![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Moin zusammen! Ich reihe mich ein in die Liste der Betroffenen: Naja, eher passiv, da ich die Daten von Jemandem retten möchte; selbst blieb ich bisher verschont. Ich arbeite an einem der mit Version 1.150.1 Dateien werden verschlüsselt keine Umbenennung mehr betroffen ist. Naja, zum Glück keine Namensverschlüsselung, was? Jedoch kann bis dato keines der Tools erfolgreich entschlüsseln, ich werde heute zumindest für die Bilder die JPEG Recovery Tools testen. Bis dahin und überhaupt: Toi toi toi bei der Entwicklung einer Decrypter-Lösung! Grüße aus MD Jens |
![]() | #2 |
/// Helfer-Team ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @alle:
__________________So wie es aussieht gibt es was den Verschlüsselungs-Trojaner angeht keine Hoffnung mehr: Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt Ich möchte hiermit die Administratoren bitten, das ab jetzt auch offen so zu kommunizieren, da es keinen Sinn macht, hier weiter Hoffnung zu Schüren, ohne dass es Aussicht auf ein Entschlüsselungs-Tool gibt. Die Analyse von Marcu stimmt mit meinen Annahmen überein und ich denke, eine Zusammenfassung mit Hinweisen zu ShadowCopy und sonstigen Reparaturmaßnahmen sollte als sticky gesetzt werden.
__________________ |
![]() | #3 | |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Ergo,hat der Trojaner auf zwei Arten verschlüsselt. |
![]() | #4 |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo an alle, vorallem an die Experten, habe mir am 31.05. die 2. Generation in folgender Variante eingehandelt: - Dateinamen alle in Buchstabensalat ohne Endung umbenannt - Bilder kann ich durch Anfügen des entsprechenden Anhangs teilweise, zumindest als Vorschau, sehen aber nicht öffnen, da "fehlerhaft oder zu groß" - Word, Exel usw. geht auf diese Weise nicht - die Outlook Datei habe ich durch Umbennen in die Originalbezeichnung auch wieder hinbekommen, alles noch unverändert da MSE hat folgende Schädlinge erkannt und entfernt: - Trojan:Win32/Matsnu -schwerwiegend - Exploit:Java/Blacole.AK -schwerwiegend - Exploit:Java/Block -schwerwiegend - Exploit:Java/CVE-2010-0840.NE -schwerwiegend Die Verursacher-Mail ist leider nicht mehr da. Dafür 2 neue, die ich an Markus schon weitergeleitet habe. Ich möchte gerne mit nützlichen und sinnvollen Informationen weiterhelfen. Deshalb will ich nicht mit Allem posten, was ich habe. Sagt, was ihr wissen müsst. Und noch eine Frage: Macht es momentan Sinn ein eigenes Thema zu eröffnen? Ingo |
![]() | #5 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @forest74 Erst einmal vielen Dank für Deine Antwort. Kannst Du mir Deine mail- Adresse zukommen lassen, dann kann ich Dir gerne ein paar verschlüsselte Dateien senden. Das wäre natürlich die absolute Rettung, wenn das klappen würde.. Viele Grüße, Georg |
![]() | #6 | |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
lade Dir doch die Demoversion hier runter. Du kannst dann testen nach Herzenslust und wenn's klappt, dann kaufe es. Volker
__________________ --> Neue Verschlüsselungs-Trojaner Variante im Umlauf |
![]() | #7 | |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
habe ich dir per PN geschickt. Grüße # Geändert von Forrest74 (07.06.2012 um 20:28 Uhr) |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf viel glück dabei, je mehr anzeigen eingehen desto besser, da höhere priorität etc.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @Undertaker: Die verschlüsselten Bilder sind im Urzustand zwischen 800 und 1200 KB groß. Vielleicht magst mir "deinen" walk through mal posten. Kann ja sein, dass ich irgendwo nen Fehler gemacht habe, wobei es da nicht soviele Möglichkeiten gibt ![]() |
