Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im Umlauf

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 10.07.2012, 02:06   #1036
sonshice
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Du bist echt der Knaller.
Wenn der Virus nicht bei Google BILDER auftaucht, dann ist es ein ganz neuer und auf jeden Fall auch ein Verschlüsselungstrojaner.
Und du hast ihn enttarnt und vernichtet.
Hör auf, ich fall' gleich vom Stuhl.
Ich kann im Moment nicht schlafen, aber nach dem ist es nun wohl ganz vorbei.

Liebes Board-Team, ich bitte euch, besorgt euch das neue Bild vom Bombenjaeger, und macht gefälligst mit der ganz neu entdeckten Variante WERBUNG. Danke.

Falls ich hier nicht mehr schreibe, habe ich mich evtl. totgelacht.

Alt 10.07.2012, 08:27   #1037
Undertaker
/// Helfer-Team
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Bombenjaeger Beitrag anzeigen
hey volker
jetzt hat das blöde Neue verschlüssungs variante virus mein rechner betroffen
Moin moin Bombenjäger,
Wieviel Dateien wurden denn nun neu verschlüsselt und wie sehen die aus?

Zitat:
Zitat von Bombenjaeger Beitrag anzeigen
und das ist der virus
Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\WINDOWS\SYSTEM32\DLLHOST\DLLHOST.EXE (Spyware.Banker) -> Daten: 11 -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|COM Surrogate (Spyware.Banker)
C:\Windows\System32\dllhost\dllhost.exe (Spyware.Banker)
Wie von meinen Vorrednern schon festgestellt, handelt es sich hier um Spionagesoftware zum abfischen von Bankzugangsdaten und nicht um eine neue Variante des Verschlüsselungstrojaners.
In letzter Zeit sind wieder vermehrt Mails unterwegs, zum Beispiel als Fakes von DHL.

Zitat:
Zitat von Bombenjaeger
das kann ja jeder den neu aufsetzen und nein das ist nichts mit online banking zutun
HKCR\bho_project.bho_object (Trojan.BHO) -> Keine Aktion durchgeführt.
HKCR\bho_project.bho_object.1 (Trojan.BHO) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin)
Das ist auch kein neuer Verschlüsselungstrojaner.
Trojan.BHO ist eine Sammelbezeichnung für Browaser Help Objects.
Es gibt seit Jahren dutzende dieser Dinger, meist Adware.
Hier ein Zitat aus Chip.de:
Zitat:
System hackt in Sekundentakt
13.09.2006
Und ich bekomme bei BitDefender die Virus Warnung : Trojan.BHO.
2006, das ist nun wahrlich nichts Neues.

Zitat:
Zitat von Bombenjaeger
ich glaube ich sollte euch ein bild senden von den was ich hier schreibe da hat mann ein neuen virus entdeckt und hier wird mann verpönnt darfür und halten sich an alte asbach sachen fest sorry so kommt es mir rüber
Ja, warum hast Du kein Bild angehängt und warum hast Du nicht exakt beschrieben, wie sich der "Neue" einnistet, was er genau tut und wie Du ihn konkret entfernt hast?
Das wäre doch ganz hilfreich für viele gewesen.

Zitat:
Zitat von Bombenjaeger Beitrag anzeigen
Ein Neuer Verschlüsselungs-Trojaner Variante im Umlauf wo Rechts die Webcam angezeigt wird, unten die sogenannten Anbieter da drunter das paysafecard Zahlung Inhalt ist wie beim alten. Rechts oben steht Bundessicherungssamt Links steht GÜV. Leider hab ich kein Bild davon.
Über den GVU-Trojaner mit Webcam wurde hier auch schon berichtet, neu ist das also nicht, schau mal untrer Plagegeister nach.

Und zum Schluß noch ein Hinweis.
Wir stehen doch nicht im Wettbewerb, immer das Neueste Bild des aktuellsten Trojaners on top zu haben.
Oben stehen Hinweise für einen bestimmten Trojaner, den Verschlüsselungstrojaner und dazu gehört das Bild eben dazu.
Der gehört übrigens zur Ransomware und nicht zu BHOs.

Wie kommt es eigentlich, dass Du Dir ständig neue Schadsoftware einfängst?
Ich würde da mal mein Sicherheitskonzept überprüfen.

