Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 11.06.2012, 15:22   #1
AdminBot
Administrator
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Win32/Trustezeb.C - Die nächste Generation des Verschlüsselungstrojaners

Die neue Variannte des verschlüsselungstrojaners trägt die Versionsnummer 2.000.11

Es gibt einige Änderungen.

Neuer host:
84.72.41.161
lickes-shops.com

Zudem wird versucht, zu im moment nicht funktionierenden Seiten zu verbinden:
wmeu-list.com
dnaey-shop.com
bigedpn-adult.com
wiutumh.com
tsavwu.com
knishka-mir.ru
klubni-mir.ru

Die verwendete Mail-Adresse hat sich in der "bitte lesen.txt" geändert:

Zitat:
Sehr geehrte Damen und Herren,
anscheinend wurde das Update Programm vollständig unterbrochen. Jetzt
kann das Virus nur manuell beseitigt werden. Dies brauchen Sie um Ihre
Dateien benutzen zu können. Falls Sie also die gesperrten Daten
brauchen, senden Sie uns bitte 200 Euro Ukash Code an die Email:
software-update@inbox.lt, so bald dieser Code geprüft wurde, erhalten
Sie ein Update Programm. Falls Sie Ihre Daten nicht brauchen raten wir
Ihnen dringend Ihren Computer zu formatieren um den Virus vollständig zu
entfernen. Ukash können Sie an einer beliebigen Tankstelle erwerben und
auch in mehreren Internetcafes in Ihrer Nähe.
mfG Ihr Security Team
Außerdem ist es der Malware möglich einen alternativen Starteintrag zuerstellen:

Current User\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Startup

Es gibt weitere Änderungen im Code, wir informieren euch über Neuerungen.

Bitte sendet uns bitte verdächtige Mails möglichst zeitnahe zu.
http://markusg.trojaner-board.de

Alt 14.06.2012, 10:24   #2
Headroom
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zumindest sollte man schon mal in der "Host's" - Datei
präventiv diese Adressen auf die 127.0.0.1 lenken...

lickes-shops.com
wmeu-list.com
dnaey-shop.com
bigedpn-adult.com
wiutumh.com
tsavwu.com
knishka-mir.ru
klubni-mir.ru



...weitere 18.700 Schrott-Seiten für die "Host's" gibt's
bei (z.B.) spybot.de
__________________


Alt 14.06.2012, 17:44   #3
technik
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Hallo
Gestern hat meine Frau den Trojaner eingefangen.Sofort wurden 2 Fenster angezeigt mit der Forderung jeweils 100€ per Ukash.Dann hat die LAN Kabel gezogen und den PC per Knopf ausgeschaltet.
Auf dem Rechner ist NOD32 Antivirus und er hat den Trojaner nicht direkt gekillt ,sondern beim Neustart, beim Versuch einen Eintrag in Registry zu schreiben.
Alle Dateien wurden in unlesbares Format umbenannt und heißen einfach "Datei".

Das ist der Name einer JPEG Datei "AAjOggOUUdTaaTEE".

Ich möchte gerne erfahren, wie man die Dateien wiederherstellt.Danke für eure Arbeit hier
__________________

Alt 14.06.2012, 17:54   #4
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von technik Beitrag anzeigen
Das ist der Name einer JPEG Datei "AAjOggOUUdTaaTEE".

Ich möchte gerne erfahren, wie man die Dateien wiederherstellt.Danke für eure Arbeit hier
Ist Dir eventuell aufgefallen, dass auf jeder Seite hier ganz oben ein Frame zu sehen ist.
Dort sind 3 Punkte beschrieben.
Vielleicht wäre zweckmäßig, mal den Link unter Punkt 3 anzuklicken?

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 27.06.2012, 08:11   #5
computerfach
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Verschlüsselungs Trojaner 2.0



Wir retten alle Ihre Daten (ausser Windows XP). Auch nach Angriffen des neuesten Verschlüsselungs Trojaners!
PC, Laptop einschicken, 2 Tage später haben Sie alle Ihre Daten wieder!

Datenrettung bis 500 MB = € 45,00, je weitere 500 MB plus € 15,00.

Sinnvoll danach komplette Neuinstallation, mit allen Treibern und allen wichtigen Programmen = € 65,00

Computerfachgeschäft
***


Alt 27.06.2012, 08:45   #6
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von computerfach Beitrag anzeigen
Wir retten alle Ihre Daten
...

