![]() |
|
Diskussionsforum: ScareUncrypt - Tool für verschlüsselte DateienWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() ScareUncrypt - Tool für verschlüsselte Dateien Guten Abend, danke für das nette Prog. Es ist bis jetzt das einzige was bei mir funktioniert, nur leider kann ich die Dateien (alle) nach der Entschlüsselung nicht lesen. Windows7 32 Habe mir den Virus gestern eingefangen. MfG. AD65 |
![]() | #2 |
/// Helfer-Team ![]() | ![]() ScareUncrypt - Tool für verschlüsselte Dateien Bitte beachten, dass es mehrere Trojaner-Versionen gibt und es Probleme gibt, wenn der Rechner zwischenzeitlich neu gestartet wurde.
__________________(Das ist bekannt und kein Fehler.) |
![]() | #3 | |
| ![]() ScareUncrypt - Tool für verschlüsselte DateienZitat:
Mir hat dann das Tool ScareUncrypt geholfen (http://www.trojaner-board.de/114548-...e-dateien.html). Als Datei habe ich zwei verschiede Windows Wallpaper benutzt, einem dritten wollte ich dann keine Chance geben. Beim ScareUncrypt konnte gleich von Anfang an ein Schlüssel erstellt werden und alle Dateien konnten wieder entschlüsselt werden. Danke eurem Forum ![]() ![]() Gruß Ede |
![]() | #4 | |
| ![]() ScareUncrypt - Tool für verschlüsselte Dateien Ich habs mal mit diesem Tool probiert..."ScareUncrypt - Tool für verschlüsselte Dateien"..........................Entschlüsselung hat auch geklappt. Allerdings erhalte ich beim starten der betroffenen Programme folgende Meldung: Zitat:
![]() |
![]() | #5 |
![]() | ![]() ScareUncrypt - Tool für verschlüsselte Dateien danke schön für das tool. entschlüsseln ging aber die bilder lassen sich leider nicht öffenen trotz der guten beigelegten anleitung. |
![]() | #6 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ScareUncrypt - Tool für verschlüsselte Dateien warum das so sein könnte, steht ja n paar mal hier. bestätigen können wir das halt auch nur, wenn ihr, wie beschrieben, die mails weiterleitet, mit eurem nutzernamen. an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert. wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ: .eml einstellen. dann mail an: http://markusg.trojaner-board.de dort die soeben erstellte datei anhängen. wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders. bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen. sie können dann dorthin solche verdächtigen mails senden. diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.
__________________ --> ScareUncrypt - Tool für verschlüsselte Dateien |
![]() | #7 | |
| ![]() ScareUncrypt - Tool für verschlüsselte Dateien Servus miteinander im Forum. An mich ist ebenfalls in der Not herangegangen worden. Der PC wurde von jemand bereits neu aufgesetzt und die kryptisierten Daten wieder installiert (was natürlich nichts bringt). Die Externe HD habe ich nun bei mir und versuche mit den bisher bekannten Tools zu decrypten, allerdings schlagen alle Tools bisher fehl. Entweder sie entschlüsseln falsch, oder erstellen von vornherein keinen Schlüssel. Nachdem ich feststelle, dass hier in diesem Forum Profis am Werk sind, lade ich mal die beiden Windows-XP-Dateien Wasserlilien. Einmal chiffriert und im Original hoch. Die Dateien wurden auf einem XP SP3 PC infiziert, mein System ist ein W7 64, mit dem ich zu entschlüsseln probiere. Die Virensvanner-Software Ikarus hat mehrere Trojaner und Würmer gefunden. Den Report habe ich hier eingefügt. Zitat:
![]() Ach ja und noch was. Die Dokumente wurden am, 4.5.2012 vom Trojaner verschlüsselt Geändert von hucky1 (08.05.2012 um 07:40 Uhr) Grund: Datum der infizierung eingefügt |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ScareUncrypt - Tool für verschlüsselte Dateien na vllt hatts ja mehr sinn, wenn du das sagst, ich hab ja schon häufiger angemerkt, dass wir nur dann aussagen treffen können, wenn man uns die samples zukommen lässt :d
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 |
| ![]() ScareUncrypt - Tool für verschlüsselte Dateien Leider hat bei mir das Tool (und auch andere) nicht gewirkt. Ich konnte zwar ein Schlüssel generieren und dann auch diese verschlüsselte Datei(also mit der ich den Schlüssel generiert habe) entschlüsseln, jedoch andere Dateien nicht. Die Datei die ich entschlüsseln konnte hatte jedoch auch noch Fehler ( die Bildvorschau war z.B. nicht richtig). Die Dateien heißen wie üblich locked-DateiName.Endung.wxyz (wxyz = Zufallsbuchstaben) Kann es daran liegen, dass ich die "neuere" Variante mir eingefangen habe? Bei Interesse kann ich den Trojaner (zumindest den Teil aus den Appdata) euch zusenden (Mail hab ich leider nicht mehr). Es hat komischer Weise nur die Einstellungen von Programmen (u.A. Thunderbird / MSN ) und ein paar Daten der externen Festplatte verschlüsselt ( Eset hatte die Datei zu schnell gelöscht? Meldung kam trotzdem, dass ich nen Verschlüsselungstrojaner hab und Geld zahlen soll). //Edit: Sorry hätte wohl eher bei "Wiederherstellung der verschlüsselten Dateien" reingesollt, verklickt Geändert von TheDarkside (08.05.2012 um 16:57 Uhr) |
![]() | #10 |
| ![]() ScareUncrypt - Tool für verschlüsselte Dateien Es handelt sich um eine Variante des Trojan-Dropper.Win32.Dapato Mail mit dem Biest gesendet ![]() |
![]() | #11 | ||
| ![]() ScareUncrypt - Tool für verschlüsselte DateienZitat:
Zitat:
btw. wie sendet man nun den Virus an spamdb@bitfox24.de |
![]() | #12 |
| ![]() ScareUncrypt - Tool für verschlüsselte Dateien e-mail in eine zip-datei packen und ein passwort versehen. natürlich teile ihm das pw mit ![]() |
![]() | #13 | |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ScareUncrypt - Tool für verschlüsselte DateienZitat:
Wäre das nicht eine Möglichkeit dass man für jede Datei einen neuen Schlüssel generiert? Würde zwar wahrscheinlich länger dauern (kann's zum Glück grad nicht testen), wäre aber bei Erfolg ein Schritt in die richtige Richtung, oder? Korrigiert mich bitte wenn ich etwas falsch verstanden habe.
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() | #14 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ScareUncrypt - Tool für verschlüsselte Dateien hi naja, wenn er für jede verschlüsselte datei die entschlüsselte vor liegen hätte um sie zu entschlüsseln, dann bräuchte er doch kein entschlüsselungsprogramm mehr.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #15 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() ScareUncrypt - Tool für verschlüsselte Dateien Ok, Denkfehler, hatte das so verstanden, dass der User nen automatisch generierten Schlüssel genommen hat. Mit Vergleichsdateien wärs tatsächlich sinnlos ![]()
__________________ Keep Jazzing! ![]() DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
![]() |
Themen zu ScareUncrypt - Tool für verschlüsselte Dateien |
kunde, locker, scareuncrypt, verschlüsselte dateien |