Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verschlüsselung erkennen mit welchem Programm / Terminalserver 2003 (https://www.trojaner-board.de/120249-verschluesselung-erkennen-welchem-programm-terminalserver-2003-a.html)

thestriker89 24.07.2012 09:51

Verschlüsselung erkennen mit welchem Programm / Terminalserver 2003
 
Guten Tag Liebes Trojaner-Board,

ich bin jahrelang stiller Leser eurer Beiträge...

Und bis jetzt habe ich selber nie hilfe gebraucht...

Bei einem Kunden habe ich folgendes Problem:

- Kunde öffnet einen Link danach:

http://www.abload.de/img/bildschirmfoto2012-07hzb00.png


- Virus verschlüsselt Dateien..:

http://www.abload.de/img/bildschirmfoto2012-070iyeo.png

Jetzt gilt es herauszufinden welcher Algorythmus verwendet wird und mit welchem Programm ich das entschlüsseln kann...

diese Locked Viren konnte ich bis jetzt immer bei anderen Projekten anwerfen... :kloppen:

Nur hier bin ich ratlos...

Im Ordner Trojaner habe ich eine Original Datei und vermutlich die richtige verschlüsselte Datei bereits rausgesucht...

niemand eine Idee?

cosinus 24.07.2012 14:43

Zitat:

niemand eine Idee?
Steht doch oben alles! Wie groß und auffällig muss es denn noch gepostet werden? :headbang:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner

supreme 27.07.2012 14:45

Zitat:

Zitat von cosinus (Beitrag 872538)
Steht doch oben alles! Wie groß und auffällig muss es denn noch gepostet werden? :headbang:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

WO steht denn da oben das eine Entschlüsselung unwarscheinlich bis unmöglich ist ?:headbang::headbang:

cosinus 27.07.2012 14:54

Augen aufmachen und die Links auch mal anklicken!
Natürlich steht im Hinweis nicht direkt diese Phrase aber das ist nun absolut garnicht der spingende Punkt!
Es geht darum, dass man alle wichtigen Infos über die oben genannten Hinweise findet!

Shadow 28.07.2012 09:18

Zitat:

Zitat von supreme (Beitrag 875750)
WO steht denn da oben das eine Entschlüsselung unwarscheinlich bis unmöglich ist ?

Wenn du den "Banner" Hinweise - Vorgehen beim Verschlüsselungs-Trojaner nicht weggeklickt hast, dann sind dort die weiterführenden und erklärenden Links.

aharonov 30.07.2012 19:05

(kleine Bemerkung am Rande: Wenn ich in NoScript die Forumsdomain nicht auf der Whitelist habe, erscheinen die Hinweise zum Verschlüsselungstrojaner oben auf der Seite bei mir nicht. Vielleicht haben ein paar der User, die hier jeweils einen Rüffel kassieren, diese Hinweise nicht aus dem Grund nicht gelesen, weil sie zu faul waren, sondern weil sie sie tatsächlich nicht sehen konnten...)

cosinus 30.07.2012 19:15

Hm, das mit NoScript werde ich gleich mal prüfen.
Ich kann mir aber kaum vorstellen, dass so viele NoScript verwenden :pfeiff:

cosinus 30.07.2012 21:09

So, ich hab das mal überprüft. An NoScript scheint das NICHT zu liegen
Hab auch extra mit einem frischen Profil mal getestet, zwar ohne NoScript aber JavaScript im Browser vollständig deaktiviert.
Ergebnis: Die obigen Hinweise werden angezeigt, aber nur wenn man eingeloggt ist

Kann das jmd. bestätigen?

TrojanerHunterNEW 30.07.2012 21:29

Liste der Anhänge anzeigen (Anzahl: 1)
Stimmt nicht ganz, diese Hinweiße sieht man auch wen man nicht eingeloogt ist siehe, mein Bild. Oder ich habe dich falsch verstanden.

THN

TrojanerHunterNEW 30.07.2012 21:39

Ok ich arbeite nicht mit NoScript. Also hilft dir mein posting auch nicht weiter.

Habe ich in die falsche Richtung gedacht.

THN

aharonov 30.07.2012 22:52

Ja, sorry, hab das nur so schnell auf dem Vorbeiweg bemerkt und nicht genau untersucht ;)
Wenn man eingeloggt ist, dann werden die Hinweise immer angezeigt.
Aber wenn man nicht eingeloggt ist, dann verschwinden diese Angaben (zusammen mit der schwarzen Menüleiste darüber: Nachrichten, Hilfe/NUB, Community etc.), wenn man Scripts deaktiviert, nur bei aktivierten Scripts sind sie weiterhin sichtbar.
Ich revidiere meine Aussage also folgendermassen: Wenn jemand mit NoScript auf der Suche nach Hilfe bezüglich des Verschlüsslungstrojaners das erste Mal hier vorbeisurft, wird er die Hinweise nicht lesen können. Das könnte dazu führen, dass er aufgrund der enormen Threadlängen nicht alle Beiträge zu diesem Thema vollständig durchzulesen gewillt ist und stattdessen seine eigene Frage postet, was wiederum den Helfern die Zornesröte ins Gesicht treibt. :schrei: :party:

Bretter76 31.07.2012 06:01

Liste der Anhänge anzeigen (Anzahl: 1)
Sorry Arne, aber das kann doch sein.
Wenn NoScript, so wie bei mir, [U]alles[U] blockiert.
Zumindest auf meinem physikalischen PC ist es so eingestellt. Siehe Bild im Anhang.
Nebenbei bemerkt: ist dieses ganze "Goggel"-Zeugs wirklich notwendig, nur um ein Bild als Anhang zu posten?
Grüße.
Edit: das "alles" sollte unterstrichen sein. Funktionierte leider nicht. Obwohl ich die "Goggelei" aus dem Bild erlaubt hatte. Woraufhin eine neue Liste auftauchte, mit Dingern die auch dabeisein wollten.
Edit 2: ganz vergessen, sobald ich "trojaner-board.de" erlaube sehe ich die Hinweise.

Shadow 31.07.2012 06:55

du musst nur (leider) googleapis.com erlauben (und trojaner-board.de). Auf diesem Googleserver liegt die Yahoo! User Interface Library (YUI Library), die das Board nutzt (für Ajax, JavaScript etc.). Ohne die YUI funktioniert einiges nicht bei Antworten/Beiträge etc. schreiben.
Den ganzen Rest kann man blockieren.

cosinus 31.07.2012 08:55

Zitat:

Zitat von Bretter76 (Beitrag 878996)
Sorry Arne, aber das kann doch sein.
Wenn NoScript, so wie bei mir, alles blockiert.
Zumindest auf meinem physikalischen PC ist es so eingestellt. Siehe Bild im Anhang.

Hab es extra nochmal (jetzt gerade aktuell unter Windows) getestet

Google Chrome, JavaScript deaktiviert:
1.) Hinweise nicht sichtbar wenn nicht eingeloggt
2.) Hinweise sichtbar wenn eingeloggt

Firefox mit frischem FF-Profil unter Windows:
1.) Hinweise sichtbar, wenn über NoScript alles erlaubt
2.) Hinweise nicht sichtbar wenn über NoScript trojaner-board.de verboten ist
3.) Hinweise immer sichtbar wenn ich eingeloggt bin, egal ob NoScript oder nicht

Entweder liegt das an meinem User oder ich mache etwas falsch :crazy:

Undertaker 31.07.2012 09:03

Zitat:

Zitat von Bretter76 (Beitrag 878996)
Edit: das "alles" sollte unterstrichen sein. Funktionierte leider nicht. Obwohl ich die "Goggelei" aus dem Bild erlaubt hatte. Woraufhin eine neue Liste auftauchte, mit Dingern die auch dabeisein wollten.

Das liegt nur daran, dass im abschließenden BB-Code der Slash fehlt
[] [/].

Volker

aharonov 31.07.2012 12:59

Zitat:

Zitat von cosinus (Beitrag 879071)
Firefox mit frischem FF-Profil unter Windows:
1.) Hinweise sichtbar, wenn über NoScript alles erlaubt
2.) Hinweise nicht sichtbar wenn über NoScript trojaner-board.de verboten ist
3.) Hinweise immer sichtbar wenn ich eingeloggt bin, egal ob NoScript oder nicht

Entweder liegt das an meinem User oder ich mache etwas falsch :crazy:

Doch, das sind doch genau die Feststellungen, die ich auch gemacht habe (mal abgesehen davon, dass es reicht, über NoScript nicht alles sondern nur Skripts von trojaner-board.de zu erlauben, damit man die Hinweise sieht).
Irgendwie scheint es so zu sein (vielleicht ein kleiner Bug?), dass diese Hinweisbox und die schwarze Menüleiste obendran irgendwie ungewollt mit Skripts verwurschtelt sind, wenn man nicht eingeloggt ist. Aber bei der Seitenprogrammierung für einen eingeloggten User ist das dann nicht mehr der Fall...

