Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner neuer Typ

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.05.2012, 13:54   #1
DACS
 
Verschlüsselungstrojaner neuer Typ - Standard

Verschlüsselungstrojaner neuer Typ



Hallo,
ich habe hier einen PC mit einem Verschlüsselungstrojaner neueren Datums mit diversen verschlüsselte Dateien - leider sind es keine nach dem Schema locked.**** sondern komplett zufällige Dateinamen a la "tAAOOUUTTEEQQstss".

Ich habe bereits folgendes gemacht:

Festplatte mit c't desinfect und 4 Virenscannern gescannt und einige Problemdateien gefunden und umbenannt. Das auslösende Schadprogramm konnte ich unter c:\windows\system32 lokalisieren.

Desweiteren komme ich an mehrere Dateipaare (Echt und verschlüsselt) heran. Mit einem Paar (je Datei 4.549 KB) habe ich alle hier im Board angegebenen Tools bereits ausprobiert - jedoch konnte der Schlüssel nicht eleminiert werden.

Das System (XP SP3) ist derzeit wohl sauber, denn mehrere Scans mit GDATA, Avira und Malwarebytes haben keinen weiteren Schädlinge finden können - was auch prinzipiell nicht von Bedeutung ist, weil das System nach der Entschlüsselung ohnehin neu aufgesetzt werden muss.

Aus diesem Grund ist nur die Entschlüsselung, nicht die Bereinigung, von Bedeutung.

Detlef Arlt

Alt 24.05.2012, 10:36   #2
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner neuer Typ - Standard

Verschlüsselungstrojaner neuer Typ





Vorgehen bei Verschlüsselungstrojaner


  1. Besuche diesen Link - hier findest du die derzeit verfügbaren Tools sowie die Anweisungen, wie du zu verfahren hast.
    Wenn diese Tools dir nicht helfen, gibt es momentan kein Mittel gegen die Verschlüsselung. Habe Geduld, bis die Experten einen Weg gefunden haben, sie zu beheben!
    Hinweis: Auch wenn der Trojaner scheinbar entfernt wurde, führe die Punkte unter diesem Link aus, um sicher zu gehen.
    Der Schädling könnte sich sonst weiter verteilen und auch andere Rechner und deren Daten innerhalb eines Netzwerks gefährden!
  2. Wenn Bestandteile des Schädlings bzw. die Email, mit der er verschickt wurde, sich noch auf deinem Rechner befinden, besuche bitte diesen Link, um die Entwicklung von Gegenmaßnahmen voranzutreiben!

Mit freundlichem Gruß

Das Team von Trojaner-Board.de
__________________

__________________

Alt 24.05.2012, 14:12   #3
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner neuer Typ - Standard

Verschlüsselungstrojaner neuer Typ



Achtung!
dies ist der Trojaner - auf keinen Fall entfernen, wird zur Rettung deiner Dateien benötigt.

Zitat:
B4C23B7B909C93582412.exe
Alles weitere folgt!
__________________
__________________

Alt 29.05.2012, 09:44   #4
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner neuer Typ - Standard

Verschlüsselungstrojaner neuer Typ



Derzeit können die Dateien nicht entschlüsselt werden. Ich kann dich nur biten, abzuwarten und das Ganze weiter zu verfolgen. Die Experten arbeiten an der Sache!

Gruß
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 29.05.2012, 09:45   #5
Psychotic
/// Malwareteam
 
Verschlüsselungstrojaner neuer Typ - Standard

Verschlüsselungstrojaner neuer Typ



Dieses Thema wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu Verschlüsselungstrojaner neuer Typ
avira, bedeutung, board, c:\windows, dateien, dateiname, dateinamen, diverse, folge, folgendes, gdata, komplett, malwarebytes, neu aufgesetzt, neuer, platte, scan, scanner, schädlinge, sp3, system, system32, tools, trojaner, verschlüsselte dateien, verschlüsselung, virenscan, virenscanner, windows



Ähnliche Themen: Verschlüsselungstrojaner neuer Typ


  1. Neuer Rechner; Neuer Virenschutz & Windows 8 Secure-Einstellungen
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2014 (21)
  2. Neuer Pc, neuer Anfang - Notwendige Schutzprogramme
    Antiviren-, Firewall- und andere Schutzprogramme - 24.08.2013 (3)
  3. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (11)
  4. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 15.08.2012 (1)
  5. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 25.06.2012 (1)
  6. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  7. verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (1)
  8. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  9. Verschlüsselungstrojaner die X-te :-(
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  10. (xpost) neuer Verschlüsselungstrojaner mit teils unveränderten aber trotzdem verschlüsselten Dateien
    Mülltonne - 07.06.2012 (3)
  11. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 05.06.2012 (1)
  12. Verschlüsselungstrojaner OLT-Log was tun?
    Log-Analyse und Auswertung - 05.06.2012 (1)
  13. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  14. Verschlüsselungstrojaner win 7 / 64 bit / vom 31.05.12
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  15. Verschlüsselungstrojaner vermutlich ein ganz Neuer
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (19)
  16. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 03.05.2012 (8)
  17. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 02.05.2012 (1)

Zum Thema Verschlüsselungstrojaner neuer Typ - Hallo, ich habe hier einen PC mit einem Verschlüsselungstrojaner neueren Datums mit diversen verschlüsselte Dateien - leider sind es keine nach dem Schema locked.**** sondern komplett zufällige Dateinamen a la - Verschlüsselungstrojaner neuer Typ...
Archiv
Du betrachtest: Verschlüsselungstrojaner neuer Typ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.