Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

frure 30.06.2012 22:54

bei der halben stunde wäre ich auch gerne dabei.

bei den videos und audio files einfach die extension anhängen (.mp3, .mpg usw) dann funktionieren die wieder, mit einem tool die echten namen auslesen und umbenennen, ist eine schweine arbeit, aber es lohnt sich.

Northstrong 30.06.2012 23:03

Hat einer noch ne Lösung mit ner kostenlosen Version für die Bilder die in .jpg umbennant werden können.
50 $ für JPG Recovery sind mir meine Bilder zwar wert, aber vielleicht gehts ja auch anders ( BILLIGER).

Northstrong

sonshice 01.07.2012 06:26

Zitat:

Zitat von frure (Beitrag 855058)
bei den videos und audio files einfach die extension anhängen (.mp3, .mpg usw) dann funktionieren die wieder

Falsch!
Nur mp3 funktioniert. Video-Files àla mpg oder avi NICHT.
Da kommen nur schräge Töne bei heraus, ohne Bild.
Wäre schön, wenn es dafür noch eine Lösung gäbe.

TrojanerHunterNEW 01.07.2012 09:38

Habt ihr das hier http://www.trojaner-board.de/116851-...strojaner.html genau angewendet ?

THN

Erzangel 01.07.2012 15:53

Hallo Ich habe einen Trojaner auf meinen Rechner der mir alle Daten verslüsselt hat wie bekomme ich denn von meinen Rechner und die Daten wieder hergestellt ich habe die Log unten gepostet. würde mich freuen wenn ihr helfen könnt.
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.26.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Felix :: THEVOICE7-VAIO [Administrator]

Schutz: Aktiviert

26.06.2012 20:39:48
mbam-log-2012-06-26 (21-23-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 414218
Laufzeit: 43 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\thevoice7\AppData\Local\Temp\jparrlvwky.pre (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\thevoice7\AppData\Roaming\Mupi\biaonmkn.exe (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)

seeadler 01.07.2012 16:44

@ Erzangel

Das was über dem Thread steht hast du wohl erfolgreich ignoriert , oder ?

Erzangel 01.07.2012 17:17

doch nun leider weis ich nicht wie ich diese DFaten wieder bekommen und wo ich was zu diesen Trojanern find um die Datein wieder zu entschlüsseln habe auch alle progremme schon versucht

seeadler 01.07.2012 17:21

Naja...
Ich will ja nicht meckern..
Aber es steht ALLES, aber auch wirklich alles da oben drin...
Da würde ich sagen, du hast NIX davon richtig gelesen.

Und wenn du die Programme getestet hast, und keines zum Erfolg führte, gehe ich mal davon aus, dass du so eine Verschlüsselung hast:
agifbehgbfifgd (oder so. also nur Buchstabensalat)
Und wenn dir dann ShadowExplorer auch nicht hilft, hast du im moment halt Pech..
Aber steht auch alles da oben drin...

Erzangel 01.07.2012 17:43

ja genau sowas habe ich aber der ex zeigt nichts an obwohl ich denn 08 ist lliet habe kann nich nicht mal das laufwerk auswählen

Undertaker 01.07.2012 17:53

@Erzangel,
genau an dem Punkt waren wir doch schon am 21.6., siehe hier

Wenn der ShadowExplorer nix findet, dann werden keine Schatten vorhanden sein.
Du musst dann halt die vorgeschlagenen Tools der einzelnen Dateiformate probieren.
Falls alles nix hilft, hast Du momentan eben schlechte Karten.

Das Logfile oben ist vom 26.6. ?

Infizierte Dateien: 2
C:\Users\thevoice7\AppData\Local\Temp\jparrlvwky.pre (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\thevoice7\AppData\Roaming\Mupi\biaonmkn.exe (Trojan.Agent) -> Keine Aktion durchgeführt.

Die Teile hast Du wohl noch an Bord?

Volker

Erzangel 01.07.2012 18:05

doch habe sie gelöscht nin habe ich wieder einen Zugriff und das doofe bild ist nicht mehr vorhanden nun möchte ich gern die Daten wieder Herrstellen bild und ducos nur sind die alles auf XLKSDBhsdlh veränder worten und die 8 entschlüsselungs Programme wollen nicht die Daten entschlüssen

Undertaker 01.07.2012 18:14

Zitat:

Zitat von Erzangel (Beitrag 855403)
und die 8 entschlüsselungs Programme wollen nicht die Daten entschlüssen

3. locked-Varianten: Dateien enschlüsseln: Übersicht der 8 Entschlüsselungs-Tools

locked-Varianten

Sehen Deine verschlüsselten Dateien etwa so aus: locked-xxxxxxxx.yyy.zzzz

Nein, sondern so XLKSDBhsdlh

Also weiter unter Punkt 3:

ansonsten Daten retten / Daten widerherstellen: Daten retten nach Verschlüsselungstrojaner

Also, versuche die vorgeschlagenen Möglichkeiten unter Daten retten nach Verschlüsselungstrojaner
Beispielsweise JPGSnoop oder JPEG Recovery für JPG-Bilder.

Volker

Erzangel 01.07.2012 18:31

das habe ich auch gemacht nur zeigt mir der Shadow nichts an alle aus wahl möglichkeiten sind leer muss ma da was noch weiter einstellen ich habe denn 7 verucht und denn 8 nicht wird angezeigt

seeadler 01.07.2012 19:45

Dann, auch auf die Gefahr, das man sich wiederholt, weil das schon 1000000 male geschrieben wurde, hast du im moment wohl Pech gehabt. PUNKT

Bombenjaeger 01.07.2012 22:29

Grüß euch hab bei meine Nachbarin den GÜV virus von Bundessicherungsamt drauf auf bau wie dieser hier nur das er rechts eine webcam aktiviert der in den lapi eigebaut ist. Hab zwar anti-malware durchlaufen lassen der 7 infektion gefunden hat aber den nicht gelöscht hat. Habt ihr da schon die Kenntnis darüber wie mann den Löscht?? selbst der Antivirus findet den nicht werde morgen nochmal versuchen in zu finden hab schon datei gesucht die z.b uuupppdddtttjj sich benenen aber nichts des gleichen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131