Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: DirtyDecrypt - Verschlüsselungs-Trojaner

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 29.05.2013, 20:12   #16
Undertaker
/// Helfer-Team
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Zitat:
Zitat von markus320 Beitrag anzeigen
Kann jemand damit etwas anfangen? Wenn ja dann schreib mir bitte wie und wohin ich sowas hochladen kann.

Grüße markus320
Ich habe @markus320 umgehend einen Link zu meinem FTP geschickt.
Leider wurde bis jetzt noch nichts hoch geladen.

Undertaker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 29.05.2013, 20:30   #17
markusg
/// Malware-holic
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



er hat mir auch gemailt, je nach dem ob ichs schneller hab, stell ichs dir natürlich zur verfügung.
__________________

__________________

Alt 29.05.2013, 22:32   #18
markusg
/// Malware-holic
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



@Undertaker
ist das selbe Sample was ich dir schon geschickt hatte sind halt noch n paar bilder datei, kann ich dir hochladen falls gewünscht
__________________
__________________

Alt 29.05.2013, 22:55   #19
Undertaker
/// Helfer-Team
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Zitat:
Zitat von markusg Beitrag anzeigen
... sind halt noch n paar bilder datei, kann ich dir hochladen falls gewünscht
Ja, bitte.
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 30.05.2013, 21:53   #20
mort
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Bei mir verschlüsselt er die Dateien nicht. Was soll man machen, damit er einem die Dateien verschlüsselt?


Alt 30.05.2013, 22:21   #21
markusg
/// Malware-holic
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



glaub nich das der noch verschlüsselt, der server is offline
__________________
--> DirtyDecrypt - Verschlüsselungs-Trojaner

Alt 30.05.2013, 22:34   #22
mort
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Das DirtyDecrypt PNG endet beim Offset 64FA.

Alt 05.06.2013, 16:28   #23
markus320
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Tach zusammen,

kann jemand ein paar www - Adressen gebrauchen wo vieleicht der Trojaner sich befindet? Ich habe gerade in meinen Verlauf vom IE gesehen, da sind noch einige Adressen gespeichert auch welche die ich nicht kenne. Können sich Seiten einfach im Verlauf speichern?

Grüße markus320

Alt 05.06.2013, 16:33   #24
markusg
/// Malware-holic
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



glaub zwar nich, dass die noch online sind, aber send sie mir mal per privater nachicht.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.03.2014, 21:43   #25
joehennes
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Zitat:
Zitat von mort Beitrag anzeigen
ich würde mich (auch) drüber freuen zwei Dateien zu vergleichen...
Hallo,
ich bin neu hier im Forum und suche immer noch nach einer Lösung des DirtyDecrypt Trojaner, da dieser bei mir sehr großen Schaden an ca. 4 bis 6 tausend Bilder (JPG) und auch an PDF Dateien (nicht so wichtig für mich) sowie Office Dateien verursacht hat.

Ich weiß das ich zu arglos war und keine regelmäßige Sicherung / backup durchgeführt habe.

Ich schau regelmäßig hier im Forum vorbei ob sich neue Erkenntnisse zum o.g. Trojaner ergeben haben.

.. zu o.g. Frage: Ich könnte 2 Bilder, ein verschlüsseltes und ein original Bild, zur Verfügung stellen.
Besteht da noch Interesse? Und wenn JA soll ich die hier einfach als Anhang posten?

Denn eins ist klar, mit meinen bescheidenen Fähigkeiten werde ich das Problem niemals lösen können.

Gruß
Hannes

Alt 06.04.2015, 14:14   #26
MrKanister82
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Gibt es mittlerweile eine Lösung um die verschlüsselten Dateien zu entschlüsseln ?

Alt 06.04.2015, 17:10   #27
schrauber
/// the machine
/// TB-Ausbilder
 

DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



nope.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.04.2015, 14:47   #28
Avanagor
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Ich schließ mich hier mal an.
Ich soll für eine Bekannte Dateien wieder herstellen, die von einem Trojaner verschlüsselt wurden. Leider hat sie keinen blassen Schimmer, welcher TR das war, sie hat ihn bereits gekillt. Die Dateien hat sie mir auf einer externen HDD überlassen. Originaldateien hat sie mangels nicht gemachtem Backup natürlich auch nicht. Die Kaspersky-Scanner habe ich alle drüberlaufen lassen, keine Resultate.
Im Hex-Editor (MX) ist allerdings auffällig, dass alle verschlüsselten Dateien -egal, ob jpg, doc, docx, xlsx, pdf usw. - in der ersten Zeile die selben Werte stehen haben, nämlich:

6C:AF:A3:45:2D: D8:CD:A9:81:04:31:98:0F:49:61:CC

Alle weiteren Werte sind unterschiedlich.

Weiß zufällig einer von euch, welcher TR dahintersteckt? Oder hat ggf. sogar Lösungsvorschläge?

Alt 23.04.2015, 14:48   #29
schrauber
/// the machine
/// TB-Ausbilder
 

DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



welche Dateiendung haben die Files jetzt?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.04.2015, 14:55   #30
Avanagor
 
DirtyDecrypt - Verschlüsselungs-Trojaner - Standard

DirtyDecrypt - Verschlüsselungs-Trojaner



Erstaunlicherweise keine andere als vorher. Nur der Inhalt ist komplett verändert.

Sie hat mir gerade eine xls-Datei zugeschickt, die sie zufällig noch auf einem Stick hatte. Im Hex unterscheiden sich die gecryptete und die originale vollständig.

Antwort

Themen zu DirtyDecrypt - Verschlüsselungs-Trojaner
dirtydecrypt, dirtydecrypt.exe, file is encrypted, press ctrl+alt+d to run dirtydecrypt.exe, this file can be decrypted using the program dirtydecrypt.exe, tr/ransom.cpron, tr/ransom.cpron.11, tr/ransom.cpron.12, tr/ransom.cpron.13, tr/ransom.cpron.14, tr/spy.23552.56, verschlüsselungs trojaner




Ähnliche Themen: DirtyDecrypt - Verschlüsselungs-Trojaner


  1. DirtyDecrypt Bilder wiederherstellen ?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2014 (7)
  2. DirtyDecrypt.exe ! Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 19.09.2013 (21)
  3. DirtyDecrypt.exe
    Log-Analyse und Auswertung - 15.09.2013 (1)
  4. DirtyDecrypt über den BKA Trojaner eingefangen ransomware
    Log-Analyse und Auswertung - 20.08.2013 (7)
  5. DirtyDecrypt über den BKA Trojaner eingefangen ransomware
    Plagegeister aller Art und deren Bekämpfung - 18.08.2013 (23)
  6. aktiver DirtyDecrypt-Server gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (3)
  7. DirtyDecrypt - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (24)
  8. Wie bekomme ich "dirtydecrypt.exe" wieder los?
    Log-Analyse und Auswertung - 10.07.2013 (16)
  9. DirtyDecrypt.exe ! Datein befallen was nun ????
    Plagegeister aller Art und deren Bekämpfung - 24.06.2013 (7)
  10. DirtyDecrypt.exe auf ext. HDD - Files verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (2)
  11. DirtyDecrypt.exe - Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (7)
  12. DirtyDecrypt hat Word-Dokumente infiziert
    Log-Analyse und Auswertung - 31.05.2013 (7)
  13. DirtyDecrypt - Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (5)
  14. DirtyDecrypt.exe
    Mülltonne - 23.05.2013 (3)
  15. SUISA-Trojaner (Verschlüsselungs-Trojaner) befall auf HP-Pro-Laptop Win7 64Bit
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (19)
  16. windows verschlüsselungs trojaner-sofortiger TRojaner hinweis
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (9)
  17. Live Security Platinum-Trojaner, Verschlüsselungs-Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (1)

Zum Thema DirtyDecrypt - Verschlüsselungs-Trojaner - Zitat: Zitat von markus320 Kann jemand damit etwas anfangen? Wenn ja dann schreib mir bitte wie und wohin ich sowas hochladen kann. Grüße markus320 Ich habe @markus320 umgehend einen Link - DirtyDecrypt - Verschlüsselungs-Trojaner...
Archiv
Du betrachtest: DirtyDecrypt - Verschlüsselungs-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.