Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/crypt.Gypikon.B.8

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 11.05.2012, 11:12   #1
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



Hallo zusammen,
über eine E-Mail mit einer gezippten Rechung.exe haben wir einen Rechner, auf dem nun die meisten Dateien verschlüsselt sind.
Per Antivirus haben wir den wieder vom Rechner runter bekommen. Avira besagt das es der TR/crypt.Gypikon.B.8 ist. Leider ist der scheinbar ziemlich neu und ich bekomme mit keiner Software die Dateien wieder entschlüsselt.
Ich habe vor zwei Tagen einmal per E-Mail solch eine Datei mit dem Orginal zugesandt. Kennen Sie bereits diese Verschlüsselung?

Viele Grüße aus dem Schwarzwald
Peter Artelt

Alt 11.05.2012, 11:32   #2
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



hi,
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

bitte für die zukunft vor merken :-)
welche software hast du zum entschlüsseln genutzt?
__________________

__________________

Alt 11.05.2012, 13:19   #3
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



Hi,

sorry, kann aber diese nicht als .eml versenden, da nun die Virenscanner anschlagen...

Gruß
Peter Artelt
__________________

Alt 11.05.2012, 14:23   #4
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



ok wie gesagt freunde warnen, und zukünftig solche mails an mich.
welche entschlüsselungssoftware hast du probiert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.05.2012, 14:40   #5
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



Hallo,

habe das mit dem scareuncrypt und dem Avira Ransome File Unlocker probiert. Beide am 09.05. heruntergeladen. Avira hat keine Schlüssel erzeugen können, ScareUncrypt scheinbar ja, hat auch die Dateien wieder mit korrektem Namen angelegt, waren aber weiterhin nicht lesbar (z.B. .doc).

Hätte wenn du willst eine verschlüsselte und die Original-Datei dazu.

Peter


Alt 11.05.2012, 14:43   #6
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



waren alle dateien nicht lesbar?
__________________
--> Trojaner TR/crypt.Gypikon.B.8

Alt 11.05.2012, 14:51   #7
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



ich habe doc, xls, pdf und jpg probiert

Alt 11.05.2012, 15:24   #8
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



heißt das, alle dateien waren nicht lesbar oder gab es welche die entschlüsselt wurden
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.05.2012, 15:35   #9
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



konnte keine finden...

Alt 11.05.2012, 16:15   #10
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



hattest du scareuncrypt am nachmittag oder abends versucht, am 09.05 gabs um 20 uhr nen update.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.05.2012, 16:25   #11
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



ne das war früher, versuche das nochmal!

Danke vorerst.

Peter Artelt

Alt 11.05.2012, 16:26   #12
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



kein prob.
hoffen wir mal das es klappt :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.05.2012, 07:18   #13
paleise
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



Hallo,

nein, hat leider nicht funktioniert. Die "entschlüsselten" Dateien lassen sich nicht öffnen, Dateifehler.

Peter Artelt

Alt 14.05.2012, 19:29   #14
markusg
/// Malware-holic
 
Trojaner TR/crypt.Gypikon.B.8 - Standard

Trojaner TR/crypt.Gypikon.B.8



dann heißts abwarten, bis jemand ein update eines tools raus bringt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojaner TR/crypt.Gypikon.B.8
antivirus, avira, bereits, dateien, dateien verschlüsselt, e-mail, hallo zusammen, neu, rechner, runter, schei, software, tagen, tr/crypt.gypikon.b.8, troja, trojaner, verschlüsselt, verschlüsselung, ziemlich, zusammen



Ähnliche Themen: Trojaner TR/crypt.Gypikon.B.8


  1. Avira Scan, Trojaner TR/Crypt.ZPACK.50636 gefunden, Fehlalarm oder echter Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 04.12.2014 (17)
  2. avira findet : tr/crypt.zpack.36522 ,tr/crypt.xpack.gen ,adware/installcore.gen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (4)
  3. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  4. TR/Crypt.EPACK.Gen8, TR/Crypt.XPACK.Gen, TR/Vcaredrix.A.3 und einige EXP/CVE-xx, EXP/2010-xx Viren.
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (7)
  5. TR/Matsnu.CRZY, TR/Small.Fi,TR/Crypt.Gypikon.B, TR/Atraps.Gen2 - Virenmeldung jede 2. Minute
    Plagegeister aller Art und deren Bekämpfung - 16.06.2012 (30)
  6. TR/Crypt.Gypikon.D.1 und Trojan.Agent.H nach Verschlüsselungstrojaner durch E-Mail
    Log-Analyse und Auswertung - 23.05.2012 (9)
  7. TR/Crypt.Gypikon.B.5 in Avira's Quarantäne gefunden - dennoch alles verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 15.05.2012 (7)
  8. Trojaner Gypikon.B.5
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (1)
  9. TR/Crypt.Gypikon.B.3 verschlüsselte Daten - entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (1)
  10. TR/Crypt.Gypikon.A.9 bereinigt?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (3)
  11. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Log-Analyse und Auswertung - 09.04.2010 (4)
  12. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  13. 3 Trojaner: TR/FraudPack.240128 TR/Crypt.XPACK.Gen TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (1)
  14. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)
  15. Trojaner TR/Crypt.ASPM.Gen und TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 25.10.2009 (4)
  16. Trojaner 'TR/Crypt.XPACK.Gen' gefunden, Sorge um weitere Trojaner
    Log-Analyse und Auswertung - 28.09.2008 (0)
  17. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Mülltonne - 25.08.2008 (0)

Zum Thema Trojaner TR/crypt.Gypikon.B.8 - Hallo zusammen, über eine E-Mail mit einer gezippten Rechung.exe haben wir einen Rechner, auf dem nun die meisten Dateien verschlüsselt sind. Per Antivirus haben wir den wieder vom Rechner runter - Trojaner TR/crypt.Gypikon.B.8...
Archiv
Du betrachtest: Trojaner TR/crypt.Gypikon.B.8 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.