|
Diskussionsforum: Verschlüsselungstrojaner - neue WelleWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
30.08.2012, 08:02 | #16 |
| Verschlüsselungstrojaner - neue Welle Also, ich habe auch auf einer "harmlosen" Fahrschulseite gesurft, als es mich erwischte! Nach Googlen erfuhr ich, dass sich der Trojaner GEMA Trojaner schimpft. Antivir hatte gewarnt und geblockt, trotzdem hatte er schon versucht den Flashplayer zu installieren, was ich abgewehrt habe. Hatte sich dann in die Registry und Taskmanager als auch in den Autostart verfressen, alles gelöscht... Hieß laut Malwarebytes trojan.phex.thagen6 und antivir warnte mich vor bds.zeroaccess |
30.08.2012, 14:56 | #17 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle gema trojaner ist was anderes, eröffne ein thema dann gucken wir uns den pc an.
__________________die fahrschulseite hätte ich gern als private nachicht @reggie leite sie einfach weiter, dass passt auch
__________________ |
30.08.2012, 17:04 | #18 | |
| Verschlüsselungstrojaner - neue Welle Leider kommt die mail zu mir zurück, da dein Mailprogramm den Schädling scheinbar erkennt oder so ähnlich was da steht...
__________________Zitat:
Habe die mail in deinem Profil genommen. Soll ichs wo anders probieren?? Übrigens haben heute ettliche andere leute auch eine dieser Mails erhalten, scheinbar haben die heute mal wieder einen Massenversand gestartet... Geändert von reggie (30.08.2012 um 17:11 Uhr) |
30.08.2012, 17:19 | #19 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle dann wird das gute stück schon erkannt, einfach bei der nächsten noch mal probieren :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.09.2012, 18:49 | #20 | |
| Verschlüsselungstrojaner - neue Welle Die nächste: Zitat:
Will ich sie aber dem Markus schicken, geht es nicht, der Virus wird als solcher erkannt ! (Von Aol!) ? Aber mich es downloaden lassen wollen , tzzz... |
21.09.2012, 08:54 | #21 |
| Verschlüsselungstrojaner - neue Welle Hallo gibt es mitlerweile ein Tool was die Daten entschlüsselt wie Exel, Word und Bilder Dateien? mfg |
21.09.2012, 18:52 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue WelleZitat:
SCNR Sry aber meinst du nicht auch, bei so einer bahnbrechenden neuen Erkenntnis würde längst der fette Hinweise ganz oben im Trojaner-Board schon anders aussehen!?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2012, 19:33 | #23 |
| Verschlüsselungstrojaner - neue Welle Zur Not tuts auch ein Torrent Backup: Daten packen, verschlüsseln, Datei umbenennen in "Brittni_Spiers_nackig.jpg" und ab ins Torrent-Netz damit. So kann man die Daten in zig Jahren noch zurückholen. |
21.09.2012, 21:09 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue WelleZitat:
Nur, nur wirds dann schwierig sein eigenes Backup-Set bei der Flut an nackigen Britneys wiederzufinden
__________________ Logfiles bitte immer in CODE-Tags posten |
21.09.2012, 22:55 | #25 |
/// Malware-holic | Verschlüsselungstrojaner - neue Welle kann ja nichts schaden, sich nen paar mehr von denen zu laden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
22.09.2012, 15:07 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue Welle Also mir würde ja schon ein Bild einer nackigen Schreckschraube zu viel sein Außerdem wenn das meine Freundin wüsste
__________________ Logfiles bitte immer in CODE-Tags posten |
22.09.2012, 15:25 | #27 |
| Verschlüsselungstrojaner - neue Welle |
22.09.2012, 15:38 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue Welle Ich muss meine backups aber nicht als britney.nackt.tar.gz tarnen Eher ist das andersrum, dass jmd eine nackte Schreckschraube als backup.zip.avi tarnt
__________________ Logfiles bitte immer in CODE-Tags posten |
24.09.2012, 13:17 | #29 |
| Verschlüsselungstrojaner - neue Welle Hallo Leute, bei uns hat es auch einen PC erwischt, allerding fing es ein wenig anders an: - Windows XP - nach anmelden in der Domäne - keine Desktopicons - die üblichen Verdächtigen ausprobiert - nach Anmelden wird sofort der User wieder abgemeldet OK, also nicht lange gefackelt, Rechner aus dem Image wiederherstellen, dauert 20 min und alles ist wieder schön - denkste! Nach Rückspielen der Daten aus dem Backup lässt sich keine Anwendungsdatei öffnen. Die ersten 12287 bytes sind verändert. Ich lade mal 2 Sätze jpg Dateien hoch, evtl. hat noch jemand Lust den Algorithmus zu suchen. Viele Grüße aus Berlin Mario |
24.09.2012, 13:26 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner - neue Welle Zum 1000. Mal durchgekaut Es gibt keine Möglichkeit zur Entschlüsslung!
__________________ Logfiles bitte immer in CODE-Tags posten |