Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im Umlauf

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 19.06.2012, 21:32   #1
seeadler
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Ich tip mal ins blaue...
Die eigentliche endung einer doc-Datei ist .doc ....

Wenn du beim abspeichern aber ein anderes Format genommen hast..
Office starten, Datei speicher als auswählen und da schauen, welche endungen dir Office noch so vorschlägt..
die kannst du dann ja der Reihe nach mal probieren...
.cod / .txt / .htm usw...

Alt 20.06.2012, 05:38   #2
caesar94
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von seeadler Beitrag anzeigen
Ich tip mal ins blaue...
Die eigentliche endung einer doc-Datei ist .doc ....

Wenn du beim abspeichern aber ein anderes Format genommen hast..
Office starten, Datei speicher als auswählen und da schauen, welche endungen dir Office noch so vorschlägt..
die kannst du dann ja der Reihe nach mal probieren...
.cod / .txt / .htm usw...
Ist mir schon klar
Ich meinte die Endung die der Trojaner anhängt!
locked-dateiname.doc.xyz und das xyz muss ich wissen!
__________________


Alt 20.06.2012, 08:43   #3
Undertaker
/// Helfer-Team
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von caesar94 Beitrag anzeigen
Ist mir schon klar
Ich meinte die Endung die der Trojaner anhängt!
locked-dateiname.doc.xyz und das xyz muss ich wissen!
Wozu?
Schon mal mit Zufallszeichen versucht?
Für den Schlüssel sind diese Zeichen nicht relevant.

Noch ne Frage, warum postest Du doppelt?

Volker
__________________
__________________

Alt 19.06.2012, 23:37   #4
ingo_2810
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Leute

jetzt mal nix was hier zur weiterfindung beim trojaner führt, aber ne idee oder frage an alle - vorallem an die laien - die zum möglichen verursacher führen könnte???????????
Bei mir war es so, dass ich seit ca. märz permanent irgendwelche anrufe aus den gegenden von hamburg, stuttgardt, münchen wegen irgendwelchen zahlungen bzw. umtausch in abos oder ähnliches bekam. die kamen wöchentlich 8-10 mal. ich hab die immer brüsk abgewiesen oder einen spass draus gemacht, z.b. wenn die die bank wissen wollten: irische bank of idiots usw.

seit dem trojaner am 30.05. keine anrufe mehr!!!

ist anderen vielleicht ähnliches passiert? kergebe??? weitönnte hier ein zusammenhang bestehen??? bevor ich das an die staatsanwaltschaft

Alt 20.06.2012, 02:30   #5
sonshice
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von ingo_2810 Beitrag anzeigen
kergebe???
weitönnte
Bitte was?


Alt 20.06.2012, 10:03   #6
RAPille
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Uns hats auch erwischt, zum Glück existieren von den meisten Sachen ordentliche Sicherungen, der Schädling wurde entfernt. Nur war unsere Buchhalterin zwischen der letzten Sicherung und dem Befall da und hat den Jahresabschluss gemacht....das Sicherungsarchiv von Lexware Buchhalter ist beschädigt. Decrypthelper meint immer, der Schlüssel konnte nicht bestimmt werden.RecoveryTool for Zip hat auch nix geholfen.

Kann man irgendwie das beschädigte zip-File restaurieren? Oder kann mir jemand eine professionellen Datenrettungsdienst in Dresden empfehlen? Bin für jede Hilfe dankbar.

Alt 20.06.2012, 10:12   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hier wurde schonmal der Tipp gegeben, ob man bei beschädigten Lexware-Dateien sich nicht direkt an Lexware wenden kann. Hast du das schon gemacht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.06.2012, 10:15   #8
RAPille
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



ja, hab ich.
Die haben mit Teamviewer drüber geschaut und meinten dann, bei Beschädigungen des Zip-Verzeichnisses seien sie nicht zuständig, hier sollte ich erst einen professionellen datenrettungsdienst ranlassen und erst dann würden die versuchen, die Sicherung wieder einzuspielen.

Alt 20.06.2012, 11:33   #9
JohX
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hmmm, aus beschädigten zip-Dateien kannst du die einzelnen unbeschädigten Dateiteile einfach restaurieren.
Da es sich bei der Sicherung wahrscheinlich um etliche Dateien innerhalb einer zip handelt, würde ich erstmal diesen Weg nehmen.
Dann gucken, welche Dateien beschädigt sind und versuchen, diese aus der letzten Sicherung wiederherzustellen.
In der zip stehen glücklicherweise die Verwaltungsinformationen am Ende der Datei.

Gruß
Joh

Alt 20.06.2012, 13:00   #10
RAPille
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Daas hatte ich der Lexware Hotline auch so gesagt, doch die meinten, da sich die zip nicht entpacken lies geht es nicht. Hab dann noch bissel mit dem recoverytool for zip rumgespielt und nachdeml es mir bei dem Wiederherstellungsprozess eine Fehlermeldung anzeigte, hab ich eine leere Sicherungsdatei erstellt und die Vergleichsdatei, um dem potentiellen Fachmann beides per Stick zukommen zu lassen. Dabei fiel mir auf, dass die Datei sich plötzlich ohne Fehlermeldung entpacken lies. ----> Es geht wieder, ein neu installiertes Lexware erkennt ohne zu Meckern meine Buchhaltung der letzten 6 Jahre inklusive dem gerade erst erstellten Jahresabschluss 2011.
Gott sei Dank! (und ich bin Atheist).