Shadow 31.07.2012 14:29

Zitat:

Zitat von Tom86 (Beitrag 879345)
Irgendwie scheint es so zu sein (vielleicht ein kleiner Bug?), dass diese Hinweisbox und die schwarze Menüleiste obendran irgendwie ungewollt mit Skripts verwurschtelt sind,

so etwas ist gerne auch ein Browser- bzw. "Leseproblem" bei hoher Last.

Undertaker 31.07.2012 14:50

Mhh, moms sehe ich die Hinweisbox überhaupt nicht mehr.
Weder hier am PC mit FF13 noch auf dem Lap mit Chrome.
Habe weder was weggeklickt noch sonstwas verändert.

Volker

cosinus 31.07.2012 15:29

Lieber Volker, wie wir festgestellt haben bist du dann entweder nicht eingeloggt oder du hast JavaScript nicht aktiv

Prüf mal zuerst ob du eingeloggt bist http://www.smilies.4-user.de/include...ie_xyz_002.gif

Shadow 31.07.2012 16:04

Ich sehe die Hinweisbox nicht
- ich bin angemeldet :balla: (glaube ich jedenfalls :pfeiff:)
- ich habe JS (nur) für t-b.de und googleapis.com aktiv
:)
Ich habe aber "irgendwann mal" den roten Knopf (X) rechts oben in der Hinweisbox gedrückt.

Undertaker 31.07.2012 16:27

Zitat:

Zitat von Shadow (Beitrag 879555)
Ich sehe die Hinweisbox nicht

stimmt

Zitat:

- ich bin angemeldet :balla: (glaube ich jedenfalls :pfeiff:)
stimmt, zumindest lächelt mich oben recht ein Willkommen, Undertaker an

Zitat:

- ich habe JS (nur) für t-b.de und googleapis.com aktiv
:)
stimmt

Zitat:

Ich habe aber "irgendwann mal" den roten Knopf (X) rechts oben in der Hinweisbox gedrückt.
dann muß es bei mir doch Momente geistiger Umnachtung geben, was ich keinesfalls ausschließen kann. :blabla:
Trotzdem isse nunmal weg und ich finde den Einschaltknopf nicht.
Die im Helferzentrum iss aber da.

Und jetzt gehe ich aber für mindestens 3 Stunden Tischtennis spielen, da bin wirklich nicht angemeldet.


Volker

Shadow 31.07.2012 16:39

oh ja, da ist der Knopf in anderer Umgebung http://www.trojaner-board.de/images/misc/cross.png

cosinus 31.07.2012 18:41

NoScript kann aber nichts dafür wenn der User alles weg-http://www.trojaner-board.de/images/misc/cross.png-t :D

Shadow 31.07.2012 18:51

Das ist richtig, heißt ja auch nur NoScript und nicht NoCross :rolleyes:

Undertaker 31.07.2012 21:16

Ja ja, macht Euch nur lustig. :rolleyes:
Trotzdem finde ich den Weg nicht, das rote X wieder hin zu bekommen. :confused:

Volker

cosinus 01.08.2012 19:35

Zitat:

Zitat von Undertaker (Beitrag 879971)
Ja ja, macht Euch nur lustig. :rolleyes:
Trotzdem finde ich den Weg nicht, das rote X wieder hin zu bekommen. :confused:

Volker

Du bekommst das selbst auch nicht hin :blabla:
Ich hatte da vor ein paar Wochen auch mal das http://www.trojaner-board.de/images/misc/cross.png ausprobiert, nur GuRu konnte mir die Hinweisbox wieder anzeigen lassen :(

Undertaker 01.08.2012 21:08

Zitat:

Zitat von cosinus (Beitrag 880769)
Du bekommst das selbst auch nicht hin :blabla:
Ich hatte da vor ein paar Wochen auch mal das http://www.trojaner-board.de/images/misc/cross.png ausprobiert, nur GuRu konnte mir die Hinweisbox wieder anzeigen lassen :(

Echt?
Das ist aber ein eklatanter Fehler.
Welchen Sinn soll diese Einbahnstraße machen?