Bleib wachsam, Volker
__________________

__________________

Alt 11.07.2012, 10:07   #1038
markusg
/// Malware-holic
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hi
nur mal ne anmerkung, der dhl spam ist eine andere schadsoftware.
aber ich möchte aktuell warnen, der spam mit verschlüsselungstrojanern nimmt tatsächlich wieder zu es gibt wieder neue versionen, bzw versionsnummern.
also, wer was reinbekommt, an mich senden.
__________________
__________________

Alt 11.07.2012, 10:51   #1039
Bombenjaeger
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hey volker
hab ich leider verpasst ein bild rein zusetzen sollte ich es noch mal bekommen mach ich ein bild davon

du fragst mich wie ich es geschafft habe diesen virus los zuwerden ÄHM das was du als online banking fishing abhakst und den rest davon hat der Anti-Malware gefunden und der virus war weg.der virus setz sich aus Trojana BHO,pupFCTPlugin,PUPSearch.ya,SPYware.zbot124gen,SpywareBanker zusammen.
zufinden in REGESTRIE KEY
aber nun gut du sagst ja das ihr diesen virus schon gepostet habt dann kanst du meine einträge löschen, den ich kenne ja viele viren FBI,BKA usw aber für mich war der neu gewesen und hab in euren eintrag ja gesucht aber nichts gefunden was annahnst diesen virus gleicht.

den bevor ich den virus bekommen habe war mein rechner sauber gewesen von viren.
und das was ich unter plagergeister gefunden habe sind alle von heute!!die das gleiche virus drauf haben was ich hatte.

aso kleiner anmerkung ich hab mir ein benutzeraccount auf mein rechner und ein adminaccount mit den benutzer account surfe ich in net und hab auch meine prog drauf brauchte nur umschalten auf den admin account um ihn auf zustöbern.

Geändert von Bombenjaeger (11.07.2012 um 11:09 Uhr)

Alt 11.07.2012, 12:26   #1040
markusg
/// Malware-holic
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



du verstehst es einfach nicht, du hast verschiedene malware arten, darunter auch ein banker.
eine infektion schließt die andere nicht aus

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.07.2012, 23:45   #1041
Bombenjaeger
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hab was ganz tolles gefunden ordner oapps dort ist ein VFG-unstall daten bho-projekt, , config,conf, chromaddons.perm ordner chromaddons dort ist drin und ordner intellidownloader anwendung VFG setup ich denkmal in der zeit wo mann den virus bekommt das er ein programm installiert weil diese beiden ordner kenne ich nicht und alle sind von 9.7.2012 genau wo ich den virus drauf bekommen habe.schon merkwürdig alles

Geändert von Bombenjaeger (11.07.2012 um 23:55 Uhr)

Alt 12.07.2012, 01:05   #1042
sonshice
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Bombenjaeger Beitrag anzeigen
hab was ganz tolles gefunden

Bin zwar kein Fachmann, darum sage ich da mal nichts weiter zu, aber allein dieser Satz ist schon Gold wert. Lachflash 2.0

Alt 12.07.2012, 19:01   #1043
seeadler
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Zitat:
Zitat von Bombenjaeger Beitrag anzeigen
hab was ganz tolles gefunden ordner oapps dort ist ein VFG-unstall daten bho-projekt, , config,conf, chromaddons.perm ordner chromaddons dort ist drin und ordner intellidownloader anwendung VFG setup ich denkmal in der zeit wo mann den virus bekommt das er ein programm installiert weil diese beiden ordner kenne ich nicht und alle sind von 9.7.2012 genau wo ich den virus drauf bekommen habe.schon merkwürdig alles

Das bedeutet aber immer noch nciht, das du eine neue Version gefunden hast, oder nen neuen Virus gefunden hast...
Kann immer noch ne alte Version sein..
Bedeutet nur, das halt an diesem Tag die Sache passiert ist...

Alt 12.07.2012, 23:17   #1044
Bombenjaeger
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



ok ihr habt Recht und ich meine Ruhe wen ihr meint das ist ein alter virus, gut dann ist das so. ich kenne den noch nicht bevor er auf mein rechner war.brauche kein old.log hab den auch so gefunden alle scans in grün bereich den der OLD.LOG sag zwar das die Regestrie so wie App ein virus erkennt aber wen das virus ein programm installiert weiß ich nicht ob dieser Old.log das auch erkennt!!

Geändert von Bombenjaeger (12.07.2012 um 23:45 Uhr)

Alt 14.07.2012, 11:54   #1045
saroma72
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hallo, also bei mir sind die dataien in kaudawelsch um benannt worden.
hier mal paar beispiele. es waren mal bilder von der digi cam...
aepDQNvgQrDasqnUtds
asgunAfGoyUtyL
aspDuroqxUfGEqTev
wie gesagt es waren mal bilder von der digicam.
wie bekomme ich diese wieder richtig????

