Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

Undertaker 26.05.2012 16:57

Zitat:

Zitat von eauth (Beitrag 834630)
es stellt sich die grundlegende Frage, ob die Dateien überhaupt verschlüsselt sind, könnte es nicht sein dass die ersten 12KB einfach ein zufälliges Bitmuster sind?

Möglich ist es und wenn dem so wäre, dann sind die dateien nicht zu retten.
Das wäre aber nicht logisch.
Das spricht sich rum und es zahlen dann weniger, was nicht im Sinne des Geldempfängers wäre.
Im Trojaner gibt es Zeichenketten, die durchaus die Vermutung erwecken, Schlüssel bzw. Teil eines Schlüssels zu sein.

Vielleicht hast Du aber auch Recht und die ganzen Anstrengungen sind für die Katz.

Gruß Volker

beelzebub70 26.05.2012 17:10

hallo zusammen.
hatte auch diesen trojaner.da ich aber nicht mehr weiter wusste, habe ich windows neu aufgespielt.
aber jetzt habe ich ein großes problem.
und zwar sind alle bilder die ich auf einer anderen (intern) festplatte habe nicht mehr zu öffnen.unter dem bild steht dann sowas: DseafseGfgvLQgAEaoq

keine ahnung was da los ist.
wie bekomme ich die bilder wieder????

Undertaker 26.05.2012 17:22

Zitat:

Zitat von beelzebub70 (Beitrag 834641)
hallo zusammen.
......
und zwar sind alle bilder die ich auf einer anderen (intern) festplatte habe nicht mehr zu öffnen.unter dem bild steht dann sowas: DseafseGfgvLQgAEaoq

keine ahnung was da los ist.
wie bekomme ich die bilder wieder????

@belzebub70,
was da los ist?
Das ist das Werk des Trojaners.
Der wütet nicht nur auf C:\
Am Versuch der Wiederherstellung arbeiten einige Experten.

Gruß Volker

beelzebub70 26.05.2012 17:26

na dann hoffe ich mal, das ich die bilder wieder bekomme.
dann wünsche ich den spezialisten viel glück, das sie ein prog hin bekommen womit man bilder etc. wieder herstellen kann

surject 26.05.2012 21:32

Zitat:

Zitat von eauth (Beitrag 834630)
es stellt sich die grundlegende Frage, ob die Dateien überhaupt verschlüsselt sind, könnte es nicht sein dass die ersten 12KB einfach ein zufälliges Bitmuster sind?

Nun, ich habe mehrere Versionen der selben Datei im Download Ordner. Jede weist ein anderes Muster auf bis 2FFF, danach folgt der Originalinhalt. Könnte also sein. Kann aber auch ein guter/normaler Crypto-Algo sein, damit die Decrypt-Methode mit Hilfe der Originaldatei nicht mehr zieht.

Bei mir hat nämlich keiner der Decrypter geholfen, trotz Originaldatei und mehrerer "verschlüsselten" Versionen davon. Hoffnung habe ich dennoch...

surject

smhh 27.05.2012 03:06

Hallo,
ich habe mir diesen Virus auch eingefangen und kann auf meinem Laptop nicht mehr auf das Desktop zugreifen auch nicht ins Internet oder irgendwelche Programme und das schlimmste mein Virenprogramm hat nicht gewarnt.
Da ich keine Ahnung habe wie ich mein Laptop wieder hinbekomme da ich weder normal noch im abgesicherten Modus starten kann wollte ich mal fragen ob mir jemand eine verständliche Erklärung mitteilen kann.
Ich werde ehrlich gesagt aus den hier angebotenen Lösungen nicht so ganz schlau.
Vielen Dank

igel 27.05.2012 06:13

hallöchen an alle ich habe dieses problem seit gestern abend mein eigener pc ist damit befallen,ich bin online mit denn pc meines sohnes ich habe mein emali konto gecheckt und habe eine mahnung bekommen das ich die bezahlen soll (war im spamordner drin) ich habe diese mail geöffnet und habe denn zip war keine ahnung wie das jetzt heis versucht zu lesen habe es ging nicht habe denn dann zurück geschrieben das sie mir die per post zuschicken lassen sollen am abend hatte ich versönlich keine lust am pc und habe mein kleien sohn minecraft spielen lassen und aufeinmal kann diese warung