Volker

cosinus 02.08.2012 14:46

Äh das weiß ICH doch nicht! :eek:
Keinung Ahung über welchen Mechanismus das funktioniert, ich quetsch mal nachher den GuRu aus und fordere sofortige Nachbesserung! :D :blabla: :rofl:

Shadow 02.08.2012 15:00

Du schaltest per PHP einen Schalter in deinen individuellen Einstellungen

cosinus 02.08.2012 15:01

OMG shadow weiß einfach alles! :D

Shadow 02.08.2012 15:11

Nein, ich weiß nicht wie man es wieder einschaltet und außerdem heiße ich nicht Paul oder Kassandra.

Undertaker 02.08.2012 16:33

Zitat:

Zitat von Shadow (Beitrag 881511)
Du schaltest per PHP einen Schalter in deinen individuellen Einstellungen

Klar, das vBulletin basiert ja auf PHP.
Die individuellen Einstellungen habe ich natürlich zuerst gecheckt, würde ja auch Sinn machen die Option dort zu hinterlegen.
Allerdings habe ich keinen Schalter gefunden der auch nur ansatzweise daran erinnern könnte, diese Funktion wieder zu aktivieren.

Volker

Shadow 03.08.2012 11:57

Zitat:

Zitat von Undertaker (Beitrag 881602)
Klar, das vBulletin basiert ja auf PHP.

Das ist kein zwingender Grund, aber PHP läuft eben serverseitig.
Den PHP-Befehl habe ich mir "oberflächlich" angesehen (die Befehlszeile "... do ...), mehr nicht)
Zitat:

Zitat von Undertaker (Beitrag 881602)
Die individuellen Einstellungen habe ich natürlich zuerst gecheckt, würde ja auch Sinn machen die Option dort zu hinterlegen.
Allerdings habe ich keinen Schalter gefunden der auch nur ansatzweise daran erinnern könnte, diese Funktion wieder zu aktivieren.

:lach: Habe ich vorher auch schon gemacht :party:, hätte ich eine Schalter gesehen, hätte ich ihn schon getestet und im Erfolgsfall mitgeteilt.

cosinus 03.08.2012 19:09

Zitat:

Zitat von Shadow (Beitrag 881524)
Nein, ich weiß nicht wie man es wieder einschaltet und außerdem heiße ich nicht Paul oder Kassandra.

Aber vllt Max? Oder Sepp? :abklatsch: :lach:

Shadow 06.08.2012 15:56

Wer weiß? :rofl:
Willst alle Vornamen durchgehen? :applaus:
Wikipedia wäre da eine nette Grundlage für dich ... http://de.wikipedia.org/wiki/Kategorie:Vorname :pfeiff:

cosinus 06.08.2012 20:52

Irgendwann hab ich schon den richtigen :blabla:

Bretter76 10.08.2012 06:41

Es könnte auch sein, dass viele Leute die Hinweisbox für ein Werbebanner halten, und gar nicht erst hinschauen.
Grüße.

Undertaker 10.08.2012 10:16

Zitat:

Zitat von Bretter76 (Beitrag 888281)
Es könnte auch sein, dass viele Leute die Hinweisbox für ein Werbebanner halten, und gar nicht erst hinschauen.
Grüße.

Ich weiß zwar nicht, was in den Köpfen mancher Leute rum geht aber die Verwechselung mit einem Werbebanner halte ich eher für unwahrscheinlich.
Für eine Werbung ist es nicht plakativ genug und zu sehr in das Design des Boards integriert.

Shadow 10.08.2012 11:24

OT
 
Zitat:

Zitat von Undertaker (Beitrag 888345)
aber die Verwechselung mit einem Werbebanner halte ich eher für unwahrscheinlich.

ich nicht :blabla:
Zitat:

Zitat von Undertaker (Beitrag 888345)
Für eine Werbung ist es nicht plakativ genug und zu sehr in das Design des Boards integriert.

Wann warst du das letzte mal bei einer (sonst) "seriösen" Zeitung im Webauftritt? Da ist Werbung teilweise absolut dem Design angepasst und nur noch an einem "Anzeige" erkennbar, und das Wort ist klein und passend zum Restdesign gehalten.
Schau mal bei der Zeit, ob du tatsächlich alle Anzeigen bei einer normalen Durchsicht findest.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131