Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   den neuen Verschlüsselungs-Trojaner eingefangen (https://www.trojaner-board.de/116078-neuen-verschluesselungs-trojaner-eingefangen.html)

SMILLER 31.05.2012 13:18

den neuen Verschlüsselungs-Trojaner eingefangen
 
Hallo,
bin neu hier, da ich mir heute den neuen Verschlüsselungstrojaner eingefangen habe. habe ihn mit der Malwarebytes Anti-Malware in den griff bekommen nachdem ich mich schlau gemacht habe. hab jetzt allerdings das problem das ich das mit der entschlüsselung meiner Dateien nicht zurechtkomme. die maleware lässt mich nicht den DecryptHelper von Matthias runterladen und mit dem avira komm ich nicht so richtig klar. könnt ihr mich ein wenig anleiten. brauch den rechner dringend...... danke

also hab den DecryptHelper von Matthias jetzt instalieren können. aber ich kann keinen schlüssel erzeugen, da ich nicht weiss wo ich die orginaldatein herbekomme, mit den orginal docx und pdf welche ich gesichert hatte lässt sich kein schlüssel herstellen...

hab jetzt mit bilddateien und allen möglichen dateien probiert den schlüssel zu erzeugen. ohne erfolg.
Bsp: die verschlüsselte und umbenannte bilddatei (C:\SMILLER\Bilder\Wir 4\Urlaub miami\pQsgaJlrXusgTvlr, 5.763 KB, 07.08.2010, 12:33)
das orginal (C:\SMILLER\Bilder\Wir 4\Urlaub miami\03.JPG, 5.763 KB, 07.08.2010, 12:33)
kein Erfolg, und so geht das mit allen..... HILFFEEEEE:twak::heulen:

markusg 31.05.2012 19:11

hi,
1. was hat malwarebytes gefunden, log posten.
2. nach welchem chema wurden deine dateien umbenannt?
3. die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

SMILLER 09.06.2012 12:06

Hy,
also ich musste die Trojaner dateien löschen, da die sich immer neu aktiviert haben. Zudem hatte jmd meinen Email - account für Spams gehackt/genutzt. also hab ich alles niedergemacht. brauch allerdings noch Hilfe für die Entschlüsselung. Im ersten Post hab ich nen Bsp. wie die Datei Verschlüsselt/Umbenannt wurden.
Gefunden wurde 3x TR/Ransom.Gimemo.txy (dequtaogdl.pre)
Zur Email kann ich leider nicht mehr sagen ausser das der Absender irgenwas mit sunshine@xxxx.xx war.

Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131