![]() |
|
Diskussionsforum: Verschlüsselungstrojaner - neue WelleWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Zum 1000. Mal durchgekaut ![]() Es gibt keine Möglichkeit zur Entschlüsslung! ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() Verschlüsselungstrojaner - neue Welle Hallo, wollte das eigentlich als PN senden, aber ging nicht...
__________________Ich hab nicht gefragt ob du das entschlüsselst, sondern allgemein die Daten zur Verfügung gestellt. ![]() Sorry, Mein Beitrag war auch kein Hilferuf wie ich die Dateien wiederherstellen kann. Da habe ich mich wohl falsch ausgedrückt. Ich habe mehrere Jahre an der RC6-64 Challenge teilgenommen, es gab viele, die behauptet haben der 64 Bit Schlüssel ist sicher und lässt sich nicht knacken. Bis Irgendwann im Herbst 2002: "Some things are better left unread" lautete die Nachricht. Mir geht es darum dass ihr/jemand weitermacht! Das wollte ich nur noch klarstellen. Ich kann mir nicht vorstellen, dass der Virencode fehlerfrei ist... Viele Grüße aus Berlin Mario |
![]() | #3 |
![]() | ![]() Verschlüsselungstrojaner - neue Welle Gibt es eigentlich schon Meldungen zu Drive-By-Versionen ?
__________________Ich hatte mir auch einen UKash eingefangen, aber nicht durch eine Mail oder einen (bewußten) Download, sondern auf einer großen, harmlosen Seite - vermutlich durch einen infizierten Flashbanner. Da sie bekannt war, waren die Einstellungen für NoScript zu locker. |
![]() | #4 |
/// Helfer-Team ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle moin moin Piglet, der Virus hat aber nix verschlüsselt, oder? Es gibt ja nicht nur Verschlüsseler unter der Ransomware. Mir ist noch keine Drive-by Infektion mit dem Verschlüsselungstrojaner bekannt, was aber nichts heißen soll, denn auch der wird weiter entwickelt. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #5 |
![]() | ![]() Verschlüsselungstrojaner - neue Welle Moin Undertaker, es sah so aus, als wenn er gestört wurde. Avira fand und blockierte eine unlocker.dll, die er als "Agent.ewu 1" identifiziert hat. Der Teil, der durchkam, wurde von MBAM als "Trojan.Agent.RNSGen" bezeichnet. Ich wünschte, die Jungs würden ihre Kreativität zu guten Zwecken einsetzen... |
![]() | #6 | |
![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Ich dachte es wäre ruhe aber es geht weiter... Zitat:
Ist heute eingetroffen die Mail ! Schade kann die nicht als .eml speichern ![]() |
![]() | #7 |
![]() | ![]() Verschlüsselungstrojaner - neue Welle Also, ich habe auch auf einer "harmlosen" Fahrschulseite gesurft, als es mich erwischte! Nach Googlen erfuhr ich, dass sich der Trojaner GEMA Trojaner schimpft. Antivir hatte gewarnt und geblockt, trotzdem hatte er schon versucht den Flashplayer zu installieren, was ich abgewehrt habe. Hatte sich dann in die Registry und Taskmanager als auch in den Autostart verfressen, alles gelöscht... Hieß laut Malwarebytes trojan.phex.thagen6 und antivir warnte mich vor bds.zeroaccess |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle gema trojaner ist was anderes, eröffne ein thema dann gucken wir uns den pc an. die fahrschulseite hätte ich gern als private nachicht @reggie leite sie einfach weiter, dass passt auch
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 | |
![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Leider kommt die mail zu mir zurück, da dein Mailprogramm den Schädling scheinbar erkennt oder so ähnlich was da steht... Zitat:
Habe die mail in deinem Profil genommen. Soll ichs wo anders probieren?? Übrigens haben heute ettliche andere leute auch eine dieser Mails erhalten, scheinbar haben die heute mal wieder einen Massenversand gestartet... Geändert von reggie (30.08.2012 um 17:11 Uhr) |
![]() | #10 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle dann wird das gute stück schon erkannt, einfach bei der nächsten noch mal probieren :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #11 | |
![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Die nächste: Zitat:
Will ich sie aber dem Markus schicken, geht es nicht, der Virus wird als solcher erkannt ! (Von Aol!) ? Aber mich es downloaden lassen wollen , tzzz... |
![]() | #12 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle kann ja nichts schaden, sich nen paar mehr von denen zu laden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Also mir würde ja schon ein Bild einer nackigen Schreckschraube zu viel sein ![]() ![]() Außerdem wenn das meine Freundin wüsste ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 |
![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle |
![]() | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner - neue Welle Ich muss meine backups aber nicht als britney.nackt.tar.gz tarnen ![]() Eher ist das andersrum, dass jmd eine nackte Schreckschraube als backup.zip.avi tarnt ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |