|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
08.06.2012, 15:20 | #676 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf hi, nein du bist nicht der einzige Bei jemand anders läßt sich ein Windows-Bild nicht wieder herstellen obwohl wie bei den anderen nicht die komplette Datei verschlüsselt ist. Warum weiss ich bis jetzt leider noch nicht, da muss es noch irgendwelche Unterschiede im Format geben. |
08.06.2012, 15:31 | #677 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf ein windows bild? heftig.
__________________Das könnten wir ja auch als referenz verwenden. wenn ich nur wüsste wo die abgelegt sind. |
08.06.2012, 15:48 | #678 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hi..
__________________es handelt sich hier um die Chrysanthemum.jpg. Datei ist so wie die anderen verschlüsselten aufgebaut jedoch erkennt JPEG Recovery die trotzdem nicht. hxxp://www.file-upload.net/download-4427637/vJQuvJQuJvuQvJuuvJuu.html Die liegen unter C:\Users\Public\Pictures\Sample Pictures (Win 7) Grüße |
08.06.2012, 15:49 | #679 | |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo Nochmal, ich habe mein Skriptchen für "recoverjpeg" unter Linux nochmal dahingehend angepasst, dass es das Modifikationsdatum der verschlüsselten Bilddatei für die entschlüsselte übernimmt. Da die Dateien noch das Ursprungsdatum haben, ist es für manche recht hilfreich. Zudem habe ich ein paar Kommentare eingepflgt, dass jemand es schneller weiter entwickeln kann. Code:
ATTFilter #!/bin/bash mycounter=0 # alle Dateien im Verzeichnis nacheinander einlesen for foto in *; do # Recoery-Versuch mit recoverjpeg und Benennung nach "image[mycounter]".jpg recoverjpeg -f "image${mycounter}.jpg" ${foto} # Ausgabe der bearbeiteten Datei echo ${foto} # Wenn Datei image[mycounter].jpg existiert, dann if [ -f image${mycounter}.jpg ]; then # Erstellung des Datum-Strings für den "touch"-Befehl mymdate=$(/bin/ls --time-style=long-iso -l ${foto} | awk '{print $6 $7}'| sed 's/://g' | sed 's/-//g') # Die wiederhergestellte Datei auf das Datum setzen touch -t ${mymdate} image${mycounter}.jpg fi echo ${mycounter} mycounter=$((${mycounter}+1)) done Gruß Keks Zitat:
|
08.06.2012, 15:54 | #680 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf @Keks Kannst du bitte mal folgende Datei probieren : hxxp://www.file-upload.net/download-4427637/vJQuvJQuJvuQvJuuvJuu.html Grüße |
08.06.2012, 16:06 | #681 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo Forrest, leider nicht mit dem recoverjpeg. Ich bin aber noch dabei, einige Programme zu testen. Gruß Keks |
08.06.2012, 16:10 | #682 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Mit dem JPEG recovery tool lassen sich die locked Bilder wieder "entschlüssen" aber leider sind es bei mir dann nur kleine Vorschaubilder und nicht zugebrauchen da diese zuklein sind und in einer Schlechten qualität sind. Geändert von Kicki (08.06.2012 um 16:17 Uhr) |
08.06.2012, 18:25 | #683 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo nochmal,wollte noch mal höflichst anfragen,woran ihr erkannt habt,das es sich um eine AES 256 bit-Verschlüsselung handelt. Zwar stand das auch auf meinem Bildschirm,ist für mich aber kein Beweis,das es auch so ist. Oder wollt ihr nicht darüber reden.Wäre nett,wenn ich mal eine Antwort bekomme,da meine anderen Fragen auch nicht beantwortet wurden. Wie man jpegs wieder hinbekommt,ist ja nun lang und breit diskutiert worden. Aber wir wollen ja nicht nur Bilder wieder herstellen. Gruss Rainer |
08.06.2012, 18:38 | #684 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im UmlaufWenn meine Kollegen und ich mehr Infos hätten würden wir schon all deine Fragen beantworten oder meinst du nicht Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2012, 18:41 | #685 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo zusammen, ich glaube bin in der falschen Rubrik gelandet, aber vielleicht wüßte jemand doch Antwort. Habe noch XP, zudem Kaspersky 2012 und jetzt das eigentl. Problem: Unten rechts in der Leiste neben der Uhr, wurde signalisiert, dass ein Update zur Verfügung steht, drauf geklickt, neues fenster öffnete sich - grau unterlegt ... also alles wie sonst bisher auch, bin dann auf benutzer Installation gegangen, da erschien dann auch "Download erfolgreich". Danach habe ich den PC ordnungsgemäß runtergefahren und bin dann wieder auf Neustart, erfolgte dann auch reibungslos, es kam neues fenster mit so wie in der Anzeige hier oben links .. zu zahlen bla bla bla 100 US$ mit UKASH. Hab ich natürlich nicht gemacht ! Bei mir sind alle Word + Excel Dateien locked, Beispiel: locked080612H9crjxydocs ZUDEM hats den KAS12 komplett aus den Angeln gehoben!!! Also, ich habe keine mails geöffnet. Weiß jemand Rat ? |
08.06.2012, 18:45 | #686 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Edit: Ich denke die Masche mit der Mail ist jetzt zu offensichtlich, jetzt verteilen die Erpresser ihre Schädlinge so wie die damals harmlosere RansomWare, also die die nichts verschlüsselt (oder soll man besser jetzt sagen Dateien zerstört?) hat? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2012, 18:45 | #687 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf @all: Wollen wir nicht einen Neuen Fred aufmachen, wos nur um die Wiederherstellung von Jpgs geht? hier wirds zu heftig unübersichtlich. |
08.06.2012, 19:02 | #688 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Und meine Recherchen im Netz sind auch sehr widersprüchlich. Trotzallem grosses Dankeschön an Alle,die daran gearbeitet haben. Ich werde weiter forschen und wenn ich was weiss,lass ich es euch wissen. Ihr wisst ja,die Hoffnung stirbt zuletzt. Gruss Rainer |
08.06.2012, 19:11 | #689 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Neue Verschlüsselungs-Trojaner Variante im Umlauf Lieber Rainer, kämpfe nicht gegen Windmühlen So wie es aussieht haben "unsere" Trojanerprogrammierer ganz Arbeit geleistet. Bei den Algorithmen hat man ohne den vollständigen Schlüssel keine reelle Chance etwas zurückzurechnen.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2012, 19:17 | #690 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf falscher Thread Geändert von limelight (08.06.2012 um 19:24 Uhr) |