Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

seeadler 15.10.2012 15:54

Zitat:

Zitat von Volkifant (Beitrag 938543)
Ich bzw. meine Mutter wurde erneut damit infiziert, bitte um Hilfe.


Sehr Aussagekräftig....

Die Sachen die über dem Thread stehen schon probiert ?

Reperator 21.10.2012 00:51

Wo kann man sich so was einfangen ich würde den gern mal auf ner virtuellen Maschine laufen lassen. An alle die in haben.

mfG
Der kleine Linuxuser Jo**** ***t :crazy:

PS: Schickt den Gemavirus mit. :crazy:

tesla2012 21.10.2012 20:55

Zitat:

Zitat von Reperator (Beitrag 942089)
Wo kann man sich so was einfangen ich würde den gern mal auf ner virtuellen Maschine laufen lassen. An alle die in haben.

mfG
Der kleine Linuxuser Jo**** ***t :crazy:

PS: Schickt den Gemavirus mit. :crazy:

Die bösen scheinbar nur per Spam Mails während die harmlosen auf manche Pornowebseiten zu finden sind.

Undertaker 23.10.2012 09:49

Zitat:

Zitat von Volkifant (Beitrag 938543)
Ich bzw. meine Mutter wurde erneut damit infiziert, bitte um Hilfe.

moin moin,
dann weißt Du ja was zu tun ist.
Beim 3. oder 4. mal wird's dann Routine.

Timothius 02.12.2012 01:12

Hallo

der Rechner meiner Freundin hat sich heute damit infiziert aber das "Titelbild" sieht anders aus...die Webcam wird aktiviert und man sieht sich selber...es wird mit Bundespolizei gedroht...
Ich habe gehört über den abgesicherten Modus könnte man rein...vielleicht mit einem Virenprogramm zu bekämpfen?

Gruß

stefanbecker 02.12.2012 07:34

Falscher Bereich. Richtigen Bereich wählen, (Plagegeister&Co), aber vorher mal die festgepinnten Threads lesen.

markusg 02.12.2012 17:31

Ich denke, das ist nicht der Verschlüsselungs Trojaner, sondern GVU ransom ware.

luusmaidli 20.03.2013 11:34

Hallo

Mein Rechner wurde seit heute gesperrt und ich sollte 100 Euro zahlen.

Laut der Seite kommt die Sperrung von der Gesellschaft zu Verfüngung von Urherberrechtsverletzung e.V.
Mein Computer sei aus einem oder mehrern Gründen gesperrt


Kann mir jemand helfen??

Danke
Luusmaidl

Undertaker 20.03.2013 12:48

Zitat:

Zitat von luusmaidli (Beitrag 1031993)
Kann mir jemand helfen??

Ja, aber Du bist hier im falschen Unterforum.
Du brauchst zuerst individuelle Hilf zur Bereinigung Deines Rechners.

Zuerst lies Dir mal durch was unter Anweisungen für alle Hilfesuchenden steht.
Lade Dir dann die dort aufgeführten Tools runter.

Anschließend erstelle Dein individuelles Hilfethema hier.

Wenn Dein Rechner dann sauber ist und Du eventuell Probleme mit verschlüsselten dateien haben solltest, dann diskutieren wir hier weiter.

Gruß Undertaker

be-part 26.03.2013 00:21

Hallo erst einmal

Habe eine aussergewöhnliche frage, könnt ihr mir den neuen verschlüsselungs trojaner einmal eingepackt auf eine email schicken.
ich habe hier drei rechner mit verschlüsselten dateien .
wo leider schon der trojaner beseitigt wurde. Da die daten sehr wichtig sind suche ich nun den trojaner.
bilder sind nicht das Problem die habe ich schon wieder:
es geht um exel und word dateien.
mit den hexeditor erkenne ich sie und kann sie zuordnen, mehr aber noch nicht
also hilfe wäre zum endschlüsseln der trojaner.
danke im vorraus.

cosinus 26.03.2013 10:37

Zum Thema Verschlüsselungstrojaner haben wir oben extra einen Hinweis angepinnt!

