Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Avira Ransom File Unlocker (https://www.trojaner-board.de/114224-avira-ransom-file-unlocker.html)

markusg 03.05.2012 18:13

merkwürdig, aber hauptsache, es klappt.
bitte meinen hinweis zu den mails lesen und beachten, danke.
und, ne rückmeldung obs geklappt hatt, wenn möglich.

markusg 04.05.2012 09:51

hi, heute werden einige hersteller spezielle updates für diese malware raus bringen, also, guckt noch mal in eure postfächer, bitte, und sendet mir an mails zu, was passend zu diesem thema ist :-)
wenn ihr ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn ihr eure mails über den browser abruft, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

markusg 04.05.2012 11:44

wichtiger hinweis: bitte lesen
 
hallo,
es ist, leider, so weit.
es gibt jetzt variannten, bei denen die entschlüsselung anhand von paaren nicht mehr funktionieren wird.

wichtiger hinweis:
entschlüsselt nur anhand von backups und meldet euch bei problemen.


an einer lösung wird gearbeitet.

Doberman1012 04.05.2012 11:55

Hallo zusammen,

gestern hat meine Freundin ebenfalls so eine Mail erhalten mit dem Absender "Schlecker". Sie hat den Anhang geöffnet und alles ist so passiert wie hier auch schon beschrieben. Nur werden von sogar 100 Euro gefordert zur Enschlüsselung etc...

Bringt es was wenn ich die Mail auch noch weiter leite?

VG Tobias

markusg 04.05.2012 11:56

klar, alle solche mails, immer her damit.
für die bereinigung des pcs, neues thema eröffnen.

sternchen64 05.05.2012 05:47

hallo zusammen, habe mich gerade hier durch gelesen. so wie es aussieht habe ich am wochenende eine menge arbeit vor mir. hatte mich gestern mit so einem trojaner infiziert. viele dateien sind locked. was mich wundert, sogar auf meinen laufwerk d. das heißt, ich habe meine festplatte gesplittet. wenn ich etwas hatte dann immer auf c, jetzt sind viele wichtige dateien betroffen, von denen ich keine originale habe. da ich betreuerin bin, habe ich meinen ganzen schriftverkehr auf d gespeichert. mit anderen worten, es sind KEINE originale da.
ich könnte heulen.

markusg 05.05.2012 11:40

hi, kannst du denn wieder aufs system zugreifen? falls nicht, mach erst mal im logfile bereich nen neues thema auf und dann bereinigen wir den pc erst mal.

lolly83 05.05.2012 11:55

Hallo Markusg,

ich habe dir eben eine Email mit "meiner" Variante des Verschlüsselungstrojaners geschickt. Laut Avira Gypikon B.3. Leider funktioniert keins der Decryptor-Tools bisher. Das System ist aber erst mal gesäubert und funktioniert. Nur sind wohl wichtige Daten des Kunden/Bekannten weg bzw verschlüsselt.

markusg 05.05.2012 13:04

hi,
da können wir erst mal nur abwarten.
im moment gibts keine entschlüsselungsmethode für die neue variannte.
fleißig mails an mich senden, damit wir immer die neuesten dateien erhalten und die antimalware hersteller informieren können und ein paar spam adressen still legen können, mehr geht erst mal nicht.
ps. außer familie freunde etc warnen natürlich.

sternchen64 05.05.2012 13:51

hi, ich komme auf mein system.

markusg 05.05.2012 15:03

hi, kannst du die mail wie beschrieben weiterleiten, damit ich sehe, welche variannte du hast?
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

Nusshund 05.05.2012 15:55

Zitat:

Zitat von markusg (Beitrag 825087)
hi, kannst du die mail wie beschrieben weiterleiten, damit ich sehe, welche variannte du hast?
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

sie hat die mail nicht mehr hat sie geschrieben

markusg 05.05.2012 16:21

sternchen hatte die mail gelöscht? irgendwie sehe ich das nicht in ihrem beiträgen :-) übersehe ich was?

Nusshund 05.05.2012 16:33

sorry mein fehler war sophia in einem anderen thread
ich glaub ich dreh schon durch ;)

f-bird 05.05.2012 17:05

Hallo, ich hab gestern auch so eine Mail bekommen.

Laut Avira heisst der Bösewicht "TR/Crypt.Gypikon.B.3" .
ich schick mal eine "eml"


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131