![]() |
|
Diskussionsforum: Neue Verschlüsselungs-Trojaner Variante im UmlaufWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |
| ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Bei den veränderten Dateinamen ist mir z.B. aufgefallen, dass eine Datei mit einem 73 Byte langen Namen nach dem Virusbefall eine nur 19 Zeichen lange Bezeichnung hatte. |
![]() | #2 |
| ![]() Neue Verschlüsselungs-Trojaner Variante im Umlauf hallo
__________________Ich habe leider am 25.5 einen fehlklick gemacht und mir ebenfalls einen verschlüsselungstrojaner eingefangen leider konnte ich die email nicht retten, da mein thunderbird account verändert wurde und ich nicht mehr auf die bereits angekommenen emails zugreifen kann. derzeit sieht meine festplatte so aus QrvvguNJOuNrvgurJOuQ xtfxGUsVGUsVfxdtfxU ect. ordner sind jedoch nicht verändert worden nur dateien Ich habe aber die Zip wieder finden können, wo die datei drin ist. falls markusg die datei haben möchte schick ich ihm sie gerne - ich kann auch noch ein paar datein welche verschlüsselt wurden und die originale mitschicken. vielleicht ist es dann leichter den logarithmus zu isolieren. lg daniel |
![]() | #3 | |
/// Helfer-Team ![]() ![]() | ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Das wäre aber nicht logisch. Das spricht sich rum und es zahlen dann weniger, was nicht im Sinne des Geldempfängers wäre. Im Trojaner gibt es Zeichenketten, die durchaus die Vermutung erwecken, Schlüssel bzw. Teil eines Schlüssels zu sein. Vielleicht hast Du aber auch Recht und die ganzen Anstrengungen sind für die Katz. Gruß Volker |
![]() | #4 | |
| ![]() Neue Verschlüsselungs-Trojaner Variante im UmlaufZitat:
Bei mir hat nämlich keiner der Decrypter geholfen, trotz Originaldatei und mehrerer "verschlüsselten" Versionen davon. Hoffnung habe ich dennoch... surject |
![]() |