Computerfachgeschäft
***
moin moin,
eine ziemlich kühne Behauptung, wobei ich besondern Wert auf alle lege.
Garantiert Ihr dafür?
Wie sehen denn die Vertragsbedingungen aus, wenn ich Euch damit beauftrage?

Volker
__________________
--> Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0

Alt 27.06.2012, 13:29   #7
darkflame
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



So ein Schwachsinn! Die hoffen einfach nur darauf das die Windows Schattenkopien aktiviert sind und kopieren alle Dateien mit dem ShadowExplorer, also reine Abzocke! Selbst jemand ohne IT Wissen könnte die Daten aus einer Schattenkopie wiederherstellen ....

Alt 27.06.2012, 18:38   #8
Wavetable
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Pfeil

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



@ computerfach

Schließe mich der Frage von Undertaker an. Das würde mich auch mal interessieren.^^


Grüße,
Wavetable

Alt 20.07.2012, 22:09   #9
PC-Exakt
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von computerfach Beitrag anzeigen
Wir retten alle Ihre Daten (ausser Windows XP). Auch nach Angriffen des neuesten Verschlüsselungs Trojaners!
PC, Laptop einschicken, 2 Tage später haben Sie alle Ihre Daten wieder!

Datenrettung bis 500 MB = € 45,00, je weitere 500 MB plus € 15,00.

Sinnvoll danach komplette Neuinstallation, mit allen Treibern und allen wichtigen Programmen = € 65,00

Computerfachgeschäft
***
Das ist schon harter Tobak und verdammt teuer Ich bin selber selbstständig und habe viele Leute die sich den Trojaner eingefangen haben, als ich den ersten mit dieser neuen Verschlüsselung hatte, hab ich ganz schön komisch geguckt weil wirklich gar nichts half die Daten zu retten.

Immerhin ist es mir möglich zumindest ca. 60-70% der betroffenen Bilder zu retten, dafür nehme ich pauschal bei meinen Kunden 49 Euro. Bei den preisen die da genannt wurden, würden meine Kunden mir die Rechner (zurecht) um die Ohren hauen!
Leider lassen sich Mp3 Dateien (noch) nicht retten, es wird zwar öfter beschrieben das ein einfaches umbenennen bzw. anhängen der .mp3-Endung reicht, dies ist aber bislang leider nicht der Fall, die Datei bleibt unbrauchbar. Auch für Office-Dokumente gibt es leider noch nichts, zumindest habe ich noch nichts gefunden was sie perfekt wiederherstellt. Ich hoffe das sich da noch was tut, war bislang stiller Mitleser hier und wollte mich nun doch mal zu Wort melden als ich die Preise da sah...

Leider haben die meisten Leute immer noch nicht verstanden wie wertvoll regelmäßige und häufige Backups sind, die langen Gesichter wenn ich sage das man nicht viel wird retten können kann man sich vorstellen.

Seis drum, vielleicht wird der ein oder andere AV-Hersteller noch ein Tool zum fixen rausbringen, an dieser Stelle jedenfalls vielen Dank für die tolle Arbeit des Trojaner-Boards welche mir als Nachschlaghilfe schon einige male geholfen hat!

Geändert von PC-Exakt (20.07.2012 um 22:37 Uhr)

Alt 21.07.2012, 08:46   #10
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von PC-Exakt Beitrag anzeigen
Leider lassen sich Mp3 Dateien (noch) nicht retten, es wird zwar öfter beschrieben das ein einfaches umbenennen bzw. anhängen der .mp3-Endung reicht, dies ist aber bislang leider nicht der Fall, die Datei bleibt unbrauchbar.
moin moin,
meine Erfahrung ist umgekehrt.
Möglicherweise kommen nicht alle Player damit klar, aber der sequenzielle Aufbau einer MP3-Datei, mit eigenem Header pro Sequenz macht es dem Decoder leicht sich zu synchronisieren.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 21.07.2012, 13:03   #11
PC-Exakt
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Hallo Volker,

habe gerade mal etwas probiert, VLC hat es geschafft eine Datei tatsächlich abzuspielen. Der Kunde hängt jedoch sehr an iTunes, ich kenne es, dass VLC defekte Header von Video-Dateien reparieren kann, lassen sich die Header von Mp3 Dateien auch retten?

Alt 14.06.2012, 19:06   #12
technik
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Habe schon alles ausprobiert.JPEG tool braucht Originaldateien die ich nicht habe...Wenn ich diese hätte,dann brauche ich die verschlüsselten Dateien nicht zu entschlüsseln.Oder verstehe ich was falsch?
Der Entcryptor von Dr. Web funzt auch nicht-habe schon alle Keys ausprobiert,die dort stehen.
Außerdem handelt es sich um einen neuen Trojaner mit anderer Methode für die Verschlüsselung.Gibt es überhaupt ein Tool für die Wiederherstellung der Daten bei dieser Variante?

