![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
inzwischen gibt es die version 56? , intern 2.000.11 , die AES256 verschlüsselt. Da hilft kein Tool mehr, sorry... Aber danke für Deine nett gemeinte Information. |
![]() | #2 | |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Woher hast Du diese Info? Gruß Volker
__________________ |
![]() | #3 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Wollte ich auch grad schreiben..
__________________Wäre zu schön gewesen um wahr zu sein.. Aber bei der alten Version helfen, wenn ich micht irre, auch schon die Programme ie unter 8 Tools verlinkt sind... Und bei den neueren Version gibts noch keine "decrypter"... Ausser halt bei Win7 und Vista noch die geringe Chance mit shadowExplorer... |
![]() | #4 | |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
http://www.trojaner-board.de/114345-...rojaner-5.html und natürlich auch hier in der Übersicht aufgeführt http://www.trojaner-board.de/114783-...tml#post825222
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
![]() | #5 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf nur leider hilft bei den späteren variannten keines. |
![]() | #6 |
![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Schau mal oben über dem Thread unter Punkt 3... Oder, sofern du WIn7 / Vista hast, kannst du es auch mal noch mit ShadowExplorer probieren... |
![]() | #7 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Habe selbstverständlich schon einen ausführlichen Bericht gepostet, inkl. Logs. PC läuft unter XP. http://www.trojaner-board.de/117534-...tml#post848202 Aber danke für den Hinweis auf Punkt 3. ![]() |
![]() | #8 |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf In meiner Signatur wird bei jedem Beitrag auf die Datenrettungsmöglichkeiten hingewiesen. Fetter geht das HIER! schon nimmer.
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #9 | |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Bei Openoffice-Dateien kann eine manuelle Datenrettung wie folgt funktionieren: i) Umbenennen der Datei nach .zip ii) Kopieren der Datei content.xml aus dem Hauptverzeichnis iii) öffnen einer ähnlichen (funktionierenden) OO-Datei als .zip iv) Einfügen der content.xml Hinweis: - hier funktioniert es vor allem deshalb, weil mein Kunde je Dokument Bilder eingefügt hat. Diese werden am Anfang der Datei gespeichert, so das der eigentliche Inhalt (content.xml) unverschlüsselt bleibt |
![]() | #10 |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo JohX, das klingt sehr Interessant und ist ein wichtiger Hinweis für OO Nutzer. Fragen: Klappt das nur mit Bildern oder auch mit anderen eingebetteten Objekten? Was versteht man unter einer ähnlichen OO-Datei, Anzahl der Bilder, Größe oder was? Geht das auch, wenn ich eine "ähnliche Datei" im Nachhinein erstelle, also nach dem Befall? Wie erkenne ich aus der Verschlüsselungsform RTfghzUJDFGUItz welches Original ähnlich ist? Was ist, wenn kein Bild eingefügt ist? Gruß Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #11 | ||||
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Zitat:
Logos fehlen (klar) aber Formatierungen, Formeln sehen gut aus. Zitat:
Zitat:
Ich befürchte, das in dem Fall die Content.xml überschrieben wird, müsste man mal testen, einfach die ersten 3k einer Datei mit Nullen überschreiben. PS: bisher nur mit OpenOffice 1.x-Calc-Dateien (scx) getestet; andere hab' ich nicht hier^^ Gruß Joh hmmm, wollte gerade mal testen <grrbmlgh> die Rechnungsdatei ist ohne Bild gerade mal 10996 Bytes groß; da bleibt leider nix übrig, was nicht verschlüsselt ist. Jochen |
![]() | #12 | ||
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Für die Klarnamen reicht doch aber die *.$03 und wenn ich marcu richtig vertehe, dann kann man die entschlüsseln. Die Frage ist nur, ob sich der Aufwand lohnt. Zitat:
Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #13 | |
![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
hmmm, ich denke für meinen Kunden lohnt sich der Aufwand schon^^ jepp, sonst wären mir 10k (dez) nicht zu wenig. Jochen |
![]() | #14 | |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Du bist doch dort registriert. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #15 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf Hallo Leute, erst einmal ein großes Lob, super wie das hier alles erklärt wird! Danke! Mein PC war auch vom Ransom Trojaner befallen habe den Trojaner entfernt und die Lock Dateien mitlerweile wieder entschlüßelt, hat alles super geklappt, leider habe ich den Dateinamen einer Datei vor dem Entschlüßeln geändert und somit wurde diese vom Decrypter nicht beachtet, sie ist aber immernoch verschlüßelt. Ich habe aber bereits alle locked Dateien auf meinem PC gelöscht, heißt ich kann den Trick mit den Windows Bsp. Bildern nicht anwenden, da ich ja keine verschlüßelten Bsp Bilder mehr habe. Könnte mir bitte jemand die verschlüßelten Bsp Bilder von Windows XP hochladen? Original gibts ja bereits zum Download. Vielen vielen Dank! //EDIT: Habe locked und dazugehörige originale hier im Board gefunden! ICh habe aber ein weiteres Problem, da ich die zu entschlüßelnde Datei umbenannt habe findet der Decryptor sie nicht mehr, muss die Dateiendung bei .doc Dateien erfahren! Vielen Dank! |
![]() |