Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

markusg 06.05.2012 15:10

alles klar.
dann können wir nämlich mal gucken welche variannte du hast.

Predatorline 06.05.2012 16:11

Zitat:

Zitat von markusg (Beitrag 825326)
hi,
welchen sinn sollte das machen.
vor allem werden immer unterschiedliche schlüssel generiert.
und, dass man die trojaner innerhalb von 5 minuten entfernen kann halte ich für ein gerücht, denn diese malware kann prinzipiell mehr malware instalieren, weswegen eine manuelle analyse des pcs nötig ist.

Ich dachte ich könnte dann zumindest einen Schlüssel generieren , denn bei mir funktionieren keine der 6 Tools. Die 2 Dateien sind zwar gleich groß (nach eigenschaften vergleicht) , jedoch wird kein Schlüssel generiert. Mit den Beispielbilder habe ich es ebenfalls versucht. Die Mail hatte eine Sekretärin geöffnet. Ob sie die noch hat , kann ich nicht sagen, die Infektion passierte jedoch am 04.05

markusg 06.05.2012 16:21

dann ist es möglich das du die neue variannte hast, da funktionieren die tools noch nicht.
hänge mal ein pärchen hier an, bitte gepackt mit winrar oder zip

augusta 06.05.2012 16:34

Habe mir den Trojaner bereits zu Anfang eingefangen. Tool von Matthias hat gut funktioniert.
Anschließend weitere Attacken in ähnlicher Form -leider habe ich diese mails bereits gelöscht - besteht noch Bedarf, wenn weitere kommen?
Ich würde gerne meinen UCasch-Betrag spenden (bin in meiner Panik gleich zur Tanke gelaufen...) Wie kann ich das tun?
Auf jeden Fall:
E:bussi:in riesiges Danke!!!!!!!!!!!!!

markusg 06.05.2012 16:38

hi,
klar, mails immer her :-)
wegen der spende, wenn du die ans forum geben willst, musst du den admin da guru anschreiben, ansonsten
matkuni.

Markus63 06.05.2012 16:45

Hallo Zusammen,

ich habe heute zum zweiten mal eine Mail mit eine fingierten Rechnung als EXE Datei bekommen. die aktuelle hab ich noch.

An wen soll ich diese weiterleiten?

Gruß Markus

markusg 06.05.2012 16:48

hi,
hi,
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

weitere mails ungefragt weiter leiten :-)

warne ebenfalls freunde, bekannte, kolegen etc.
sie können solche mails, von fremden absendern, mit anhang, ebenfalls so weiter leiten.

MissBlack 06.05.2012 16:54

Habe seit 3 Tagen auch den Verschlüsselungs-trojaner. Habe bereits mit Malwarebytes Anti-Malware gescannt und 1 infiziertes Objekt gelöscht. Jetzt sind viele, viele Dateien verschlüsselt. Habe schon versucht mit DecryptHelper-0.5.3 zu entschlüsseln, allerdings habe ich die Originale nicht. Somit ist das Entschlüsseln erstmal gescheitert. Bin leider nicht so der tolle Experte - eher Laie. Gibt es da eine Chance an die Dateien ran zu kommen?

markusg 06.05.2012 16:57

blätter mal auf post 62 zurück, da gibts einige dateien anhand derer du evtl. entschlüsseln kannst.

Markus63 06.05.2012 17:06

@ Markusg: ist raus

markusg 06.05.2012 17:35

danke, war sogar was neues dabei.
wenn mehr aufschlägt, immer her damit :-)

MissBlack 06.05.2012 18:02

Habe mit den Vista Beispielbildern die Entschlüsselung getestet. Leider ohne Erfolg. Die Dateien sind unterschiedlich groß. Was nun?

markusg 06.05.2012 18:13

sind sie unterschiedlich groß? gucke in den eigenschaften und vergleiche die angaben bis aufs letzte byte.

MissBlack 06.05.2012 18:53

Ok, habe nochmal genau verglichen. Dateigröße ist die Gleiche. Habe noch einmal mit DecryptHelper-0.5.3 getestet. Ergebnis: Schlüssel konnte nicht bestimmt werden.

markusg 06.05.2012 18:56

MissBlack
kannst du ebenfalls mal gucken ob du die mail noch hast?
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27