Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungs Trojaner original Datei umbenannt! (https://www.trojaner-board.de/116184-verschluesselungs-trojaner-original-datei-umbenannt.html)

29101984 01.06.2012 15:16

Verschlüsselungs Trojaner original Datei umbenannt!
 
Hy!

Und wieder hat ein Verschlüsselungs Trojaner zugeschlagen:headbang:

Der tolle Trojaner hat meine ganzen Dateien(mp.3 jpg pdf usw.) einen neuen Namen geben zb. EvsGoXgyxQXUqlunUrD und so sehen jetzt meine ganzen bilder und musik dateien aus.

Mit DecryptHelper-0.5.jar schon alles versucht aber er will ja eine original Datei und die habe ich nicht,weil ja alles umbenannt wurde!

habe auch schon versucht mit "Beispielbildern" als original Bild bei Decrypterhelper einzufügen,aber da sagt er"Bildgröße unterschiedlich.

und zum schluss kann ich noch sagen, dass ich zum glück auf meinem USB stick noch ein paar filme hatte(also als original datei) habe das auch mit dem helper versucht aber da kommt dann"der schlüssel konnte nicht bestimmt werden"

Ich weiss echt nicht mehr weiter.......bitte um Hilfe!

mfg

Undertaker 01.06.2012 15:55

Zitat:

Zitat von 29101984 (Beitrag 837447)
Hy!

Und wieder hat ein Verschlüsselungs Trojaner zugeschlagen:headbang:

Der tolle Trojaner hat meine ganzen Dateien(mp.3 jpg pdf usw.) einen neuen Namen geben zb. EvsGoXgyxQXUqlunUrD und so sehen jetzt meine ganzen bilder und musik dateien aus.

Mit DecryptHelper-0.5.jar schon alles versucht aber er will ja eine original Datei und die habe ich nicht,weil ja alles umbenannt wurde!

habe auch schon versucht mit "Beispielbildern" als original Bild bei Decrypterhelper einzufügen,aber da sagt er"Bildgröße unterschiedlich.

und zum schluss kann ich noch sagen, dass ich zum glück auf meinem USB stick noch ein paar filme hatte(also als original datei) habe das auch mit dem helper versucht aber da kommt dann"der schlüssel konnte nicht bestimmt werden"

Ich weiss echt nicht mehr weiter.......bitte um Hilfe!

mfg

moin moin 29101984,

Dein headbang in der ersten Zeile trifft es ganz genau.
Woher hast Du die Weisheit, dass dere Decrypthelper bei Dir helfen könnte?
Ganz oben unter Hinweise steht unter Punkt 2.

2. Die verschlüsselten Dateien mit unserem DecryptHelper von Matthias entschlüsseln. (Bei locked Versionen).

Wenn Du etwas mehr gelesen hättest, dann wäre Dir aufgefallen, dass EvsGoXgyxQXUqlunUrD anders aussieht als locked-xxxxxxxx.yyy.zzzz

Dann würdest Du auch wissen, dass bei EvsGoXgyxQXUqlunUrD die bisherigen Tools nicht funktionieren.

Obwohl ich es langsam Leid bin Lesefaulheit zu unterstützen, noch ein Hinweis zu Deinen MP3s.

Hänge an die Dateien einfach .mp3 an, höre rein und verpasse den Dateien dann wieder brauchbare Namen.

Zu den anderen Dateien könnt ein Blick in das Thema Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version" auch nicht schaden.

Gruß Volker

markusg 01.06.2012 16:09

und sende mir außerdem die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
markusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

29101984 01.06.2012 19:31

Zitat:

Zitat von Undertaker (Beitrag 837482)
moin moin 29101984,

Dein headbang in der ersten Zeile trifft es ganz genau.
Woher hast Du die Weisheit, dass dere Decrypthelper bei Dir helfen könnte?
Ganz oben unter Hinweise steht unter Punkt 2.

2. Die verschlüsselten Dateien mit unserem DecryptHelper von Matthias entschlüsseln. (Bei locked Versionen).

Wenn Du etwas mehr gelesen hättest, dann wäre Dir aufgefallen, dass EvsGoXgyxQXUqlunUrD anders aussieht als locked-xxxxxxxx.yyy.zzzz

Dann würdest Du auch wissen, dass bei EvsGoXgyxQXUqlunUrD die bisherigen Tools nicht funktionieren.

Obwohl ich es langsam Leid bin Lesefaulheit zu unterstützen, noch ein Hinweis zu Deinen MP3s.

Hänge an die Dateien einfach .mp3 an, höre rein und verpasse den Dateien dann wieder brauchbare Namen.

Zu den anderen Dateien könnt ein Blick in das Thema Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version" auch nicht schaden.

Gruß Volker

Hy

danke für die schnelle und hilfreiche Antwort......das mit den bildern habe ich fast hinbekommen.

aber wie sieht das mit den .avi dateien aus?oder pdf formate?und nicht zu vergessen die word dokumente?

mfg

markusg 05.06.2012 18:15

da geht momentan nichts :-(


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131