Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   ScareUncrypt - Tool für verschlüsselte Dateien (https://www.trojaner-board.de/114548-scareuncrypt-tool-verschluesselte-dateien.html)

BITFOX 08.05.2012 14:00

Sofenr möglich ist es immer prima, wenn mir wer das jeweilige "Biest" als eMail an spamdb@bitfox24.de zusenden kann -
so ist es für mich am einfachsten zu sehen, ob ich die variante schon kenne, ob diese sich geändert hat - und vor allem das ganze in einer VM mal nachzustellen.
mit dem "traurigen ergebis" der verschlüsselung lässt sich meist eher weniger anfangen -
damit lässt sich leider meist nur noch testen, ob das jeweilige "entschlüsselung"sprogramm dann funktioniert.

markusg 08.05.2012 15:18

na vllt hatts ja mehr sinn, wenn du das sagst, ich hab ja schon häufiger angemerkt, dass wir nur dann aussagen treffen können, wenn man uns die samples zukommen lässt :d

TheDarkside 08.05.2012 16:48

Leider hat bei mir das Tool (und auch andere) nicht gewirkt. Ich konnte zwar ein Schlüssel generieren und dann auch diese verschlüsselte Datei(also mit der ich den Schlüssel generiert habe) entschlüsseln, jedoch andere Dateien nicht.
Die Datei die ich entschlüsseln konnte hatte jedoch auch noch Fehler ( die Bildvorschau war z.B. nicht richtig).
Die Dateien heißen wie üblich locked-DateiName.Endung.wxyz (wxyz = Zufallsbuchstaben)

Kann es daran liegen, dass ich die "neuere" Variante mir eingefangen habe?
Bei Interesse kann ich den Trojaner (zumindest den Teil aus den Appdata) euch zusenden (Mail hab ich leider nicht mehr).
Es hat komischer Weise nur die Einstellungen von Programmen (u.A. Thunderbird / MSN ) und ein paar Daten der externen Festplatte verschlüsselt ( Eset hatte die Datei zu schnell gelöscht? Meldung kam trotzdem, dass ich nen Verschlüsselungstrojaner hab und Geld zahlen soll).

//Edit: Sorry hätte wohl eher bei "Wiederherstellung der verschlüsselten Dateien" reingesollt, verklickt

hucky1 09.05.2012 09:20

Es handelt sich um eine Variante des Trojan-Dropper.Win32.Dapato
Mail mit dem Biest gesendet :)

hucky1 10.05.2012 09:52

Zitat:

Mail mit dem Biest gesendet
Zitat:

Liebes GMX Mitglied,

in einer von Ihnen verschickten E-Mail wurde ein Virus gefunden.

Datei: "Vertrag.exe"
Virus: "Trojan.FakeAV"

Die E-Mail wurde nicht an den Empfänger weitergeleitet. Verwenden Sie bitte
einen lokalen Virenscanner, um Ihren PC zu überprüfen.
Jede Software erkennt ihn anders.
btw. wie sendet man nun den Virus an spamdb@bitfox24.de

cimbo 11.05.2012 04:52

e-mail in eine zip-datei packen und ein passwort versehen. natürlich teile ihm das pw mit ;)

DerJazzer 11.05.2012 10:33

Zitat:

Zitat von blackfrucht (Beitrag 827140)
Mit ScareUncrypt konnte ich einen Schlüssel generieren, welcher aber nur für dieses spezielle File funktionierte, bei allen anderen Files hat das Entschlüsseln nicht funktioniert bzw. die Datei war beschädigt.

(Zitat aus dem decrypthelper-Thread)

Wäre das nicht eine Möglichkeit dass man für jede Datei einen neuen Schlüssel generiert? Würde zwar wahrscheinlich länger dauern (kann's zum Glück grad nicht testen), wäre aber bei Erfolg ein Schritt in die richtige Richtung, oder?

Korrigiert mich bitte wenn ich etwas falsch verstanden habe.

markusg 11.05.2012 10:55

hi
naja, wenn er für jede verschlüsselte datei die entschlüsselte vor liegen hätte um sie zu entschlüsseln, dann bräuchte er doch kein entschlüsselungsprogramm mehr.

DerJazzer 11.05.2012 11:34

Ok, Denkfehler, hatte das so verstanden, dass der User nen automatisch generierten Schlüssel genommen hat.
Mit Vergleichsdateien wärs tatsächlich sinnlos ;)

markusg 11.05.2012 11:46

na vllt hab ich ja auch nen denk fehler, aber ich denke er meint er hat den schlüssel aus dateien erstellt.

hucky1 14.05.2012 09:29

Hi miteinander, gibt es schon Erkenntnisse betreffend der neuesten Bösewichte bzw. der Fileentkryptisierung?

TailorTrain 17.05.2012 22:35

Hallo,
bei mir hats leider auch einen Rechner erwischt. Leider kann ich, nachdem ich die Ordner mit den verschlüsselten Dateien verschoben habe, auf selbige nicht mehr zugreifen - "Zugriff verweigert". Somit kann ich auch keine Vergleichsdatei suchen um einen Schlüssel zu generieren.

Weiß hier jemand Rat?

XP/SP3

Vielen Dank!

christianm_h 18.05.2012 10:22

Hallo,
nachdem es einen Rechner von einem Bekannten erwischt hat, hab ich den schon wieder flott, und bin nun dabei, die Dateien wieder zu entschlüsseln. Klappt auch soweit, nur bei Dateien größer 4 GB streikt das Programm.

Ist das Problem schon woanders aufgetaucht und gibts dafür einen Lösung?

VG
Christian

Racheengel 18.05.2012 23:32

hallo :)



also bei mir klappte es bis zum entschlüsselt :)
als ich dann ordner anklickte usw häckchen war in kopie und unterverzeichniss drinnen passierte leider nix mehr.
steht zwar hoffe wir konnten helfen usw.
aber weiss weder wo die entschlüsselten mp3 sind noch ob sie überhaupt da sind. im kaputten ordner tat sich leider nichts.
hoffe es hat wer ne lösung

gruss karin

daupeter 19.05.2012 07:09

warum nenne ich mich dau??

wie blöd die Neugier siegen zu lassen, und offensichtliches zu ignorieren...


... und sich den Verschlüsselungstrojaner zu fangen1

der Rechner läuft wieder ( win 7 / 64) - sonst wäre ich nicht hier.

Die dateiennamen sehen z.B.so aus:

ETdxNEDoenGVrsNQy


KEINE . Endung!!!

und lassen sich mit decrypter oder scareuncrypt leider nicht
reparieren.

somit laufen z.b. outlook nicht - es gibt ja keine .pst

einige (.mp3 wmv) gibt es noch ( hope&pray)

wer kann helfen bittebittebitte


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131