![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Ich hab heute einen Rechner mit Verschlüsselungs-Trojaner mit Comodo Premium 5.8 gescannt. Die Dateinamen sind noch vorhanden wie bei den beiden Beispielen zu erkennen ist. Allerdings ist mir nicht klar woher Comodo die Original-Dateinamen hat. Code:
ATTFilter Suspicious@#26i34lyrtu677 D:\Eigene Dateien\AEqyOsUsAQuxTjjO|Rechnung 16.05.2012.exe Suspicious@#2ccosaiv5s9v3 D:\Eigene Dateien\UsejojQvtDsEnygO|DHL_tracking_document.exe Geändert von Tristan511 (29.05.2012 um 15:19 Uhr) |
![]() | #2 | |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Geändert von pcab50 (29.05.2012 um 15:53 Uhr) |
![]() | #3 | |
| ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Das sind ja auch die einzigen die Comodo anzeigt. Allerdings sind diese aktuell auf der System verschlüsselt abgelegt. In der Log-Datei sind allerdings die Original-Dateinamen zu sehen, welche Comodo ja irgendwoher haben muss. Es geht ja eher darum eine Methode zu entwickeln um die Dateien wieder in Ihren Original-Zustand versetzen zu können. |
![]() | #4 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf gibt es wirklich noch nichts um die daten zu entschlüsseln?? lg Ice |
![]() |