Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DirtyDecrypt.exe auf ext. HDD - Files verschlüsselt (https://www.trojaner-board.de/136372-dirtydecrypt-exe-ext-hdd-files-verschluesselt.html)

Sharky75 11.06.2013 09:10

DirtyDecrypt.exe auf ext. HDD - Files verschlüsselt
 
Hallo Trojaner-Board Team,
vorab erstmal ein nettes Hallo und einen großes :dankeschoen: an Euer Team.

Auf unserem Rechner hat sich vor dem Urlaub der DirtyDecrypter.exe eingenistet, den ich dank Euren Posts und Nachrichten, nach dem Urlaub auch recht schnell entfernen konnte und die Windows c:\ Platte auch mit dem Shadow Volume wieder in den Griff bekommen habe:daumenhoc. Nun geht es aber noch einen Schritt weiter gegangen, dass der Decrypter es irgendwie geschafft hat, JPG`s auf der ext. HDD (USB) zu verschlüsseln. :teufel2:

Wenn ich die Files anschaue, so stelle ich fest, dass die verschlüsselten Files 26kb größer sind als die Originalen. Es gab keine Änderung im Filenamen oder als Annex. Wenn ich mir den Header der Bilder genauer anschaue und vergleiche, finde ich gleich zu beginn ein PNG Bild...Was der Dirtydecrypter im Detail mit den Files angestellt hat...gute Frage. So wie ich es vermute (und hoffe), ist zwar das ganze File verschlüsselt, aber tief im Cocon könnte das Bild noch existent...

Habt Ihr eine Idee oder etwas gehört, wie man mit den Files umzugehen hat oder ob es bereits eine Möglichkeit/Tool/Fix/Script etc. gibt zu encrypten? (Dirtydecrypt - aktuelle Version April/Mai). Die im Forum genannten Tools und Möglichkeiten, scheitern leider an den Files...

Fall ihr Interesse an den Files habt, hab noch Original und decryptete Files, sowie in einem Käfig den DirtyDecrypter.exe. Leider habe ich keine Info`s zum Host ...Der ist bereits Offline...:eek:

Viele Grüße
Markus

Ich weiß, alles eine frage des Schlüssels und dieser scheint seeeehr Mächtig zu sein....

markusg 11.06.2013 09:37

Hi im moment gibts keine entschlüsselungsmöglichkeit.

Sharky75 11.06.2013 09:48

Hi Markus,

danke für die schnelle Antwort :daumenhoc

Na, dann hoff ich mal, dass es bald eine Möglichkeit geben wird...

Gruß
Markus


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131