machen, bevor was passiert. |
![]() | #15 | |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Wäre aber mal lustig zu sehen, wass passiert, wenn die verschlüsselung da nochmal drüberrattert, vielleicht sind meine Files dann wieder entschlüsselt. ![]() ![]() |
![]() |