![]() |
| |||||||
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
| |
| | #1 |
| /// Helfer-Team ![]() ![]() | Neue Verschlüsselungs-Trojaner Variante im Umlauf @BitFreak, möglicherweise ein Trittbrettfahrer oder Kommunikatstionsprobleme des Virus mit dem C&C Server, bevor die Codierroutine einsetzt. Möglicherweise auch doch eine Art von Mitleid der Trojanercoder. Ich würde mich nicht darauf verlassen, denn bisher wurden tatsächlich die Dateien von 0000h bis 2fffh umgeschrieben, nachdem der Virus den Decodierschlüssel an den C&C Server übertragen hatte. Hast Du den Dropper noch? Wenn ja, bitte an markusg schicken. Sendet uns den Virus Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
| | #2 |
| | Neue Verschlüsselungs-Trojaner Variante im Umlauf Leider nicht, die Mail lag bei denen auf dem Exchange-Server und wurde dann gelöscht.
__________________ |
| | #3 |
| | Neue Verschlüsselungs-Trojaner Variante im Umlauf Hatte heute 2 PC's mit der 1.5xx.x - Version.
__________________Keine Verschlüsselung mehr - der C&C u.a. scheint "down" zu sein !? |
| | #4 |
![]() | Neue Verschlüsselungs-Trojaner Variante im Umlauf Recht gute Ergebnisse bei der Wiederherstellung hab ich unter Ubuntu mit foremost und photorec erzielen können. Die Dateinamen und der Ort sind zwar weg (z.B.: output/jpg/12345.jpg), aber wenigstens der Typ wird erkannt. Besser als nichts! Ihr solltet zuerst ein Image der Platte mit dd_rescue erstellen und alles weitere dann aus diesem Image auf einer 2ten Platte machen. Vielleicht kommt ja doch noch eine komplette Lösung zum Entschlüsseln. |
| | #5 |
![]() | Neue Verschlüsselungs-Trojaner Variante im Umlauf @ BitFreak.. Habe mir nun tuneup geladen nur wo komme ich oder wie komm ich in den ordner... was du das geschrieben hast mit dem pfad... |
| | #6 | |
| | Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Man sollte die Mail ja aus dem Mail Programm als eml speichern. Wie ist das bei Outlook machbar? Wenn ich auf speichern unter gehe kann ich die Nachricht nur als msg speichern. |
![]() |