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Undertaker 28.03.2013 09:01

Zitat:

Zitat von be-part (Beitrag 1035215)
... könnt ihr mir den neuen verschlüsselungs trojaner einmal eingepackt auf eine email schicken.

Möglich ist das schon.
Frage:
Was erhoffst Du Dir davon?

Der Code des Trojaners wurde bereits zerpflückt und es ist genau bekannt wie die Verschlüsselung der ersten 12k einer Datei erfolgt.
Siehe dazu die hier und in Delphi-Board geposteten Beiträge.

Hast Du eine bessere Idee an den Schlüsselstring zu gelangen als eine Brute-Force Attacke, die statistisch länger dauert als die erwartete Lebensdauer unseres Sonnensystems?

Undertaker

alfons.meier 29.03.2013 18:56

Zitat:

Zitat von Undertaker (Beitrag 1036490)
Möglich ist das schon.
Frage:
Was erhoffst Du Dir davon?

Der Code des Trojaners wurde bereits zerpflückt und es ist genau bekannt wie die Verschlüsselung der ersten 12k einer Datei erfolgt.
Siehe dazu die hier und in Delphi-Board geposteten Beiträge.

Hast Du eine bessere Idee an den Schlüsselstring zu gelangen als eine Brute-Force Attacke, die statistisch länger dauert als die erwartete Lebensdauer unseres Sonnensystems?

Undertaker

-----------------------------------------------------------
Hi,
habe dieses RanSomLock.G bzw -.P problem (ca. 46 mal gefunden und deleted) seit ca. 14 Tagen.
Win7, ACER Laptop - user war als ADMIN angelogged . . .!
ca. 1.850 JPG files encrypted
e.g.: ytEXLesTUryvoDeQrdeQa]


JPEGsnoop, Version 1.5.2-TO
bis jetzt kein erfolg.
bekomme Meldung - egal ob mit file-extention 'JPG' or 'JPEG' oder ohne:
Start Offset: 0x00000000
NOTE: File did not start with JPEG marker. Consider using [Tools->Img Search Fwd] to locate embedded JPEG.
Dieser Tools-Tip resultiert auch mit Meldung: Not found . . .

Bin hier in diesem 'DiskussionsForum' seit Tagen am lesen.
Was ist hier der aktuelle (Lösungs-) Stand?
Können die encrypted files mit 'JPEGsnoop' gefixed werden?
Benutze ich in 'JPEGsnoop' falsche parameter (die sind ja zuhauff!)?

Danke im Voraus für jeden Tip, Hinweis!

Undertaker 29.03.2013 20:15

Hallo Alfons,
bist Du sicher, dass Du JPEGSnoop auch tatsächlich verschlüsselte JPG-Dateien anbietest?
Nächste Frage, wie groß sind Deine Bilddateien und weißt Du, ob sie EXIF-Informationen enthalten?

Ich schicke Dir mal eine Mailadresse per PN.
Sende mir mal 3, 4 oder 5 dieser verschlüsselten Bilder per Mail.
Ich schau mal ob da was anderes geht.

Wir hatten aber tatsächlich Fälle, bei denen eine Rekonstruktion gänzlich versagte.

Gruß Undertaker

be-part 02.04.2013 05:47

[QUOTE=Undertaker;1036490]Möglich ist das schon.
Frage:
Was erhoffst Du Dir davon?

Ich bin ein tüftler mit viel erfolg, da ich oft sehr ausssergewöhnliche wege gehe!
des weiteren ist es der ergeitz und der sport es doch hinzukriegen.

An den daten die ich wieder herstellen soll, sind zwei parteien am arbeiten einmal ich hier in gladbeck und die andere in Düsseldorf,

Natürlich möchte ich schneller sein, mir ist die zeit schon bekannt ,nur mein Problem ist der trojaner ,ich bekomme ihn nicht ,

gruss
be-part


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131