|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
18.06.2012, 21:05 | #886 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
wenn es wirklich funktioniert "gaaaanz tiefer kotau" |
18.06.2012, 21:13 | #887 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Hacker schickte einen Brief auf Deutsch geschrieben und hat einen Header, der den Namen des Empfängers enthält. Die Nachricht enthält eine angehängte zip-Datei mit einem Namen oder Abrechnung Rechnung. Versuchen zu laufen eingebettet in diesen Dateien das Programm führt zu der Tatsache, dass alle Dateien auf dem Computer des Opfers Festplatte verschlüsselt wird.
__________________Das Risiko für die Benutzer, in diesem Fall ist ein bösartiges Programm, das den Namen erhielt Trojan.Matsnu.1 . Im Laufe des letzten Tages im technischen Support von "Doctor Web," gab es mehr als 50 Beschwerden von Personen durch die Wirkung des Trojanischen betroffen - im Grunde, die Menschen in Deutschland. Experten der Firma "Doctor Web" in kürzester Zeit analysiert Malware Trojan.Matsnu.1 und entwickelte ein spezielles Tool, das Benutzer-Daten zu dekodieren können. Dieses Programm kann kostenlos heruntergeladen werden bei ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe . Wenn Sie Entschlüsseln von Dateien mit dem Dienstprogramm weder dem Prozess vollständig ausgeführt wurde, können Sie sucht Hilfe aus dem Virenlabor von "Doctor Web", indem Sie eine Fahrkarte in die Kategorie der " Antrag auf Behandlung . " Dieser Service ist kostenlos. klappt super.... nür für entschlussen brauchen sie eine original detei und verschlüsselte das was. |
18.06.2012, 21:17 | #888 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
inzwischen gibt es die version 56? , intern 2.000.11 , die AES256 verschlüsselt. Da hilft kein Tool mehr, sorry... Aber danke für Deine nett gemeinte Information. |
18.06.2012, 21:21 | #889 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Wollte ich auch grad schreiben.. Wäre zu schön gewesen um wahr zu sein.. Aber bei der alten Version helfen, wenn ich micht irre, auch schon die Programme ie unter 8 Tools verlinkt sind... Und bei den neueren Version gibts noch keine "decrypter"... Ausser halt bei Win7 und Vista noch die geringe Chance mit shadowExplorer... |
18.06.2012, 21:27 | #890 | |
/// caddy ☀ | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
http://www.trojaner-board.de/114345-...rojaner-5.html und natürlich auch hier in der Übersicht aufgeführt http://www.trojaner-board.de/114783-...tml#post825222
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
18.06.2012, 21:42 | #891 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf nur leider hilft bei den späteren variannten keines. |
18.06.2012, 22:03 | #892 | |
/// Helfer-Team | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Woher hast Du diese Info? Gruß Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
19.06.2012, 06:24 | #893 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Aus den Procmon Infos die ich mir angesehen habe, der Virus nutzt inzwischen intensiv die CryptoAPI. Kann mich dort in den Funktionsaufrufen auch vertan haben, vielleicht kann das jemand mit einem guten Disassembler bestätigen. |
19.06.2012, 07:31 | #894 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Kann es sein dass ein Trojaner Daten verschlüsselt diese aber normal aussehen? ALso ohne locked-xxx oder AFZSBFZF Namen? Seit auf diesem PC welchen ich gerade bearbeite ein Trojaner geöffnet wurde, gehen keine Dokumente mehr. Wenn man die JPEG-Bilder im Notepad öffnen sieht man auch nicht dass es eine "JPEG" sein müsste, also dürfte sie verschlüsselt sein... |
19.06.2012, 07:36 | #895 | |
/// Helfer-Team | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
19.06.2012, 07:39 | #896 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Das ist schlecht. Hab es nun mit 3 Decrypter probiert, keiner funktioniert. Gibts hier noch Möglichkeit auf Datenrettung? |
19.06.2012, 07:43 | #897 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Schau mal oben über dem Thread unter Punkt 3... Oder, sofern du WIn7 / Vista hast, kannst du es auch mal noch mit ShadowExplorer probieren... |
19.06.2012, 07:51 | #898 |
| Neue Verschlüsselungs-Trojaner Variante im Umlauf Habe selbstverständlich schon einen ausführlichen Bericht gepostet, inkl. Logs. PC läuft unter XP. http://www.trojaner-board.de/117534-...tml#post848202 Aber danke für den Hinweis auf Punkt 3. |
19.06.2012, 08:01 | #899 |
/// Helfer-Team | Neue Verschlüsselungs-Trojaner Variante im Umlauf In meiner Signatur wird bei jedem Beitrag auf die Datenrettungsmöglichkeiten hingewiesen. Fetter geht das HIER! schon nimmer.
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
19.06.2012, 09:23 | #900 | |
| Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Bei Openoffice-Dateien kann eine manuelle Datenrettung wie folgt funktionieren: i) Umbenennen der Datei nach .zip ii) Kopieren der Datei content.xml aus dem Hauptverzeichnis iii) öffnen einer ähnlichen (funktionierenden) OO-Datei als .zip iv) Einfügen der content.xml Hinweis: - hier funktioniert es vor allem deshalb, weil mein Kunde je Dokument Bilder eingefügt hat. Diese werden am Anfang der Datei gespeichert, so das der eigentliche Inhalt (content.xml) unverschlüsselt bleibt |