Alt 14.07.2012, 12:15   #1046
seeadler
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



@saroma
Naja..
Das was über dem Thread steht, wurde wieder erfolgreich ignoriert ?
Da steht doch alles wichtige drin, inkl. Tolls und Tips wie du, sofern es geht, an deine Daten kommst...

Geändert von seeadler (14.07.2012 um 13:11 Uhr)

Alt 14.07.2012, 13:08   #1047
Bombenjaeger
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



jepp da werd ich montag ran gehen, den Rechner von meine bekannten soweit in Ordnung zu bringen die hat auch das kauderwälsch drauf.haben zwar versucht in jpg um zu schreiben zeigt auch die bilder unten in der ecke aber die datei soll beschädigt sein wen mann in ein fotogalery öffne.und das bringt so nichts

Alt 14.07.2012, 13:20   #1048
saroma72
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



hi, ich habe alles so gemacht wie beschrieben. geht aber nicht. dateien sind verschlüßelt. und meine programme word corel usw sagen mir das sie neu instaliert werden müßen weil sie beim start einige dateien nicht finden. denke mal das diese dataien auch verschlüßelt sind.
also was nun???

Alt 14.07.2012, 13:56   #1049
seeadler
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Wenn du XP hast.. Daten sichern und hoffen das noch was kommt. PC neu installieren..
Wenn du Win7 oder Vista hast, schauen ob du mit ShadowExplorer noch was machen kannst.. Und was Bilder angeht kannst du noch mit JpegRecovery versuchen..
Ansonsten das gleiche wie bei XP... Daten sichern und hoffen das nochw as kommt und PC neu installieren.
Halt so die Tools die oben auch unter Programme zur Datenrettung stehen..

Alt 14.07.2012, 15:36   #1050
sonshice
 
Neue Verschlüsselungs-Trojaner Variante im Umlauf - Standard

Neue Verschlüsselungs-Trojaner Variante im Umlauf



Das wurde doch nun wirklich lang und breit erklärt in diesem Thread, wie und was alles möglich ist. Ich finde, wenn jemand keine Lust hat, das nachzulesen, dann sollte man auch nicht mehr darauf antworten. Klingt zwar hart, ist aber nicht böse gemeint. Es soll nur helfen, die Eigeninitiative wieder in Schwung zu bringen.

Antwort

Themen zu Neue Verschlüsselungs-Trojaner Variante im Umlauf
256 bit, 256 bit aes schlüssel, abmahnn, computerverschlüsselungstrojaner, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, spam-mails, tr/skelf.a, trojan.matsnu.1, trojan.winlock, trojan:win32/matsnu.gen!a, verschlüsselungs-trojaner, virus verschlüsselt, wickel, willkomen bei windows update, win32/trustezeb.b, windows notfall sicherheits-update center




Ähnliche Themen: Neue Verschlüsselungs-Trojaner Variante im Umlauf


  1. XcodeGhost: Neue Version von manipuliertem Apple-Entwicklungstool im Umlauf
    Nachrichten - 04.11.2015 (0)
  2. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  3. Neue Familie von Erpressungs-Trojanern Umlauf
    Nachrichten - 15.08.2013 (0)
  4. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  5. BKA Trojaner neue Variante "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik..."
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  6. Windows-Verschlüsselungs-Trojaner (Neue Art)
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Verschlüsselungs Trojaner BKA GEMA Variante
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  8. Neuer Verschlüsslungs Variante in umlauf
    Diskussionsforum - 13.07.2012 (7)
  9. Verschlüsselungs-Trojaner, Neue Version
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  10. Rechner befallen von ...... Neue Verschlüsselungs-Trojaner Variante im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungs-Trojaner Variante
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  12. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  13. Bundespolizei: Neue Variante vom 'Bundes-Trojaner'
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  14. Neue Mails im Umlauf
    Plagegeister aller Art und deren Bekämpfung - 21.03.2007 (1)
  15. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  16. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)

Zum Thema Neue Verschlüsselungs-Trojaner Variante im Umlauf - Du bist echt der Knaller. Wenn der Virus nicht bei Google BILDER auftaucht, dann ist es ein ganz neuer und auf jeden Fall auch ein Verschlüsselungstrojaner. Und du hast ihn - Neue Verschlüsselungs-Trojaner Variante im Umlauf...
Archiv
Du betrachtest: Neue Verschlüsselungs-Trojaner Variante im Umlauf auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.