ich war entsetzt als ich lass das durchdangebliche ponografische und infiziert seiten mein windos gesperrrt worden ist dann tankstellen und kiosk kann mann diesen schlüssel kaufen ,also rief ich meinen netten bruder an ob er nicht mal schell mir 100 eruo von der bank abheben kann und die ukash card holt

er meinte bist du besche... sofort wlan steker ziehen und finger davon

ich komme nicht mal an windos rann sobalt ich die kiste starte komm diese warung sofort


her diese emali die ich geöffnet habe




Von:
vicky.hardwick@cocolime.co.uk
ins Adressbuch
An: sbelke@gmx.de
Betreff: Letzte Zahlungsaufforderung nach Vertragsbruch 24.05.2012
Datum: Sat, 26. May 2012 19:45:22

GMX Virenschutz: In dieser E-Mail wurden keine Viren gefunden.
GMX Spamschutz Briefkopf-Analyzer: Der Header dieser E-Mail weist für
Spam-Mails typische Merkmale auf.

Volldarstellung



Antworten


Allen antworten


Weiterleiten


Umleiten


Löschen


kein SPAM

Sehr geehrte Kundin sehr geehrter Kunde,

in Bezug auf unsere Rechnung Nr.: 51635522 und unsere 1. sowie auch unsere 2. Mahnung mussten wir heute feststellen, dass Ihre Zahlung bei uns noch immer nicht ausgeglichen ist. Dies bedeutet einen einseitigen Vertragsbruch Ihrerseits. Nach geltendem Recht könnten wir die offene Forderung bereits jetzt bei Gericht anmelden. Wir geben Ihnen jedoch trotzdem noch eine letzte Möglichkeit, Ihre vertragliche Verpflichtung zu erfüllen, indem Sie unverzüglich die ausstehende Summe in Höhe von 815.00 EURO an uns zur Zahlung bringen.

Die Rechnung und die Bestelleinzelheiten finden Sie im Zusatzordner

Nach geltendem Recht sind wir befugt, die anfallenden Kosten geltend zu machen. Alle bereits angefallenen und noch entstehenden Kosten (Mahnkosten, Rechtsanwalts- und Gerichtskosten) gehen zu Ihren Lasten.

Vermeiden Sie unnötigen Ärger und weitere Kosten und erfüllen Sie den mit uns abgeschlossenen Vertrag!



Noofi-Technik Aktiengesellschaft mit Sitz in Hannover

Vorstand: Karin Fuchs, Helga Maier
Aufsichtsratsvorsitzender: Jürgen Schneider
Amtsgericht: Essen 02776
Dateianhänge zur E-Mail
Öffnen Speichern MediaCenter
Mahnung.zip

W_Dackel 27.05.2012 07:12

@smhh und @igel: ihr seid hier im falschen Thread. Ihr solltet unter Beachtung von http://www.trojaner-board.de/69886-a...-beachten.html unter "Plagegeister aller Art und deren Bekämpfung" je einen Thread aufmachen und warten bis jemand vom Helfer Team sich direkt mit eurem Problem beschäftigt.

Rübezahl2 27.05.2012 14:57

Zitat:

Zitat von WalterT (Beitrag 834530)
Hallo,
ich arbeite an einem Fall mit 100% Datenverlust. Noch dazu war die Sicherungs-Festplatte per USB angesteckt, daher auch da 100% der Daten verschlüsselt.
Ich habe hier Dateien, die umbenannt sind und auch solche, die nicht umbenannt sind. Es scheint so zu sein, dass bei jedem Start des verseuchten Systems evtl. eine neue Version des Trojaners downgeloadet wird.
Daher: INTERNET trennen !!

Der Benutzer hat sicher keine Mail-Anhänge bewußt geöffnet. Allerdings verwendet er Outlook Express. Dieser Mail-Client öffnet meines Wissens auch Anhänge, wenn man Nachrichten bloß markiert, um sie zu löschen. Bitte um eine Bestätigung dieser meiner Annahme. Danke.

Ich habe aus dem verseuchten System Paare zusammengestellt aus den verschlüsselten Beispielbildern von XP und jene aus einem sauberen System. Ich brauche da dringend Hilfe, denn der Betroffene ist eine kleine Firma und der hat derzeit KEINERLEI Daten mehr !!!

