Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Microsoft Windows Lizenzierung - Alle Dokumente verschlüsselt (https://www.trojaner-board.de/115156-microsoft-windows-lizenzierung-alle-dokumente-verschluesselt.html)

Hagenuck1 15.05.2012 07:35

Microsoft Windows Lizenzierung - Alle Dokumente verschlüsselt
 
Hallo, haben auf drei Computern den Windows Lizenzierungs-Trojaner gehabt, der an sich sich auch mithilfe von sempervideos Videoanleitung entfernen lies, allerdings sie bei einem Computer noch eine menge verschlüsselter (wichtiger) Dateien. :headbang:
(locked - Dateiname.xyze <- Endung = 4x Zufall)

Haben schon folgende Programme zum entfernen der Verschlüsselung getestet, sie haben allerdings alle nicht funktioniert:
- Ransom file unlocker-1.0.1
- Scareuncrypt
- DecryptHelper-0.5
- Kaspersky rannohdecrypter
Jeweils in der aktuellsten Version, die wir gefunden haben.

Bisher hat nur der Scareuncrypt einen "Schlüssel" mithilfe von einer Originalen und einer Verschlüsselten Datei erstellt, allerdings lässt sich damit selbst diese Verschlüsselte nicht 100%ig entschlüsseln (z.B. Bilder defekt -> Lädt nur den Oberen Teil). Alle weiteren Dateien, die er entschlüsseln soll funktionieren danach garnicht mehr! Die anderen Programme beschweren sich schon beim erstellen des Schlüssels, dass sie keinen gefunden hätten.

Habe in dem Avira Forum auch schon gelesen, dass es wohl eine neue Version des Trojaners gibt, allerdings war dort auch noch keine Lösung zu finden.

markusg 15.05.2012 19:25

hi
im moment heißt es abwarten, ich informiere dich.
die infektionsquelle war warscheinlich ne mail.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

Hagenuck1 15.05.2012 20:02

Okay, klingt schon mal gut das mit dem Melden. Werde den einen der PC's allerdings nächste Woche zwingend Formatieren müssen, da der Scanner zwar nach langem hin- und her wieder funktioniert, allerdings wird er von "Docuware" -> Dokumentenmanagement nicht mehr erkannt... Windows Reparatur hat auch nicht geholfen, also werde ich da wohl nicht drum herum kommen.

Den Anhang werde ich dir zuschicken, sobald ich wieder bei der Arbeit bin, falls noch jemand die Mail in seinem Postfach haben sollte. Und ja es war ne Preisauflistung mit ner Rechnung.zip in der ne Rechnung_pdf.exe lag, schön mit Adobe Reader Logo und co.

Danke nochmals und schönen Abend wünsche ich noch.

markusg 16.05.2012 17:14

ok ich kann dir dann noch tipps zum pc absichern geben.

Hagenuck1 22.05.2012 07:08

Hallo, gibt's mittlerweile schon eine Möglichkeit die Verschlüsselung der Dateien aufzuheben?

MfG Hagenuck1

markusg 22.05.2012 14:00

nein, das geht nicht nach 4 5 tagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131