Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im Umlauf

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 07.06.2012, 21:44   #1
benton18
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hi! ich hab hier jpgs die ich nicht wieder flott bekomme ha bschon einige repair tools versucht. andere gingen wirder herzustellen, aufgefallen ist mir, ich weiß noch welche bilder mit welcher kamera gemacht wurden, leider sind die meisten mit meiner canon gemacht und da geht nix.

Wem darf ich den ein paar testfiles senden?
Wenn das klappt hol ich mir die Proversion von dem tool, danke

Alt 07.06.2012, 21:49   #2
Forrest74
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von benton18 Beitrag anzeigen
Hi! ich hab hier jpgs die ich nicht wieder flott bekomme ha bschon einige repair tools versucht. andere gingen wirder herzustellen, aufgefallen ist mir, ich weiß noch welche bilder mit welcher kamera gemacht wurden, leider sind die meisten mit meiner canon gemacht und da geht nix.

Wem darf ich den ein paar testfiles senden?
Wenn das klappt hol ich mir die Proversion von dem tool, danke
Hallo Benton,

hast eine PN von mir bekommen.

Grüße
__________________


Alt 07.06.2012, 22:17   #3
benton18
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



ich finds geil hier, alles haben gute ideen, haben halbwegs it background und helfen andren, coole sache.

@LMS: wenn du den defekten bereich genau eingrenzen kannst, warum nicht versuchen, von einem leeren doc files den code zu ersetzten?

freu mich auf ergebnisse dazu.

@ Forrest, vielen dank
__________________

Alt 07.06.2012, 22:38   #4
FL2011
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo alle zusammen finde zuerst einmal euer Forum der Hammer vor allem das hier wirklich Lieute mit Ahnung unterwegs sind. Ich habe es nun mit der JPE- Reovery Demo version Versucht meine daten zu entschlüsseln und es Funktioniert aber wie erwartet und auch angesagt sind die Bilder mit Watermarks versehen und die normale Version ist mit 49 USD betitelt aber die Bilder werden auf jeden Fall wieder hergestellt. Eröffne jetzt meinen eigenen Beitrag obwohl ich hier schon alles gefunden habe aber fairerweise die Regeln befolgen.

Greetz und Danke schon mal

Alt 07.06.2012, 22:58   #5
Forrest74
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo,

@FL2011
Wieviele Bilder hast du denn zu entschlüsseln? Evtl. könnte ich das ja erledigen. Wenn es zuviel ist evtl. per CD oder DVD-Versand. Wenn du Interesse hast kannst dich ja mal per PN melden.

@All
Habe eben Dateien geschickt bekommen wo auch die Software z.Zt. streikt. Soweit ich raus gelesen haben kommen die Bilder vom gleichen Rechner, aber die Infos kommen hoffentlich noch Mal schauen woran es da liegt.

Grüße


Alt 07.06.2012, 23:02   #6
MarkK
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Forrest du hast post

Alt 07.06.2012, 23:19   #7
Forrest74
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von MarkK Beitrag anzeigen
Forrest du hast post
Hallo,

@MarkK
auch wenn das Originale, nicht verschlüsselte, dabei war.. Ja, die verschlüsselte Datei ließ sich mit JPEG Recovery Pro reparieren. Weiteres in der PN.

@benton18
Genau Kannst du mir bitte mal ein "frisches" Bild von der Kamera zukommen lassen? Will mir da mal was anschauen. Ach. und welche Kamera es genau ist.

Grüße
Forrest

Alt 07.06.2012, 23:20   #8
Keks5
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo zusammen,

ich wollte mal kurz eine kostenlose jpg-Rettungslösung vorstellen. Freunde von mir fingen sich den Verschlüsselungstrojaner TR/Matsnu.A.63 (Avira-Name) ein. Die Idee mit dem JPEG-Recovery fand ich gut und habe den Gedanken dann auch aufgegriffen und unter Linux nach Lösungen gesucht. Ich bin recht erfolgreich gewesen und konnte mit dem Kommandozeilenprogramm "recoverjpeg" über 90% der verschlüsselten Bilder retten. Allerdings nicht den Namen und die EXIF Daten. Wie es mit der Qualität aussieht kann ich ncihts sagen, da ich die Originale nicht kenne.
Wer mag, kann es testen. Einfach z.B. knoppix booten, recoverjpeg installieren und mal testen.
Grober Ablauf (ich arbeite mit einem installierten ubunutu, sollte aber so funktionieren):
- Der Rechner sollte per Kabel am DSL Router angeschlossen werden, da es zu Problemen mit der WLAN Karte kommen kann
- Vom bootbaren USB-Stick oder optischen Laufwerk in ein Ubuntu Derivat booten, z.B. Knoppix
- eine Console aufmachen, wenn eine Internetanbindung besteht und
folgendes hinein kopieren:
Code:
ATTFilter
apt-get update
apt-get install recoverjpeg
         