Alt 14.06.2012, 19:16   #13
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von technik Beitrag anzeigen
Habe schon alles ausprobiert.JPEG tool braucht Originaldateien die ich nicht habe...Wenn ich diese hätte,dann brauche ich die verschlüsselten Dateien nicht zu entschlüsseln.Oder verstehe ich was falsch?
Der Entcryptor von Dr. Web funzt auch nicht-habe schon alle Keys ausprobiert,die dort stehen.
Außerdem handelt es sich um einen neuen Trojaner mit anderer Methode für die Verschlüsselung.Gibt es überhaupt ein Tool für die Wiederherstellung der Daten bei dieser Variante?
Ich sprach von Punkt 3 ( in Buchstaben drei )

Der Link führt hier hin, nicht zu den Tools für den "alte" Version.

Übrigens, welches JPG-Tool braucht Originale?

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 14.06.2012, 20:13   #14
technik
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



So,Shadow Explorer funzt nicht-> der Wiederherstellungspunkt war heute und hilft nicht mehr.
JPG Snop braucht Original Datei..Echt ich verstehe nicht wozu.

Ah ja,als erstes habe ich die Endung geändert auf jpeg bei einer Datei...Und es gab die Meldung wegen des beschädigten Headers...
Die Daten sind bestimmt weg jetzt.....endgültig

Alt 14.06.2012, 20:23   #15
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Schon mal JPEG Recovery probiert?
Vielleicht hilft das weiter.
Wiese soll die Datei weg sein, Du arbeitest doch mit Kopien, oder?
Wenn nicht, würde ich dazu raten.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Antwort

Themen zu Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0
verschlüsselungs trojaner, vorderung.zip, win32/trustezeb.c




Ähnliche Themen: Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0


  1. Win7: AVIRA findet TR/Vundo.Gen, TR/Trustezeb.235520 und TR/Crypt.ZPACK.188761
    Plagegeister aller Art und deren Bekämpfung - 18.10.2015 (27)
  2. Win32/Trustezeb.C Trojaner auf MAC Book
    Alles rund um Mac OSX & Linux - 27.09.2015 (21)
  3. Windows 8.1, Avira EU-Cleaner findet TR/Trustezeb.86528
    Plagegeister aller Art und deren Bekämpfung - 06.08.2015 (10)
  4. WIN7: Avira Funde TR/Trustezeb.118785 und TR/Crypt.ZACK.128114
    Log-Analyse und Auswertung - 08.04.2015 (21)
  5. Windows 8.1 - Avira PC Cleaner Schadsoftware TR/Trustezeb.145408 nicht zu löschen
    Log-Analyse und Auswertung - 08.01.2015 (11)
  6. WIN32/Trustezeb.C Trojaner im Email Anhang
    Log-Analyse und Auswertung - 28.06.2013 (8)
  7. Trojan.trustezeb
    Log-Analyse und Auswertung - 24.05.2013 (9)
  8. win32 trustezeb C und TR/Bublik.avlv
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (11)
  9. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  10. Win32/Trustezeb.C - Verschlüsselungstrojaner 2.0 - seit Mai 2012 - windows 7
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  11. xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  12. Verschlüsselungs Trojaner und warscheinlich noch mehr: Trojan.Win32.Inject.efnl
    Log-Analyse und Auswertung - 03.07.2012 (5)
  13. Win32/Trustezeb.C Verschlüsselungs Virus
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  14. Trustezeb.A Decryptor von ESET - Verschlüsselungstrojaner
    Diskussionsforum - 24.05.2012 (4)
  15. RannohDecryptor: Verschlüsselungs-Trojaner Trojan-Ransom.Win32.Rannoh
    Diskussionsforum - 07.05.2012 (3)
  16. XoristDecryptor: Verschlüsselungs-Trojaner Trojan-Ransom.Win32.Xorist
    Anleitungen, FAQs & Links - 28.02.2012 (0)
  17. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)

Zum Thema Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Win32/Trustezeb.C - Die nächste Generation des Verschlüsselungstrojaners Die neue Variannte des verschlüsselungstrojaners trägt die Versionsnummer 2.000.11 Es gibt einige Änderungen. Neuer host: 84.72.41.161 lickes-shops.com Zudem wird versucht, zu im moment - Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0...
Archiv
Du betrachtest: Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.