Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.06.2012, 23:07   #1
jwendte
 
Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner? - Standard

Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?



Hallo zusammen,
ich, dumm wie ich war, habe mir den Verschlüsselungstrojaner am 12.06. eingehandelt, nachdem ich den Anhang "zip.Datei" einer Mahnung von Foto Thun geöffnet habe. Der Anhang sollte angeblich die Rechnung anzeigen.
Leider wurden sämtliche Bilder, Videos, Dokumente und Tabellen auf meiner Festplatte verschlüsselt, und zwar auf den Partitionen C:, D:, E:. Ich konnte das System nur noch von der Original CD wieder hochbooten. Anschließend habe ich mit Hilfe einer Software infizierte Ausführungsdateien repariert. Vermutlich nicht vollständig!!! Die Benutzerkonten weisen immer noch ein anderes Symbol aus. Früher waren es drei verschiedene Symbole für drei Benutzer. Jetzt ist bei allen Benutzern ein Schachbrett abgebildet. Nach der Abbildung nach dem Hochfahren des Rechners erfolgt ein kurzer "Piepston". Mit Hilfe meines Benutzennamens komme ich dann wieder auf die Windows-Oberfläche. Mit Hilfe der Dattenrettungsempfehlungen konnte ich die Dateien bislang nicht entschlüsseln. JPEG Recovery hat für Bilder Ergebnisse, aber aus meiner Sicht zu schlechte, geliefert. Die Entschlüsselungsprogramme konnten selbst an Hand einer Originaldatei und einer verschlüsselten Datei keinen Decodierungsschlüssel erzeugen. Vielleicht schafft es jemand hier aus dem Board bzw. kann mir jemanden nennen, dem die Entschlüsselung geglückt ist. Beiliegend finden sich als Beispiel eine Originaldatei und die dazu verschlüsselte Datei. Meine letzte Sicherung liegt leider eine Weile zurück. Aber immerhin konnte ich an Hand der Sicherung eine Anzahl an Dateien retten.

Im Anhang sind eine unverschlüsselte Datei im Original und dazu die verschlüsselte Datei. Die verschlüsselte Datei hat auf meiner Festplatte keine Endung. Ich habe ihr die Endung "txt" gegeben, damit ich sie hochladen konnte. Über Hinweise und Tipps zur Entschlüsselung wäre ich sehr dankbar!

Nachtrag: Leider Windows XP, Shadow Explorer hilft mir nicht!
Miniaturansicht angehängter Grafiken
-internet1.jpg  

Geändert von jwendte (24.06.2012 um 23:15 Uhr)

Alt 25.06.2012, 00:31   #2
jwendte
 
Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner? - Standard

Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?



Ich muss nach 60 Minuten noch 3 Dateien anfügen. Vielleicht helfen Sie bei der Analyse.
__________________


Alt 27.06.2012, 01:06   #3
jwendte
 
Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner? - Standard

Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?



Malwarebytes Anti-Malware (Trial) 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Database version: v2012.06.16.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jens Wendte :: JWENDTE [administrator]

Protection: Enabled

16.06.2012 22:57:41
mbam-log-2012-06-16 (22-57-41).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 272972
Time elapsed: 11 minute(s), 2 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Quarantined and deleted successfully.

Registry Values Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Data: 1 -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|richtx64.exe (Trojan.Agent) -> Data: C:\DOKUME~1\JENSWE~1\LOKALE~1\Temp\richtx64.exe -> Quarantined and deleted successfully.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Files Detected: 1
C:\System Volume Information\_restore{F4590F1F-1C65-4C31-BF92-A80ED054E26A}\RP1\A0006033.exe (Risktool.KillFiles) -> Quarantined and deleted successfully.

(end)

Malwarebytes Anti-Malware (Test) 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.25.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jens Wendte :: JWENDTE [Administrator]

Schutz: Aktiviert

25.06.2012 23:27:00
mbam-log-2012-06-25 (23-27-00).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 463368
Laufzeit: 2 Stunde(n), 12 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\adobe gamma loader.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 86
C:\System Volume Information\_restore{F4590F1F-1C65-4C31-BF92-A80ED054E26A}\RP34\A0013721.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
D:\Recovery\Dokumente und Einstellungen\Jens Wendte\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0PL0LJVB\iconTrsMini_oneline[1].gif (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
D:\Recovery\Dokumente und Einstellungen\Jens Wendte\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0PL0LJVB\68858_1[1].jpg (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt.
__________________

Antwort

Themen zu Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?
anderes, angeblich, anhang, anzahl, anzeige, benutzerkonten, bilder, board, dattenrettung, entschlüsselung, ergebnisse, festplatte, foto, hallo zusammen, hochfahren, infizierte, mahnung, namens, platte, programmier, rechnung, recovery, software, symbol, system, tipps, verschiedene, verschlüsselungstrojaner




Ähnliche Themen: Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?


  1. 12kb Verschlüsselung: Entschlüsselung möglich mit Originaldatei?
    Plagegeister aller Art und deren Bekämpfung - 08.11.2015 (3)
  2. KeyLogger welcher in Batch programmiert wurde loswerden .
    Log-Analyse und Auswertung - 20.06.2015 (1)
  3. Verschlüsselungstrojaner: Überhaupt eine Chance zur Entschlüsselung?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (5)
  4. Verschlüsselungs Trojaner, Entschlüsselung?
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (2)
  5. Wie habe in Teilschritten bei der Datei-Entschlüsselung vorzugehen?
    Log-Analyse und Auswertung - 12.06.2012 (13)
  6. entschlüsselung der dateien
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  7. Verschlüsselungs-Trojaner Probleme mit der entschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  8. Wiederherstellung/Entschlüsselung von Dateien
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  9. Eine Lösung für Entschlüsselung des neuen Trojaners (Vista+W7)
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (1)
  10. Ukash entschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (3)
  11. Verschlüsselungstrojaner vom 9.5.2012: Was wird für zukünftige entschlüsselung gebraucht?
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (8)
  12. (2x) Entschlüsselung funktioniert nicht... (Verschlüsselungstrojaner)
    Mülltonne - 30.05.2012 (1)
  13. Verschlüsselungstrojaner - Entschlüsselung schlägt fehl
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (3)
  14. Programmiert doch selber ein AV Programm ?
    Diskussionsforum - 06.05.2012 (7)
  15. Trojan.Matsnu.1 Keine Entschlüsselung möglich
    Log-Analyse und Auswertung - 05.05.2012 (3)
  16. hilfe bei entschlüsselung
    Alles rund um Windows - 24.11.2008 (1)

Zum Thema Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner? - Hallo zusammen, ich, dumm wie ich war, habe mir den Verschlüsselungstrojaner am 12.06. eingehandelt, nachdem ich den Anhang "zip.Datei" einer Mahnung von Foto Thun geöffnet habe. Der Anhang sollte angeblich - Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner?...
Archiv
Du betrachtest: Wer programmiert eine Entschlüsselung für den Verschlüsselungstrojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.