Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TrojanFakeAV (https://www.trojaner-board.de/115012-trojanfakeav.html)

SA_hilflos 11.05.2012 12:33

TrojanFakeAV
 
Hallo zusammen,

bin voll reingefallen auf eine "Rechnung" in meinem Outlook. habe den Anhang geöffnet (ich depp: war eine *.exe) und schon war ich infiziert. Ein Freund hat es wieder hingekriegt, dass windows wieder lief. Aber jetzt sind alle Dateien verschluesselt und ich habe nicht gesichert. Wie kriege ich die wieder geunlocked? Der Freund von mir hat es versucht mit "rannohdecryptor", aber es ging nicht. Ich habe den Malewarebytes Anti-Maleware drüberlaufen lassen und er fand den "TrojanFakeAV". laut log Datei. dann habe ich die log Datei gespeichert. jetzt wo ich sie wieder geöffnet habe, um sie hier zu posten, ist der Eintrag weg. ich verstehe gar nichts mehr. kann mir einer helfen, dass meine Dateien wieder entschlüsselt werden? Vielen Dank schon mal Sandra

markusg 11.05.2012 14:24

hi,
die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

SA_hilflos 12.05.2012 06:40

Hi,
vielen DAnk für Deine Antwort. Leider habe ich die Mail unwiderruflich gelöscht. Wenn ich aber wieder mal eine bekomme, denke ich dran, die für Dich zu sichern und Dir zu schicken.
Aber mein Problem ist immer noch da mit den gelocked'ten Dateien.
Bewusster Freund hat einen Fachmann fefragt, der geantwortet hat: "Bei dieser Art des Rensom-Virus, handelt es sich tatsächlich um eine neue Abwandlung.
Diese Art des Virus, verschlüsselt die Dateien nicht nur mit einer
Quellcode, sondern gleich mir vier willkürlich ausgewählten Dateien
und Quellcodes." kansst Du damit was anfangen?
Danke und HG Sandra

markusg 12.05.2012 11:42

hi,
versuche es mal hiermit bitte:
http://www.trojaner-board.de/114548-...e-dateien.html

SA_hilflos 12.05.2012 18:37

Hi Markus,
habe erst bisschen auf'm Schlauch gestanden mit dem Programm...aber dannn....:-))))))) hat's funktioniert und alle 2577 (oder so ähnlich) Dateien wurden entschluesselt. Ich freu mich soooooo. bin ich happy. Danke, danke, danke.
Welches ist den das beste Virenprogramm im Moment? Gibt es einen Windowsreparateur? Wäre glaube ich nicht schlacht, wenn ich einen drüber laufen ließe.
jedenfalls versprochen, wenn ich nochmals so ne "böse" Datei kriege, dann sicher ich sie dir und schick sie dir, dann kannst du dich "austoben" im Gegenmittel finden.
ganz liebe Grüße aus Konstanz am B'see sendet Dir Sandra

jetzt bin ich's nochmal...muss ich jetzt die Dateien, die immer noch auf dem PC sind (locked-Dateiname.*.1234dfkjd) alle löschen?, da kann nix passieren?

oje, ätzend, zu früh gefreut...die entschlüsseltet Dateien sind nicht mehr lesbar. Was mach ich denn jetzt? zum Glück habe ich die verschlüsselten noch.

markusg 15.05.2012 15:48

hi,
sorry für die wartezeit.
ist kein datei typ der entschlüsselten files lesbar oder nur ein teil nicht?

SA_hilflos 15.05.2012 19:01

Hi,
gar keine Datei ist irgendwie lesbar, lediglich die Dateinamen sind wieder "normal" (also ohne "locked-xxxxxxx.pdf.1234" sondern "xxxxxxx.pdf")
HG Sandra

hallo Marcus,
habe heute zwei solche "bösen" emails mit Anhang gekriegt, einmal ne "Rechnung" und einmal eine "Lieferung". Das mit Speicherung als *.eml geht nicht. Was soll ich machen? LG

markusg 16.05.2012 13:16

bitte ungefragt an mich weiter leiten
bitte mal diesen encrypter versuchen:
ESET :: Download :: Utilities :: Detail

SA_hilflos 16.05.2012 16:55

habe ich grade gemacht. der eine emailabsender heißt "rockyabody@freenet.de" und der andere "lastotschka@freenet.de"
Viel Spaß. Sandra

markusg 16.05.2012 18:01

das eset tool auch probiert?

SA_hilflos 19.05.2012 10:53

ja, grade probiert. Geht auch nicht :-(((
und was mit den bösen Mails anfangen können? LG Sandra

markusg 23.05.2012 11:40

hi dann musst du dich gedulden bis es evtl. ein neues tool gibt

SA_hilflos 24.05.2012 07:59

danke, ja muss mich leider gedulden :-(((


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131