Ich werde versuchen, die vorliegenden Paare hier hochzuladen und hoffe auf schnelle Hilfe. Danke.

Ich nutze ebenfalls Outlook und habe aber mit dem Öffnen des Anhangs den Trojaner ausgelöst. Bislang habe ich keine Erfahrungen damit gemacht, dass Anhänge automatisch geöffnet werden.

Bei mir ist die Verschlüsselung nicht bis zu den Programmdateien gekommen, sondern hat bei den Ordnern mit den Anfangsbuchstaben A-D aufgehört.
Allerdings habe ich ebenfalls eine Datei (ein .pdf) welche als Einzige im Ordner "Ablage" (wo alle anderen Dateien verschlüsselt waren) nicht verschlüsselt wurde. Die Datei war allerdings auch die Größte von allen, mit ca. 33 MB.

Vielleicht ist dies ja hilfreich, wäre auch an einer schnellen Lösung interessiert.

WalterT 27.05.2012 15:31

Achtung !! Ich rede nicht von Outlook, sondern von Outlook EXPRESS !!

Dieser Mail-Client ist Bestandteil von Windows XP und wurde seit Vista/W7 von Windows Mail und Windows Live Mail abeglöst.

Bisher ist mir kein Fall bekannt aus meinem Kundenkreis, wo bei der Verwendung von Outlook der Trojaner allein durch das Markieren der Nachricht aktiv wurde.

Genau das passiert aber meiner Meinung nach bei Outlook EXPRESS. u.U. gibt es eine Einstellung in den Optionen, die das Verhalten verhindert.

Wer kann diese Annahme bestätigen?

Kleene8611 27.05.2012 15:46

Hallo,

ich habe folgendes Problem....ich habe mich vor ein Paar Tagen mit dem neuen Trojaner infiziert und habe meinen Pc soweit wieder clean und der Trojaner ist auch weg....jetzt würde ich gerne meinen Pc wieder neu herstellen aber dazu vorher meine Dateien die alle durch den Trojaner verschlüsselt wurden,wieder herstellen...

Ich habe alle Tolls die dazu hier angeboen werden genutzt aber nichts geht irgendwie....

Was kann ich machen?

Jagger55 27.05.2012 18:29

Hallo Markus,

bin seit einigen Tagen auch von diesen aktuellen Trojaner-Varianten befallen und habe die gleichen Mails bekommen, nachdem ich unvorsichtigerweise den Anhang einer Mail mit einer unsinnigen Geldforderung wegen einer angeblichen Premium-Mitgliedschaft geöffnet hatte.
Habe mit den Tipps Eures Forums den PC einigermaßen ordentlich gesäubert und jetzt ist das Problem der Entschlüsselung übrig.
Meine Dateien sind auch teilweise mit den eben genannten Namen (z.B. AnOrUflejyvuxtXTnEN) versehen worden bzw. haben noch den alten Namen, sind nur nicht mehr lesbar.
Kannst Du mir auch durch zusenden von bekannten/verschlüsselten Dateien helfen, zu einem Entschlüsselungs-Programm zu kommen ?

Viele Grüße
Jagger55

Kleene8611 27.05.2012 19:07

Dazu kommt noch das ich keinerlei Orginaldateien habe....

benton18 27.05.2012 19:49

Hallo Luete!
Zeur Zeit gibt es noch keine Entschlüsselungslösung für die neue Variante (Buchstaben-Salat) Es arbeiten aberschon die besten Köpfe daran, was rauszufinden. Löscht eure Dateien noch nicht!! Behaltet auch die Mail, die euch das Desaster verursacht hat, ev ist darin die Lösung versteckt.

wenxx87 27.05.2012 20:49

HALLO LEUTE !! Ich bin neu hier , folgendes Problem meine bekannte hat 30gb bilder alles locked dateien wie soll ich die entsperren ?? ich hab kein pärchen und ich versteh das nicht ! Wenn ich ein Pärchen hätte würde ich drauf scheissen dann hab ich die daten ! wäre nett wenn ihr mir helfen könnt danke ! am besten mit anleitung und download links oder video :-) oder beides :D :applaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131