Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Lösegeldtrojaner will 200€ (https://www.trojaner-board.de/115333-loesegeldtrojaner-will-200-a.html)

Pooruser 18.05.2012 08:52

Lösegeldtrojaner will 200€
 
Hallo!!
Hab mir eine Lösegeldtrojaner gefangen 16.5.2012.
Hat ein .txt am Desktop hinterlassen (Anhang).
Eingestiegen bin ich über ein Gastkonto um die Sperre zu umgehen.
Mailaccounts wieder eingerichtet.
Habe den Rechner mit MBAM gescannt.
Hat 2 gefunden.
Natürlich hab ich das Forum nach Hilfestellungen durchsucht.
3Logfiles nach Anleitung als Zip erstellt (im Anhang).
Bin aber nicht sicher ob ich den Trojaner ganz entfernt habe.
Kann aber den Schlüssel mit Avira RansomFileUnlocker oder anderen nicht erstellen.
Alles unter 4Mb (die meisten wichtigen Datein sind kleiner) geht nicht.
Lässt der sich auch wirklich ganz entfernen?
Hab da so meine Bedenken.
Wie kann ich meine Daten wieder lesbar machen?
Bin kein wirklicher Experte aber Basiswissen ist schon vorhanden (darum Pooruser).

Schon im Vorraus herzlichen Dank an die Systemspezis welche sich mit solchen Dingern beschäftigen.

markusg 19.05.2012 12:44

hi,
die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
makrusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.


nach welchem chema sind deine dateien verschlüsselt? also die dateinamen, wurden sie geendert, wenn ja wie?

Pooruser 20.05.2012 15:09

Hi!
Die Dateien wurden allesamt etwa so umbenannt (jaNflDqOdyrrTdTNx).

Dateiendungen sind weg. Egal ob .txt., pdf, xls, ........

Auch die gespeicherten Mails.

Habe einiges in MBAM Quarantäne.

Das Ursprungsmail habe ich leider im Übereifer gekillt.

Aber eines mit ähnlichem Text werde ich dir zukommen lassen

POOR

markusg 22.05.2012 20:16

hi
schon shadow explorer versucht
http://www.trojaner-board.de/115496-...tml#post831090


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19