Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verschlüsselung durch megamoney

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.05.2012, 18:12   #1
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hallo Zusammen,

auch uns ist es nun passiert, das wir auf einen Trojaner gestoßen sind. Dieser hat die eigenen Dateien (docx; xlsx; jpg; usw.) mit der zusätzlichen Endung ".megamoney" versehen. Also Bild.jpg.megamoney
Nun hatten wir auf einem anderen Rechner noch einige Bilder im Original, und haben damit versucht, mit diversen Entschlüsselungsprogrammen aus diesem Forum den Schlüssel zur entschlüsselung zu generieren. Nur leider kommt die Fehlermeldung, das die Dateigrößen unterschiedlich seine, obwohl im Windowsexplorer bei beiden Dateien die gleiche Größe angezeigt wird.

Vielleicht kann uns einer helfen.

Mit freundlichen Grüßen
Matsch_79

Alt 05.05.2012, 18:24   #2
markusg
/// Malware-holic
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



hi,
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 05.05.2012, 19:00   #3
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hallo Markusg,

ich arbeite zur Zeit von einem sauberen Rechner aus, der Befallene Rechner ist von einem Bekannten von mir und er hat ihn mit einem Trojanerscanner schon gesäubert. nur als er merkte, das die Dateien immernoch verschlüsselt sind hat er sich an mich gewendet.

Falls es noch was bringen sollte werde ich ihm empfehlen, das Programm mal drüber laufen zu lassen, dann kann ich das hier mal hochladen.

Hat vielleicht einer die Möglichkeit, aus einer verschlüsselten Datei und einer Originalen einen Entschlüsseler zu schreiben?

Gruß
Matsch_79
__________________

Alt 06.05.2012, 12:14   #4
markusg
/// Malware-holic
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



toll, durchs löschen habt ihr uns evtl. die möglichkeit zur analyse genommen.
wo ist das log des scanners?
poste bitte die otl logs.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.05.2012, 18:39   #5
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hmm, Mist, Text zu lang für dieses Feld, Schicke die Dateien als Zip per Anhang.


Geändert von Matsch_79 (06.05.2012 um 18:47 Uhr)

Alt 06.05.2012, 18:45   #6
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hallo Markusg

hier habe ich nun die Logs von OTL. Sorry das es was gedauert hat, aber da ich den betroffenen Laptop nicht hier vor Ort habe ist es immer etwas aufwendig schnell die erforderlichen Sachen auszuführen.

Habe von meinem Bekannten auch die Logs von " Malwarebytes Anti-Malware " geschickt, dort ist auch was zum Trojaner aufgeführt. Falls das hilft könnte ich die auch noch schicken.

Gruß
Matsch_79

Alt 07.05.2012, 16:15   #7
markusg
/// Malware-holic
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



poste alle logs mit funden. also malwarebytes, trojan killer, avira etc
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.05.2012, 09:53   #8
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hallo markusg,

hier die weiteren Logs. Von Aviera ist laut dem Bekannten nichts gefunden worden. Mit dem Trojan Killer hatte er wohl 500 Funde.

Dank dir schonmal für die Mühe.
Gruß
Matsch_79

Alt 11.05.2012, 12:17   #9
markusg
/// Malware-holic
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



hi
ob laut dem bekannten nichts gefunden wurde ist uninteressant, bitte gucke ob nichts gefunden wurde.
avira, ereignisse, bzw avira, berichte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.05.2012, 17:12   #10
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hallo,
habe nun auch die Avira Datei bekommen. Dann hoffen wir mal das diese weiterhilft.

Gruß
Matsch_79

Alt 13.05.2012, 18:44   #11
markusg
/// Malware-holic
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



hi,
bitte mal rechtsklick auf den avira schirm, guard deaktivieren.
dann verwaltung, quarantäne.
ich benötige mal 2 3 dateien, die im temp ordner gefunden werden, wähle dort wiederherstellen in, destkop.
Trojaner-Board Upload Channel
dann dort hochladen, dateien vom destkop löschen, guard wieder einschalten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2012, 21:14   #12
Matsch_79
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



Hallo Markusg

habe ein paar Dateien hochgeladen. die bei Trojan Killer im Quarantäne Ordner waren. Der Quarantäneordner non Avira war schon leer. Auch war dort nichts verstecktes/unsichtbares drin.

Aber ich werde morgen mal da sein, und nach den *.qua Dateien suchen, vielleicht finde ich ja noch ein paar Beispieldateien.

Gruß und schönen Feiertag
Matsch_79

Alt 22.05.2012, 18:55   #13
markusg
/// Malware-holic
 
Verschlüsselung durch megamoney - Standard

Verschlüsselung durch megamoney



ok mit entschlüsseln klappts nicht, so wies aussieht, daten sind wohl futsch.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselung durch megamoney
andere, anderen, angezeigt, bilder, dateien, diverse, endung, fehlermeldung, forum, hallo zusammen, jpg, megamoney, original, rechner, troja, trojaner, unterschiedlich, verschlüsselung, versuch, versucht, windowsexplorer, zusammen, zusätzliche, zusätzlichen




Ähnliche Themen: Verschlüsselung durch megamoney


  1. Verständnisfrage zur Verschlüsselung
    Smartphone, Tablet & Handy Security - 06.08.2014 (4)
  2. Festplatten Verschlüsselung
    Überwachung, Datenschutz und Spam - 17.01.2014 (7)
  3. Daten retten nach Verschlüsselung durch Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (1)
  4. bundestrojaner und verschlüsselung
    Log-Analyse und Auswertung - 24.08.2012 (7)
  5. UCASH Verschlüsselung
    Mülltonne - 27.07.2012 (1)
  6. Verschlüsselung Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  7. Dateien wiederherstellen erfolglos nach Verschlüsselung durch Trojan.FakeAV 35fe7b104026b69a4867.exe
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (6)
  8. Verschlüsselung mal anders
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (2)
  9. Verschlüsselung-trojaner
    Log-Analyse und Auswertung - 02.05.2012 (1)
  10. Verschlüsselung
    Log-Analyse und Auswertung - 27.04.2012 (4)
  11. Ein Programm hat all meine Dateien in eine Megamoney-Datei umbenannt.
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (1)
  12. Virus (?) hat Dateien in .megamoney umbenannt....
    Plagegeister aller Art und deren Bekämpfung - 14.04.2012 (1)
  13. Mehr Verschlüsselung!
    Nachrichten - 24.11.2010 (0)
  14. Verschlüsselung
    Überwachung, Datenschutz und Spam - 07.08.2007 (4)
  15. verschlüsselung
    Überwachung, Datenschutz und Spam - 05.12.2006 (12)
  16. Verschlüsselung
    Überwachung, Datenschutz und Spam - 19.08.2004 (1)
  17. ssl-128 Bit-Verschlüsselung
    Überwachung, Datenschutz und Spam - 01.04.2003 (11)

Zum Thema Verschlüsselung durch megamoney - Hallo Zusammen, auch uns ist es nun passiert, das wir auf einen Trojaner gestoßen sind. Dieser hat die eigenen Dateien (docx; xlsx; jpg; usw.) mit der zusätzlichen Endung ".megamoney" versehen. - Verschlüsselung durch megamoney...
Archiv
Du betrachtest: Verschlüsselung durch megamoney auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.