Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Avira Ransom File Unlocker (https://www.trojaner-board.de/114224-avira-ransom-file-unlocker.html)

markusg 27.04.2012 16:10

mtx43
kannst du mir die dateien zur verfügung stellen.
wenn ich dich richtig verstehe, sind die, die mit dem durch das tool generiertem key entschlüsselt wurden daten müll, und die, die anhand eines originals entschlüsselte passt.
bitte jeweils, wenn möglich eine müll datei und und vernünftig entschlüsselte, + die original datei die du verwendet hast zur verfügung stellen.

markusg 27.04.2012 16:40

@Mastercontro
hatt das avira tool keine dateien gefunden aus denen es automatisch nen schlüssel generieren konnte?

markusg 27.04.2012 16:41

@mtx430
ist weiter geleitet, danke

mtx430 27.04.2012 17:03

Kein Problem!
Wenn ich den Key nutze, der eine "beschädigte Datei" entschlüsseln kann, dann funktioniert dieser auch nur bei dieser einen Datei.
Es sind denke ich knapp 200 Bilder beschädigt. Ist dann ein wenig mühsig, zumal ich nicht immer das Original habe.

Aber dennoch besser als garkeine Bilder mehr zu haben :)

markusg 27.04.2012 17:16

na, noch ist ja nichts verloren, ist ja die erste version, da kann es schon mal zu problemen kommen.
avira hat deine files jetzt, und guckt was da schief läuft

markusg 27.04.2012 17:46

damit möglichst schnell auf neue updates des trojaners reagiert werden kann, benötige ich die infektions quellen, meistens e-mails.
dazu die mails die ihr bekommen habt öffnen, datei speichern unter, und abspeichern.
meist als
.eml
diese weiterleiten an:
markusg@paules-pc-forum
wer einen webmailer nutz, teilt mir diesen mit, bzw wer probleme hat die mail weiter zu leiten

chip09 27.04.2012 20:09

Bin gerade dabei zu entsperren, nun fällt mir auf, das bei manchen ordner und dateien ein kleines vorhängeschloss davor ist. was bedeutet das?

markusg 27.04.2012 20:11

es reicht auch das du es in ein thema postest, meinst nicht?
windows 7 bzw vista? da ist das normal.

AimAdvance 27.04.2012 22:52

Hi zusammen. Hatte das gleiche Prob mit dem Fiesling. F-Secure hat das Ding vernichtet und Avira hat alle daten wieder entschlüsselt. Danke an die Leute die solche Tools programmieren bzw. schreiben. und danke ans Board fürs dran bleiben am Problem. schnelle hilfe wie immer. :dankeschoen:

Markus ich schick dir meine email samt dem anhang via GMX

Martin1983 28.04.2012 09:00

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo zusammen,

ich habe es mit zwei Bilddateien versucht und bekomme die Fehlermeldung, dass das Paar nicht zusammen passt. Unter "verschlüsselte Datei" habe ich eine entsprechende Locked-Datei hinzugefügt und unter "original Datei" ein Beispielbild aus Windows. Anschließend habe ich unter "einzelne Datei entschlüsseln" eine locked Datei hochgeladen und bekomme die entsprechende Fehlermeldung. Siehe Anhang. Kann mir hier einer weiterhelfen?

Besten Dank schon mal & Gruß

Martin1983 28.04.2012 09:05

Beitrag gelöscht

markusg 28.04.2012 09:27

@all, danke für e-mails, weiter so :-)
es wurde bereits nen sample mit neuen schadfunktionen gefunden, upgrade der verwendeten url list, von denen sie befehle bzw weitere malware laden kann.
also, weitere mails sind wichtig.
@mtx430
ist es dir möglich, die datei hochzuladen, die avira unlocker als reverenz für den unlock key gewählt hatt?

markusg 28.04.2012 09:29

@Martin
findet der avira unlocker keine datei automatisch aus der sie den key generieren kann?

AimAdvance 28.04.2012 10:02

@ Martin

Hast du nicht ne musik datei die du zufällig auch noch auf dem handy oder cd oder so was hast? so hab ich es gemacht. und du solltest die die beiden datein auf nen stick oder so packen damit die verschlüsselte nicht ungewollt mitenschlüsselt wird. ich hab die beiden datein auf ne cd gebrannt dann kann gar nichts passieren. und du hast dann immer referenzmaterial wenn wieder mal passieren sollte oder nem freund bekannten wem auch immer

Fox007 28.04.2012 10:44

Danke für dieses Programm.
Das Programm hat mir jetzt schon bei mehreren Kunden PCs geholfen vor dem Formatieren wenigstens die Daten wiederherzustellen.

@AimAdvance Ich schätze mal es bringt dir nichts die locked datei von diesem Befall aufzubewahren. Ich denke es muss jedesmal ein neuer Key erstellt werden, weil der Trojaner die Schlüssel jedesmal neu generiert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131