Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im Umlauf

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 26.06.2012, 11:42   #976
icaros
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Herr Bert,

was sind denn für dich wichtige Daten? Doc, PDF, JPG, ...? Du findes aber eigentlich alle Infos die du brauchst hierhttp://www.trojaner-board.de/116851-...strojaner.html

Es gibt auch auch einige Leute, die evtl. ein paar Daten von dir retten können, solltest du es nicht alleine schaffen.

Als Tipp: erstelle vorher lieben nochmal ein Backup deiner verschlüsselten Daten.

Gruß
-Icaros

Alt 26.06.2012, 11:48   #977
Herr Bert
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Vielen Dank für die schnelle Antwort.
Es sind hauptsächlich Doc, JPG und RAR Dateien.
Möchte die Dateien auf einer externen Festplatte kopieren und dann versuchen sie zu entschlüsseln.
__________________


Alt 26.06.2012, 12:29   #978
Undertaker
/// Helfer-Team
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Pascal Avbk Beitrag anzeigen
Aber nun zum Thema zurück :

würde der Vorschlag funktionieren ?
Nein!
Du pauschalierst und haust alle Dateiformate in einen Topf.
Dem ist aber nicht so, da der strukturelle Aufbau der Dateien unterschiedlich ist.
Bei allen Formaten, bei denen das jeweilige Programm zum verarbeiten des Formates den Restdatenbestand interpretieren kann, wird eine Rekonstruktion gelingen, siehe MP3s und JPGs.
Überall dort, wo der Interpreter die Informationen der ersten 12kB zwingend braucht um den Rest sinnvoll zu verarbeiten, geht das nicht.
Die von Dir vorgeschlagene Routine müsste eine "Eierlegende Wollmilchsau" sein und die gibt es nicht.

Man kann versuchen, bei Kenntnis des jeweiligen Formates, die ersten 12k durch die aus einer ähnlichen, intakten Datei gleichen Formates zu ersetzen.
Wobei gilt, je ähnlicher, desto besser-
Logischerweise und mit Glück ist dann eventuell eine sinnvolle Interpretation möglich.

Ich empfehle Dir dazu mal den Beitrag von c4enigma zu lesen.

Volker
__________________
__________________

Alt 26.06.2012, 16:51   #979
WolfgangFtl
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Bei der Bild-Verschlüsselung ist es einwandfrei. Doch leider sind viele
Doc-Dateien befallen. Gibt es da nichts so wie bei den jpg zur Entschlüsselung. Wie es hier beschrieben ist, blicke ich nicht durch zumal
nur eine Exel-Datei angesprochen wird.
__________________
für jede Hilfe.

WolfgangFtl

Alt 26.06.2012, 17:40   #980
Northstrong
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Undertaker,
Du hast geschrieben #544 das du JPEG-recovery auch getestet hast.
Bin jetzt dank diesem super Forum soweit das ich meine bilder mit
Recuva (Recuva Download - Recuva 1.42.544) in den originalen Dateinamen mit endung
umwandeln konnte und dann mit JPEG-recovery meine bilder wiederhabe.
Leider mit wasserzeichen.
nun meine Frage? ist das Wasserzeichen mit dem JPEG-recovery Program 50 $ wirklich weg. Danke für eure Hilfe


Alt 26.06.2012, 22:03   #981
Herr Bert
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von icaros Beitrag anzeigen
Hallo Herr Bert,

was sind denn für dich wichtige Daten? Doc, PDF, JPG, ...? Du findes aber eigentlich alle Infos die du brauchst hierhttp://www.trojaner-board.de/116851-...strojaner.html

Es gibt auch auch einige Leute, die evtl. ein paar Daten von dir retten können, solltest du es nicht alleine schaffen.

Als Tipp: erstelle vorher lieben nochmal ein Backup deiner verschlüsselten Daten.

Gruß
-Icaros

Habe versucht die Dateien mit DecryptHelper 0.5.3 zu entschlüsseln -> No Chance.
Habe eine verschlüsselte Datei ausgewählt, dann die original Datei -> Der Schlüssel konnte nicht bestimmt werden!
Anscheinend gibt es immo keine Lösung dafür.

Alt 26.06.2012, 22:56   #982
seeadler
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



@Herr Bert
Die anderen Programme die in dem Thread, den icaros dir verlinkt hat, so aufgeführt werden, hast auch probiert ?

Wenn die auch nicht helfen, sieht es im moment wirklich schlecht aus...

