Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Trojan.Matsnu.1 - Tool für Verschlüsselungs-Trojaner (https://www.trojaner-board.de/114345-trojan-matsnu-1-tool-verschluesselungs-trojaner.html)

Groli 09.05.2012 10:07

Wir haben gestern Abend 18:29 auch eine Mail bekommen Betreff: Anmeldekonto 9234.....

Jedenfalls war jemand so unvorsichtig diese Datei zu öffnen und hat sich dann glatt den Trojaner eingefangen. Diesen konnte ich nun zwar entfernen, aber das größte Problem sind die Verschlüsselten Dateien. Diese lassen sich auch mit keiner oben beschriebenen Methode entschlüsseln.

Email kann ich leider nicht schicken, weil wir David.fx benutzen, und dort das "speicher unter" nicht möglich ist. (soweit ich gesehen habe)

ComputerMädl 09.05.2012 10:20

@Groli: Einfach die Mail vom Posteingang aus auf den Desktop ziehen, dann speicher David sie automatisch im .eml-Format.

Groli 09.05.2012 10:50

Danke sehr.. man lernt nie aus. :) Email ist raus.

markusg 11.05.2012 10:04

@Groli
besteht dein problem noch?

Viacirca 11.05.2012 20:09

Hallo

ich habe auch so eine "bambaclaat GMBH" eMail bekommen,

den Anhang habe ich jedoch nicht angerührt. Die eMail aber gelesen, also ist die ja sozusagen offen .......... kann da schon etwas auf den Pc rüber kommen? oder nur via Anhang????

Groli 11.05.2012 21:58

@markusg

Ja, besteht leider noch immer. War uns bisher nicht möglich die verschlüsselten Dateien wieder zu entschlüsseln. Der betroffene Rechner ist mitlerweile wieder neu aufgesetzt, die Dateien sind auf externer Platte gesichert, aber entschlüsseln können wir sie noch nicht.

markusg 12.05.2012 11:08

@Viacirca
hi,
beim öffnen allein sollte bei den mir bekannten variannten nichts passieren.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

markusg 12.05.2012 11:09

@Groli
welche tools hast du getestet um zu entschlüsseln?

berndmkilian 14.05.2012 14:07

Zitat:

Zitat von berndmkilian (Beitrag 826471)
Hallo Ihr Spezialisten,

mit den hier im Forum angegebenen Tools konnte ich die infizierten Dateien wieder herstellen. Der Trojaner ist aber immer noch auf dem PC.
Wie kriege ich den weg?

Gruß Klaus

Kann mir denn niemand eine Antwort geben?
Zitat:

@berndmkilian
wenn du dich mal umschaust im forum und den hinweis liest, der ganz groß und breit oben steht, wirst du ne anleitung finden, anhand derer wir sicher deinen pc analysieren können :-)
Wieso sprichst Du in Rätseln?

Gruß Klaus

berndmkilian 17.05.2012 08:28

Hallo zusammen,

schade, dass mir hier keiner helfen kann. Hat denn keiner eine Idee wie ich als Laie dieses Problem beheben kann?

@markusg
leider funktioniert das nicht so wie vorgesehen der PC schmiert ständig ab. Vielleicht mache ich ja auch etwas falsch!

Gruß Klaus

PS: Wenn meine Frage für das Forum zu trivial erscheint, kann man mir vielleicht eine private Nachricht zukommen lassen. Bin für jede Hilfe dankbar.

silvia123 17.05.2012 21:11

hallo, ich habe heute auch eine Mail bekommen und dummerweise geöffnet, weil ich die Mail erwartet hatte und der Absender mir nicht unbekannt war. Leider sind nun sehr viele wichtige Dateien verschlüsselt ... das Tool von Dr.Web hat mir leider garnicht geholfen. Habe ich irgendeine Möglichkeit diese Dateien wieder herzustellen?
wäre sehr dankbar für Hilfe
gruß Silvia

berndmkilian 18.05.2012 06:34

Hallo Silvia,

ich habe die Daten mit dem Tool "scareuncrypt5" und dem Tool "Avira-Ransom" wieder herstellen können.

Gruß Klaus

silvia123 18.05.2012 07:30

Hallo Klaus,

lieben Dank für Deine Hilfe, aber beide Tools haben mir nichts genützt. Die Dateinamen meiner verschlüsselten Dateien fangen auch nicht wie bei anderen mit Locked- an und haben auch keine Dateiendung mehr ... nur lauter Buchstaben. Hmm, bin ziemlich verzweifelt. Vielleicht hat noch jemand eine Idee?
Vielen Dank
Silvia

berndmkilian 18.05.2012 10:11

Hallo Silvia,

scheint ein besonders hartnäckiger Virus zu sein. Auch ich warte schon einige Zeit auf Hilfe aus dem Forum.

Gruß Klaus

Georgi66 18.05.2012 20:34

Hallo Sylvia,

Du wirst in diesem Board unter

http://www.trojaner-board.de/115006-...luessel-2.html

fündig. Dort wird Deine Version des Verschlüsselungstrojaners beschrieben. Leider gibt es hierzu noch kein Tool, welches Deine Datein entschlüsselt (Stand : Heute). Bei Bildern kannst Du ja mal probieren, eine Datei umzubenennen und die Dateiendung .jpg (.raw) ranzuhängen, aber vorher die Originale (verschlüsselte) Datei sichern. Es hat bei einem Nutzer funktioniert. Da bei Dir aber nicht nur Bilddateien verschlüsselt wurden, wird es natürlich schwer sein, die Bilddateien zu finden?

Wenn Du Zeit hast, warten bis ein Tool entwickelt wurde. Wichtig ist aber, die Schadprogramme, wie hier im Board beschrieben, zu entfernen.

Wir lesen uns ;-)

LG
G.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131