- Dann einen Editor aufmachen und de Skriptinhalt hinein kopieren. Idealerweise liegt das Skript nun in einem Verzeichnis mit verschlüsselten Bilder.
Code:
ATTFilter
sh skriptname
         
ausführen


Ich habe ein Skript darum gebastelt, da das Programm noch nicht so ausgereift im Batchmodus ist. Ich habe es im Verzeichnis ausgeführt, wo sich die Bilder befinden.


Code:
ATTFilter
#!/bin/bash
mycounter=0

for foto in *; do
  recoverjpeg -f "image${mycounter}.jpg" ${foto}
  echo ${mycounter}
  mycounter=$((${mycounter}+1))
done
         

Ich hoffe, dass es nicht zu unverständlich ist, aber ich versuche nun noch Archive zu retten und werde bei Erfolg ebenfalls bescheid geben.

Alt 08.06.2012, 15:49   #9
Keks5
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Nochmal,

ich habe mein Skriptchen für "recoverjpeg" unter Linux nochmal dahingehend angepasst, dass es das Modifikationsdatum der verschlüsselten Bilddatei für die entschlüsselte übernimmt. Da die Dateien noch das Ursprungsdatum haben, ist es für manche recht hilfreich. Zudem habe ich ein paar Kommentare eingepflgt, dass jemand es schneller weiter entwickeln kann.


Code:
ATTFilter
#!/bin/bash
mycounter=0

# alle Dateien im Verzeichnis nacheinander einlesen
for foto in *; do
  # Recoery-Versuch mit recoverjpeg und Benennung nach "image[mycounter]".jpg
  recoverjpeg -f "image${mycounter}.jpg" ${foto}
  # Ausgabe der bearbeiteten Datei
  echo ${foto}
    # Wenn Datei image[mycounter].jpg existiert, dann
    if [ -f image${mycounter}.jpg ]; then
      # Erstellung des Datum-Strings für den "touch"-Befehl
      mymdate=$(/bin/ls --time-style=long-iso -l ${foto} | awk '{print $6 $7}'| sed 's/://g' | sed 's/-//g')
    # Die wiederhergestellte Datei auf das Datum setzen
    touch -t ${mymdate} image${mycounter}.jpg
    fi
  echo ${mycounter}
  mycounter=$((${mycounter}+1))
done
         


Gruß
Keks



Zitat:
Zitat von Keks5 Beitrag anzeigen
Hallo zusammen,

ich wollte mal kurz eine kostenlose jpg-Rettungslösung vorstellen. Freunde von mir fingen sich den Verschlüsselungstrojaner TR/Matsnu.A.63 (Avira-Name) ein. Die Idee mit dem JPEG-Recovery fand ich gut und habe den Gedanken dann auch aufgegriffen und unter Linux nach Lösungen gesucht. Ich bin recht erfolgreich gewesen und konnte mit dem Kommandozeilenprogramm "recoverjpeg" über 90% der verschlüsselten Bilder retten. Allerdings nicht den Namen und die EXIF Daten. Wie es mit der Qualität aussieht kann ich ncihts sagen, da ich die Originale nicht kenne.
Wer mag, kann es testen. Einfach z.B. knoppix booten, recoverjpeg installieren und mal testen.
Grober Ablauf (ich arbeite mit einem installierten ubunutu, sollte aber so funktionieren):
- Der Rechner sollte per Kabel am DSL Router angeschlossen werden, da es zu Problemen mit der WLAN Karte kommen kann
- Vom bootbaren USB-Stick oder optischen Laufwerk in ein Ubuntu Derivat booten, z.B. Knoppix
- eine Console aufmachen, wenn eine Internetanbindung besteht und
folgendes hinein kopieren:
Code:
ATTFilter
apt-get update
apt-get install recoverjpeg
         
- Dann einen Editor aufmachen und de Skriptinhalt hinein kopieren. Idealerweise liegt das Skript nun in einem Verzeichnis mit verschlüsselten Bilder.
Code:
ATTFilter
sh skriptname
         
ausführen


Ich habe ein Skript darum gebastelt, da das Programm noch nicht so ausgereift im Batchmodus ist. Ich habe es im Verzeichnis ausgeführt, wo sich die Bilder befinden.


