Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32/Trustezeb.C Verschlüsselungs Virus (https://www.trojaner-board.de/117257-win32-trustezeb-c-verschluesselungs-virus.html)

bigmz 13.06.2012 15:29

Win32/Trustezeb.C Verschlüsselungs Virus
 
Hallo liebe Forumgemeinde.

Es geht wie der Forumtitel es schon zeigt um diesen Trojaner. Ich selbe bin nicht infiziert, sondern mein bester Freund. Ich habe gestern geschafft, das man nun den PC normal nutzen kann, aber alle wichtigen Dateien sind auch wie bei anderen Verschlüsselt. (Form: rvgynDaVGAEXldtvgaexd)

Ich habe den Trojaner bereits per Mail an virus@.trojaner-board.. geschickt.
Der Virus kam per Email mit einem Anhang. Virustotal sagt zu dem Anhang folgendes: Klick Hier

Mit Hilfe von Kaspersky Rescue Disk und eigenem Suchen, konnte ich ihn an folgenden Stellen lokalisieren:

C:\Users\xxxxxx\Edrlflyb\ -> nihojpebbtw.exe (Sicherheitskopie gepackt vorhanden)
C:\Users\xxxxxx\AppData\Local\Google\ -> GoogleUpdate.exe (war mir unsicher ob es der Trojaner war, hab das gelöscht)

Das Problem der Infektion ist gelöst. Ich habe DecryptHelper von Matthias, Avira Ransom File Unlocker, Tool von Dr. Web, ScareUncrypt von BitFox getestet und keins konnte mit Proben etwas entschlüsseln.

Dateien im Papierkorb oder Dateien die z.b. arabische Schriftzeichen enthalten (im Dateinamen) wurden nicht verschlüsselt.

Das Dr. Web Anti-Virus Team riet mir, nach dem Einsenden einer verschlüsselten Datei: "It's impossible to decrypt files without criminal's server. Report to the Police."

Ich hoffe es gibt schon, oder bald eine Methode, die Dateien zu entschlüsseln. Wie es der Zufall so will hat mein Freund kein Back-Up von seiner Abschlussarbeit die er bald abgeben muss. :headbang:

Grüße

cosinus 15.06.2012 18:42

Zitat:

"It's impossible to decrypt files without criminal's server. Report to the Police."
Was meinst du wohl was das übersetzt bedeutet?
Beachte bitte ie obigen Hinweise.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131