Alt 27.06.2012, 08:04   #983
Undertaker
/// Helfer-Team
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Northstrong Beitrag anzeigen
...
ist das Wasserzeichen mit dem JPEG-recovery Program 50 $ wirklich weg.
Davon ist auszugehen.
Ich selbst habe nur die Vollversion 4 und da gibt es kein Wasserzeichen.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 27.06.2012, 20:59   #984
Northstrong
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Undertaker,
danke für die schnelle Antwort.
Weist du ob man die Version 4 oder 5 auch normal erwerben kann(Laden).
Da ich keine Kreditkarte oder PayPal habe?

Und nochmal an alle
Ich habe (hatte) eine ziemlich hartnäckige Version des Trojaners
also kein Ändung umschreiben und fertig.
Lösung bei mir

Mp3 s einfach .mp3 als Endung. Zwar immernoch (rghdhjavbjrvbaj.mp3) aber egal
weil nicht so wichtig.

Bei Word und Exel Dateien keine Ahnung weil, sch.... egal.
Kann man neu machen.

Aber Bilder, und ich glaube das ist bei den meisten hier das haupt Problem.
Alle Bilder meiner Familie und meinen 2 Kleinen Kindern weg.( Ich weiss Sicherungskopie )jetzt bin ich schlauer.

Also eigentlich nix neues alles aus dem Forum.

Wer mag mit Recuva (hxxp://filepony.de/download-recuva/)
alles durchsuchen lassen steht bei
http://www.trojaner-board.de/116851-...strojaner.html
Eintrag Nummer 2.
Ergebniss alle Bilder bekommen Ihren Namen wieder.

Dann mit JPEG-recovery von hxxp://www.hketech.com/JPEG-recovery/download.php
von der Seite
http://www.trojaner-board.de/115183-...mlauf-55.html.
Eintrag Nummer 543.
Ergebniss alle Testbilder super aber eben mit Wasserzeichen und da ich auch an DIE VERSCHWÖRUNGSTHEORIE glaube war ich mir nicht ganz sicher ob die 50 $ dann nicht weg sind. Das ist der Preis für "JPEG-recovery".

Kleine Anmerkung ich hatte ab und zu Probleme mit Recuva aber das liegt wohl an mir.
Deshalb habe ich mich für die 2te Lösung entschlossen nähmlich alle Ändungen in .jpg und dann mit "JPEG-recovery". Klappt bei mir zu 100% (mit Wasserzeichen).
Dauert nur ewig lang Hunderten von Dateien .jpg anzuhängen und der Ursprüngliche Name ist weg, aber damit kann ich leben hauptsache ich bekomme die Bilder wieder.

Eine Frage weis einer von euch wie man das beschleunigen kann z.b. immer ganzen
Ordner auf ein mal umbenennen? Hab mal was von "rename" gelesen.

Noch eine Frage kann man die reparierten Daten einfach so auf die Externe ( die ich ja jetzt habe ) kopieren? Ich habe gehört das die Datei immer noch infiziert ist?

Und zum schluss ein ganz dickes Lob an das Team von trojaner-board
Das ist das erste mal das ich in ein Forum schreibe, und das hat was zu sagen.
Ich finde es ganz toll wie hier jeder sein bestes gibt. Auch die Benutzer
Danke.... und nun nachdem ich gestern den ganzen Tag, den ganzen, am Laptop saß gelesen und Probiert habe bin ich gerne bereit auch Euch zu helfen.

Lieben Lieben Dank macht weiter so...
Northstrong

Alt 28.06.2012, 07:58   #985
Undertaker
/// Helfer-Team
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Northstrong Beitrag anzeigen
Eine Frage weis einer von euch wie man das beschleunigen kann z.b. immer ganzen
Ordner auf ein mal umbenennen? Hab mal was von "rename" gelesen.
Klar gibt es solche Tools.
Beispielsweise macht das der Total Commander oder die Freeware SmartRename.

Programm-Name: SmartRename
Version: 2.2
Betriebssystem: Windows alle
Dateigröße: 60 KB
Lizenz: Freeware
Sprache: deutsch

SmartRename läuft ohne Installation und ohne irgendwelche Änderung an der Registry.

SmartRename

google mal nach Mehrfachumbenennen.