Vielen Dank auch an das Board!

Alt 20.06.2012, 18:53   #11
schnorchel20
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo
ich habe mir heute auch so einen trojaner mit einem mail (anhang geöffnet ich depp) eingefangen.
Komisch ist nur das ich das programm Malwarebytes durchlaufen hab lassen aber nichts gefunden wurde!
Meine word und bilderdatein heisen immer noch gleich aber ich kann sie nicht öffnen!?
Kann jemand helfen weil so einfall hab ich hier nicht gefunden?!

LG

Alt 20.06.2012, 19:22   #12
seeadler
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von schnorchel20 Beitrag anzeigen
Hallo
ich habe mir heute auch so einen trojaner mit einem mail (anhang geöffnet ich depp) eingefangen.
Komisch ist nur das ich das programm Malwarebytes durchlaufen hab lassen aber nichts gefunden wurde!
Meine word und bilderdatein heisen immer noch gleich aber ich kann sie nicht öffnen!?
Kann jemand helfen weil so einfall hab ich hier nicht gefunden?!

LG
Genau das haben auch schon mehrere gepostet...

Und da gilt genau das gleiche..
Oben den Text über den Thread mal Lesen ob davon evt. was hilft, ansonten abwarten und Tee trinken...



@reval
Hier dran hat sich NOCH NIX geändert:
Zitat:
Zitat von Undertaker Beitrag anzeigen
moin moin reval,

bis auf die hier genannten Möglichkeiten und der Hinweise einiger Betroffener in ihren Beiträgen, gibt es momentan keine Lösung.

Volker

Alt 20.06.2012, 22:47   #13
W_Dackel
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Made my Day !

Allerdings würde ich in dem Zusammenhang hier mal davon ausgehen dass keiner so blöd ist das Ding bei sich zuhause zu starten.

Trotzdem wäre es gut wenn der Link wieder entfernt würde, es besteht immerhin ein gewisses Restrisiko dass ein netter Zeitgenosse das Teil auf den Rechner seiner Ex, seines Ex Chefs oder einer anderen Person bringt.. man lässt ja auch keine offenen Messer auf dem Kinderspielplatz rumliegen... oder ?

Alt 20.06.2012, 22:56   #14
JohX
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von W_Dackel Beitrag anzeigen
Trotzdem wäre es gut wenn der Link wieder entfernt würde,
soweit ok...

Zitat:
Zitat von W_Dackel Beitrag anzeigen
man lässt ja auch keine offenen Messer auf dem Kinderspielplatz rumliegen... oder ?
aber bedenke, das da gerade jemand sein eingeklapptes Taschenmesser auf einen Spielplatz legt, der voller Glasscherben ist.
(ist immerhin 'ne zip-Datei in einer zip-Datei)

Joh

Edit: aber warum legt man seinen Ausweis neben das Taschenmesser?

Geändert von JohX (20.06.2012 um 23:02 Uhr)

Alt 20.06.2012, 23:04   #15
cad
/// caddy ☀
 

Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

OT



Über diesen Button können Beiträge gemeldet werden
Angehängte Grafiken
 
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Antwort

Themen zu Neue Verschlüsselungs-Trojaner Variante im Umlauf
256 bit, 256 bit aes schlüssel, abmahnn, computerverschlüsselungstrojaner, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, spam-mails, tr/skelf.a, trojan.matsnu.1, trojan.winlock, trojan:win32/matsnu.gen!a, verschlüsselungs-trojaner, virus verschlüsselt, wickel, willkomen bei windows update, win32/trustezeb.b, windows notfall sicherheits-update center




Ähnliche Themen: Neue Verschlüsselungs-Trojaner Variante im Umlauf


  1. XcodeGhost: Neue Version von manipuliertem Apple-Entwicklungstool im Umlauf
    Nachrichten - 04.11.2015 (0)
  2. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  3. Neue Familie von Erpressungs-Trojanern Umlauf
    Nachrichten - 15.08.2013 (0)
  4. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  5. BKA Trojaner neue Variante "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik..."
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  6. Windows-Verschlüsselungs-Trojaner (Neue Art)
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Verschlüsselungs Trojaner BKA GEMA Variante
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  8. Neuer Verschlüsslungs Variante in umlauf
    Diskussionsforum - 13.07.2012 (7)
  9. Verschlüsselungs-Trojaner, Neue Version
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  10. Rechner befallen von ...... Neue Verschlüsselungs-Trojaner Variante im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungs-Trojaner Variante
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  13. Bundespolizei: Neue Variante vom 'Bundes-Trojaner'
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  14. Neue Mails im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (1)
  15. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  16. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)

Zum Thema Neue Verschlüsselungs-Trojaner Variante im Umlauf - Ich tip mal ins blaue... Die eigentliche endung einer doc-Datei ist .doc .... Wenn du beim abspeichern aber ein anderes Format genommen hast.. Office starten, Datei speicher als auswählen und - Neue Verschlüsselungs-Trojaner Variante im Umlauf...
Archiv
Du betrachtest: Neue Verschlüsselungs-Trojaner Variante im Umlauf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.