|
Plagegeister aller Art und deren Bekämpfung: Trojaner Generic KDV 644264Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.03.2014, 21:36 | #1 |
| Trojaner Generic KDV 644264 Hallo alle zusammen, den oben genannten Trojaner hatte ich bereits vor ca. einem Jahr schon einmal "vorgestellt" :-). Damals stand wohl noch keine Lösung bereits, aber vielleicht mit der Zeit... war so meine Hoffnung und ließ die Platte mal hier rumliegen. Leider verweigerte gmx das Versenden an das Trojaner-Board. Konkret: Alle, na ja zumindest viele, Tools wie u.A. Decrypt-Helper hatte ich probiert. Auch die Schlüsselgenerierung durch Vergleich der Original Xp-Bilder wie Winter.jpg brachte keine Lösung. Der Code verändert alle Daten, bis auf das letzte Byte da steht eine 0XD9, die Signatur für JPG, wie ich meine. Der Code steckt in der Datei Erste Abmahnung doc.com Größe 65536 Bytes, gepackt in Erste-Abmahnung.zip (33272 Bytes). Im Hex-Editor (Erste Abmahnung doc.com-Datei) fielen mir Textpassagen in Italienisch auf, wie Oggetto 2012. Auswirkungen: Alle encrypteten Dateien im "Eigene Dokument-Ordner" werden im Stil "NNDaddOgDAxlJGnvXLf" dargestellt. Den Trojaner-Typen Generic meldete mir BitDefender. Ergänzung: https://www.virustotal.com/en/file/49c07c5e01fdd900e86e24310c24ed860b7eac886b7d2acaa96803520b910596/analysis/ Hier steht die Checksumme welche mit meiner .Com-Datei übereinstimmt. SHA256 49c07c5e01fdd900e86e24310c24ed860b7eac886b7d2acaa96803520b910596 Dort auch unter File-Name steht Che Palle -> Wieder mal Italienisch... Und hier scheint genau "mein" Trojaner beschrieben. hxxp://totalhash.com/analysis/1439c598ea8bd0dd33859f96f92933f9d211d03f Hilft das? Ich lasse XP und 98 in einer VirtualBox auf Linux laufen, kann also ein wenig rumprobieren. Kann man die Bilddateien wieder entcrypten ? Hat jemand eine Idee ? Eilt nicht, liegt eh hier rum... Gruß Ralf Geändert von flecralf (27.03.2014 um 22:19 Uhr) |
28.03.2014, 07:29 | #2 |
/// the machine /// TB-Ausbilder | Trojaner Generic KDV 644264 hi,
__________________nee das iwrd auch warscheinlich nie wieder gehen.
__________________ |
28.03.2014, 12:17 | #3 |
| Trojaner Generic KDV 644264 Hallo Schrauber,
__________________eher eine Frage der Zeit, oder? Oder ist die Generierung eines Schlüssels ausgeschlossen? Gruß |
29.03.2014, 08:29 | #4 |
/// the machine /// TB-Ausbilder | Trojaner Generic KDV 644264 Der Entschlüsselungscode lag seinerzeit warscheinlich auf einem Server der kurz drauf vom Netz genommen wude. Never
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Trojaner Generic KDV 644264 |
bereits, code, datei, dateien, daten, generic, gepackt, gmx, hoffnung, lösung, melde, original, platte, signatur, steckt, stelle, stil, tools, troja, trojaner, vergleich, versenden, verändert, virtualbox, win, zusammen |