Zitat:
Zitat von Northstrong Beitrag anzeigen
Noch eine Frage kann man die reparierten Daten einfach so auf die Externe ( die ich ja jetzt habe ) kopieren? Ich habe gehört das die Datei immer noch infiziert ist?
Die Dateien waren nie infiziert, nur umbenannt und in den ersten 12k verändert.

Nach der Bearbeitung mit JPEG Recovery wird der Header neu geschrieben.
Deutlich zu erkennen an den typischen Einsprungmarkern für das JPEG Format, wie:
FF D8 ---> Start Of Image,
FF DB ---> Definition der Quantisierungstabellen



Es wird also wieder ein ganz normales JPG-Bild, bis auf einige fehlende EXIF Informationen.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 28.06.2012, 13:05   #986
andreas6
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo,

das Umbennen von allen Dateien eines Ordners benötigt kein separates Tool. Mit

Code:
ATTFilter
ren * *.jpg
         
ist das im cmd-Fenster schnell erledigt. Man sollte sich vorher in den entsprechenden Ordner begeben.

MfG. Andreas

Alt 30.06.2012, 09:14   #987
Sakradi
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo zusammen,
bei mir wurden neben Dokumente und Bilder auch alle Videos verschlüsselt.... darüber wurde noch gar nicht gesprochen, oder hab ich was nicht gelesen??
Hatte noch nie Malware on Board und dann gleich diese Sch... bin mental an Boden, weil mom. noch kein Licht am Ende des Tunnels... Wünschte mir eine priv. halbe Std. mit den "Erfinder" dieses Trojaners.. er würde und könnte danach so etwas nicht mehr machen.. versprochen...

Mfg

Alt 30.06.2012, 09:47   #988
Herr Bert
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Gib mir ne Info wo die halbe Std. stattfindet, ich bin dabei.
Bis jetzt ist es mir nicht gelungen ein einziges Dateiformat zu entschlüsseln.

Alt 30.06.2012, 14:13   #989
thalon05
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Herr Bert Beitrag anzeigen
Gib mir ne Info wo die halbe Std. stattfindet, ich bin dabei.
Bis jetzt ist es mir nicht gelungen ein einziges Dateiformat zu entschlüsseln.
Nur ne halbe Stunde?
Und erst mal hinten anstellen

Alt 30.06.2012, 22:50   #990
Northstrong
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Hallo Forrest74,
habe auch meine ganzen Bilder (verloren).
Mit der Demoversion von JPG Recovery gehts.

Antwort

Themen zu Neue Verschlüsselungs-Trojaner Variante im Umlauf
256 bit, 256 bit aes schlüssel, abmahnn, computerverschlüsselungstrojaner, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, spam-mails, tr/skelf.a, trojan.matsnu.1, trojan.winlock, trojan:win32/matsnu.gen!a, verschlüsselungs-trojaner, virus verschlüsselt, wickel, willkomen bei windows update, win32/trustezeb.b, windows notfall sicherheits-update center




Ähnliche Themen: Neue Verschlüsselungs-Trojaner Variante im Umlauf


  1. XcodeGhost: Neue Version von manipuliertem Apple-Entwicklungstool im Umlauf
    Nachrichten - 04.11.2015 (0)
  2. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  3. Neue Familie von Erpressungs-Trojanern Umlauf
    Nachrichten - 15.08.2013 (0)
  4. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  5. BKA Trojaner neue Variante "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik..."
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  6. Windows-Verschlüsselungs-Trojaner (Neue Art)
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Verschlüsselungs Trojaner BKA GEMA Variante
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  8. Neuer Verschlüsslungs Variante in umlauf
    Diskussionsforum - 13.07.2012 (7)
  9. Verschlüsselungs-Trojaner, Neue Version
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  10. Rechner befallen von ...... Neue Verschlüsselungs-Trojaner Variante im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungs-Trojaner Variante
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  13. Bundespolizei: Neue Variante vom 'Bundes-Trojaner'
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  14. Neue Mails im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (1)
  15. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  16. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)

Zum Thema Neue Verschlüsselungs-Trojaner Variante im Umlauf - Hallo Herr Bert, was sind denn für dich wichtige Daten? Doc, PDF, JPG, ...? Du findes aber eigentlich alle Infos die du brauchst hier http://www.trojaner-board.de/116851-...strojaner.html Es gibt auch auch einige - Neue Verschlüsselungs-Trojaner Variante im Umlauf...
Archiv
Du betrachtest: Neue Verschlüsselungs-Trojaner Variante im Umlauf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.