![]() |
|
Diskussionsforum: Verschlüsselungstrojaner - neue WelleWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
| ![]() Verschlüsselungstrojaner - neue Welle Hallo Leute, bei uns hat es auch einen PC erwischt, allerding fing es ein wenig anders an: - Windows XP - nach anmelden in der Domäne - keine Desktopicons - die üblichen Verdächtigen ausprobiert - nach Anmelden wird sofort der User wieder abgemeldet OK, also nicht lange gefackelt, Rechner aus dem Image wiederherstellen, dauert 20 min und alles ist wieder schön - denkste! Nach Rückspielen der Daten aus dem Backup lässt sich keine Anwendungsdatei öffnen. Die ersten 12287 bytes sind verändert. Ich lade mal 2 Sätze jpg Dateien hoch, evtl. hat noch jemand Lust den Algorithmus zu suchen. Viele Grüße aus Berlin Mario |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Zum 1000. Mal durchgekaut
__________________![]() Es gibt keine Möglichkeit zur Entschlüsslung! ![]()
__________________ |
![]() | #3 |
| ![]() Verschlüsselungstrojaner - neue Welle Hallo, wollte das eigentlich als PN senden, aber ging nicht...
__________________Ich hab nicht gefragt ob du das entschlüsselst, sondern allgemein die Daten zur Verfügung gestellt. ![]() Sorry, Mein Beitrag war auch kein Hilferuf wie ich die Dateien wiederherstellen kann. Da habe ich mich wohl falsch ausgedrückt. Ich habe mehrere Jahre an der RC6-64 Challenge teilgenommen, es gab viele, die behauptet haben der 64 Bit Schlüssel ist sicher und lässt sich nicht knacken. Bis Irgendwann im Herbst 2002: "Some things are better left unread" lautete die Nachricht. Mir geht es darum dass ihr/jemand weitermacht! Das wollte ich nur noch klarstellen. Ich kann mir nicht vorstellen, dass der Virencode fehlerfrei ist... Viele Grüße aus Berlin Mario |
![]() |