![]() | #10 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo, habe mir ebenfalls den o.g. Trojaner eingefangen. War mir nicht bewusst, dass meine Dateien durch den Trojaner verschlüsselt sind und habe einfach alle wichtigen Dateien (Dokumente und Bilder) im abgesicherten Modus auf einen USB-Stick gezogen und anschließend die Festplatte formatiert. Nachdem ich die Neuinstallation von Windows 7 abgeschlossen hatte, habe ich den Stick angeschlossen um die Daten wieder auf meinen PC zu ziehen. Erst jetzt bemerkte ich, dass die Dateien (Dokumente) nicht mehr zu öffnen sind. Bilder jedoch schon. Da ich die wichtigsten Dokumente schon vor der Infizierung auf einem anderen Stick gesichert hatte und im wesentlichen nur die Fotos retten möchte ist nun meine Frage: Sind die Daten, die ich auf den Stick gezogen habe alle ,,verseucht'' oder einfach nur nicht mehr zu öffnen? Kann ich mir die Bilder einfach vom Stick ziehen ohne mir weitere Sorgen machen zu müssen? O.g. Programme zeigen mir auch keine schädliche Software an. Vorab vielen Dank für eure Hilfe! |
![]() | #11 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo, habe mir leider auch diesen Müll auf dem Laptop eingefangen......... Habe das auch schon mit der CD probiert von meinem Zweit Rechner aus. Allerdings ohne Erfolg. Der Monitor bleibt schwarz........ Ohne CD fährt er hoch und das Bild kommt wieder........ Wer kann mir da weiter helfen???? |
![]() | #12 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Ich hab dann mal den vermutlich neuesten auf eine abgeschottete virtuelle Maschine losgelassen. Internet Verbindung hat sie, andere Rechner im Netz kann sie nicht erreichen, es wurden sicherheitshalber alle Freigaben auf meinem aktuellen Arbeits-PC (auch die Administrativen) abgeschaltet. Nach dem Start hat sich die Datei selber gelöscht, aktiv sollte sie also sein. Allerdings hat bisher keine Verschlüsselung eingesetzt. Weder im Benutzerordner, noch auf einer zusätzlichen Partition, die ich dafür extra eingebunden habe (natürlich auch virtuell). Vorher wurde ein Haufen Bilder in die entsprechenden Orte kopiert, damit er auch "was zu tun hat". Selbst nach einem Neustart tut sich bisher noch nichts, auch keine Zahlungsaufforderung, o.ä. erscheint. Der angemeldete Benutzer hat (eingeschränkte) Adminrechte und das Ganze läuft auf einer Win 7 Pro Version mit integriertem SP1 Update. Allerdings ist (absichtlich) kein einziges zusätzliches Windowsupdate eingespielt worden. Fragt sich nur, worauf er wartet... |
![]() | #13 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Jedes Mal wenn ich die Antimalware durchlaufen lasse, funzt es nicht mehr ... "Keine Rückmeldung" was kann ich jetzt machen? |
![]() | #14 | |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf @LMH, das Eingabefeld wurde bereits mit Originaldaten gefüttert, eine Entschlüsselung erfolgte nicht. Dem Trojaner wurde auch schon soweit in den Rectus geschaut, dass man den Kehlkopf sehen konnte. Die Funktionsweise und die Routinen sind auch bekannt und nachvollzogen. Aber was rede ich hier, 5 Posts weiter zurück , #576, hat @pncberlin drei Links eingestellt, die tiefgreifende Informationen über die Arbeitsweise des Trojaners geben. Volker Vielleicht sind die CC Server down? Zuerst werden drei Verbindungen zum Server aufgebaut und Daten bezogen, dann geht's erst rund. Volker Zitat:
Folge dem Link und erstelle Dein individuelles Hilfethema. Dann wird sich jemand um Dich kümmern und an die Hand nehmen. Hier im Diskussionsforum gehen Deine Hilferufe unter, und eine individuelle Hilfestellung ist unmöglich. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #15 | |
| ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
![]() |
![]() |