Code:
ATTFilter
#!/bin/bash
mycounter=0

for foto in *; do
  recoverjpeg -f "image${mycounter}.jpg" ${foto}
  echo ${mycounter}
  mycounter=$((${mycounter}+1))
done
         

Ich hoffe, dass es nicht zu unverständlich ist, aber ich versuche nun noch Archive zu retten und werde bei Erfolg ebenfalls bescheid geben.

Alt 08.06.2012, 15:54   #10
Forrest74
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



@Keks

Kannst du bitte mal folgende Datei probieren :

hxxp://www.file-upload.net/download-4427637/vJQuvJQuJvuQvJuuvJuu.html

Grüße

Alt 08.06.2012, 16:06   #11
Keks5
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Forrest,

leider nicht mit dem recoverjpeg.
Ich bin aber noch dabei, einige Programme zu testen.


Gruß
Keks

Alt 07.06.2012, 23:18   #12
benton18
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Forrest, denk es geht um meine testbilder stimmts?

@all: Ich habe die vermutung dass es davon abhängt welche Kamera verwendet wurde ob jpgs zu reparieren isnd oder nicht.

Ich hab bilder von 3 verschiedenen Kameras auf meinem Rechner alle verschlsselt. Kamer 1+2 konnten super wieder hergestellt weden, Kamera 3 geht kein einziges Bild.

Ev kann man dem Softwarehersteller die Bilder senden und um ein Update bitten bzw einen patch?

Würde die saoftware sofort kaufen, wenn das geht.

Alt 07.06.2012, 23:23   #13
benton18
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



@Keks, geile arbeit, coole sache, da ich ein noob in sachen linux und umbutu bin,.. ähh frage, kann ich dir 2-3 Test-JPGs senden, wo ich hier mit den repair tools aus dem web nicht weiterkomme? will nur wissen, ob die teile noch zu retten sind, hängt sehr viel erinnerung drinn.
grüße

Alt 07.06.2012, 23:27   #14
Keks5
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Probieren kann ich es. Machst Du es über einen Filehoster?

Alt 07.06.2012, 23:28   #15
benton18
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



forrest, bild kommt morgen mal es ist :

hxxp://www.canon.de/For_Home/Product_Finder/Cameras/Digital_Camera/PowerShot/PowerShot_SX200_IS/

Also ne normale Kamera geiles teil aber eben mittelklasse mit normalen jpgs.

Danke an alle die mir helfen.

Keks jup wart ich lad mal schnell paar hoch und poste den link

Antwort

Themen zu Neue Verschlüsselungs-Trojaner Variante im Umlauf
256 bit, 256 bit aes schlüssel, abmahnn, computerverschlüsselungstrojaner, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, spam-mails, tr/skelf.a, trojan.matsnu.1, trojan.winlock, trojan:win32/matsnu.gen!a, verschlüsselungs-trojaner, virus verschlüsselt, wickel, willkomen bei windows update, win32/trustezeb.b, windows notfall sicherheits-update center




Ähnliche Themen: Neue Verschlüsselungs-Trojaner Variante im Umlauf


  1. XcodeGhost: Neue Version von manipuliertem Apple-Entwicklungstool im Umlauf
    Nachrichten - 04.11.2015 (0)
  2. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  3. Neue Familie von Erpressungs-Trojanern Umlauf
    Nachrichten - 15.08.2013 (0)
  4. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  5. BKA Trojaner neue Variante "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik..."
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  6. Windows-Verschlüsselungs-Trojaner (Neue Art)
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Verschlüsselungs Trojaner BKA GEMA Variante
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  8. Neuer Verschlüsslungs Variante in umlauf
    Diskussionsforum - 13.07.2012 (7)
  9. Verschlüsselungs-Trojaner, Neue Version
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  10. Rechner befallen von ...... Neue Verschlüsselungs-Trojaner Variante im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungs-Trojaner Variante
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  13. Bundespolizei: Neue Variante vom 'Bundes-Trojaner'
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  14. Neue Mails im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (1)
  15. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  16. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)

Zum Thema Neue Verschlüsselungs-Trojaner Variante im Umlauf - Hi! ich hab hier jpgs die ich nicht wieder flott bekomme ha bschon einige repair tools versucht. andere gingen wirder herzustellen, aufgefallen ist mir, ich weiß noch welche bilder mit - Neue Verschlüsselungs-Trojaner Variante im Umlauf...
Archiv
Du betrachtest: Neue Verschlüsselungs-Trojaner Variante im Umlauf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.