Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 06.09.2012, 13:32   #1
M4gic
 
Verschlüsselungs-Trojaner  (ohne Dateiname "locked-...") - Standard

Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")



Hallo zusammen,
ich habe auf einem Windows XP Pro PC einen tollen Verschlüsselungstrojaner per Mail erhalten.

Alle Daten sehen jetzt so aus: "yojnqojnyEALqojLq" (Dateityp: Datei) das war z.B. eine Excel-Datei.

Ich habe alle 8 Tools für die "locked-..."-Dateien getestet. Natürlich ohne Erfolg trotz Originalbildern/Musik.
Kann mir irgendjemand einen link zu einem Hilfreichen Tool zur entschlüsselung schicken? Ich finde trotz Suche nicht den passenden Thread...

Die Virenbezeichnung ist lt. Mircosoft Security Essentials "VirTool:Win32/DelfInject.gen!CP"

Falls es hierzu keine Einträge gibt werde ich morgen wie beschrieben startet und um Hilfe betteln

Ich hoffe mir kann jemand helfen.

Vielen Dank und MfG, der M4gic

Alt 06.09.2012, 14:04   #2
Undertaker
/// Helfer-Team
 
Verschlüsselungs-Trojaner  (ohne Dateiname "locked-...") - Standard

Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")



moin moin,
wie Du ja schon treffend erkannt hast, sind Deine Daten ohne locked- verschlüsselt.
Der Test mit den acht Tools war demzufolge überflüssig.
Für die 12k-Verschlüsselung mit der Syntax {Zufallszeichenfolge} gibt es keine Wiederherstellungstools.
Gleichwohl helfen bei verschiedenen Dateiformaten herkömmliche Rettungstools.
Schau mal unter dem Link unter Punkt 3 in der Hinweisbox am Seitenanfang oder klicke auf den Link, Datenrettung --> HIER, in meiner Signatur.
Mit den Schattenkopien wird das unter XP wenig helfen aber bei MP3s und JPGs stehen die Chancen ganz gut, wenn die JPGs groß genug sind und EXIF Informationen enthalten.

Zitat:
Falls es hierzu keine Einträge gibt werde ich morgen wie beschrieben startet und um Hilfe betteln
Wie meinst Du das?

Volker
__________________

__________________

Alt 06.09.2012, 14:06   #3
M4gic
 
Verschlüsselungs-Trojaner  (ohne Dateiname "locked-...") - Standard

Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")



Thx für die schnelle Info. das klingt erstmal richtig schlecht.

Es geht lediglich um XLS, DOC und PDF Dokumente...
__________________

Alt 06.09.2012, 14:17   #4
Undertaker
/// Helfer-Team
 
Verschlüsselungs-Trojaner  (ohne Dateiname "locked-...") - Standard

Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")



Auch dazu steht was unter dem Link.

DOC, XLS, PPT
Office-Dateien: So reparieren Sie beschädigte Word-Dokumente

Recover for Office
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 06.09.2012, 14:50   #5
M4gic
 
Verschlüsselungs-Trojaner  (ohne Dateiname "locked-...") - Standard

Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")



Das habe ich gelesen, aber das hilft ja nicht.

Die Daten sind ja nicht beschädigt, sondern einfach/angeblich mit einem AES 256er Schlüssel verschlüsselt...


Alt 06.09.2012, 15:24   #6
Undertaker
/// Helfer-Team
 
Verschlüsselungs-Trojaner  (ohne Dateiname "locked-...") - Standard

Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")



Es sind die ersten 12k der datei überschrieben, nicht die komplette Datei.
Je nach Größe und Informationsgehalt sind aus dem Rest Informationen rekonstruierbar.

Beim Beispiel der Exceldatei unter http://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf-79.html#post845552
habe ich ja eine 12k-verschlüsselte Datei benutzt.

Volker
__________________
--> Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")

Antwort

Themen zu Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")
datei, dateiname, dateityp, daten, einträge, erhalte, essen, hallo zusammen, hilfreiche, hoffe, link, mail, mircosoft, morgen, natürlich, security, starte, startet, suche, tools, trotz, windows, windows xp, zusammen




Ähnliche Themen: Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Verschlüsselungstrojaner ohne Dateiname und locked
    Log-Analyse und Auswertung - 24.01.2013 (2)
  3. locked-dateiname.abc.1234 - Stand bei 6KB-Version.
    Diskussionsforum - 31.07.2012 (10)
  4. Windows Verschlüsselungstrojaner Variante mit locked im Dateiname
    Log-Analyse und Auswertung - 14.07.2012 (1)
  5. Entschlüsseln von Dateien die nicht "locked" im Namen haben
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  6. Verschlüsselungstrojaner ohne "locked"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (2)
  7. Verschlüsselungstrojaner ohne "Locked"/ Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  8. Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  9. Analyse des "Verschlüsselungs-Tojaners" 2. Gen (Dateinamen ohne Endung) Version 1.902.2
    Diskussionsforum - 10.06.2012 (11)
  10. locked-Dateiname.xyza Problem nach Systemwiederherstellung von Scareware-Trojaner
    Log-Analyse und Auswertung - 10.06.2012 (1)
  11. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  12. Verschlüsselungstrojaner, alle Dateien "locked" Verfahrensweise?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (4)
  13. UKash - Dateien verschlüsselt, aber NICHT "locked" oder wirre Namen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  14. Verschlüsselungstrojaner - ohne "locked" - im Dateinamen
    Log-Analyse und Auswertung - 24.05.2012 (2)
  15. Datenverschlüsselung des Typs: "locked-Dateiname.Dateiendung.zury"
    Log-Analyse und Auswertung - 20.05.2012 (7)
  16. Verschlüsselungs Trojaner OHNE locked
    Log-Analyse und Auswertung - 19.05.2012 (3)
  17. Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
    Log-Analyse und Auswertung - 27.04.2012 (2)

Zum Thema Verschlüsselungs-Trojaner (ohne Dateiname "locked-...") - Hallo zusammen, ich habe auf einem Windows XP Pro PC einen tollen Verschlüsselungstrojaner per Mail erhalten. Alle Daten sehen jetzt so aus: "yojnqojnyEALqojLq" (Dateityp: Datei) das war z.B. eine Excel-Datei. - Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")...
Archiv
Du betrachtest: Verschlüsselungs-Trojaner (ohne Dateiname "locked-...") auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.