![]() |
|
Diskussionsforum: DirtyDecrypt - Verschlüsselungs-TrojanerWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Ok, dann habe ich das gleiche |
![]() | #2 | |
![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Hallo,
__________________Zitat:
Bei anderen Formaten pappt ein RTF vor den verschlüsselten Daten. - Das sind nur einige Bytes. Das Teil ist mehr als 200-1000 mal langsamer als andere Varianten, also begnügt sich der Kappes nicht mit 2k oder 12k einer Datei. - Der verschüsselt scheinbar die ganze Datei. Tschau |
![]() | #3 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner er hat mir auch gemailt, je nach dem ob ichs schneller hab, stell ichs dir natürlich zur verfügung.
__________________
__________________ |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner @Undertaker ist das selbe Sample was ich dir schon geschickt hatte sind halt noch n paar bilder datei, kann ich dir hochladen falls gewünscht
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
/// Helfer-Team ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Ja, bitte.
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Bei mir verschlüsselt er die Dateien nicht. Was soll man machen, damit er einem die Dateien verschlüsselt? ![]() |
![]() | #7 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner glaub nich das der noch verschlüsselt, der server is offline
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #8 |
![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Das DirtyDecrypt PNG endet beim Offset 64FA. |
![]() | #9 |
| ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Tach zusammen, kann jemand ein paar www - Adressen gebrauchen wo vieleicht der Trojaner sich befindet? Ich habe gerade in meinen Verlauf vom IE gesehen, da sind noch einige Adressen gespeichert auch welche die ich nicht kenne. Können sich Seiten einfach im Verlauf speichern? Grüße markus320 |
![]() | #10 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner glaub zwar nich, dass die noch online sind, aber send sie mir mal per privater nachicht.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #11 |
| ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Gibt es mittlerweile eine Lösung um die verschlüsselten Dateien zu entschlüsseln ? |
![]() | #12 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner nope.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #13 |
| ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Ich schließ mich hier mal an. Ich soll für eine Bekannte Dateien wieder herstellen, die von einem Trojaner verschlüsselt wurden. Leider hat sie keinen blassen Schimmer, welcher TR das war, sie hat ihn bereits gekillt. Die Dateien hat sie mir auf einer externen HDD überlassen. Originaldateien hat sie mangels nicht gemachtem Backup natürlich auch nicht. Die Kaspersky-Scanner habe ich alle drüberlaufen lassen, keine Resultate. Im Hex-Editor (MX) ist allerdings auffällig, dass alle verschlüsselten Dateien -egal, ob jpg, doc, docx, xlsx, pdf usw. - in der ersten Zeile die selben Werte stehen haben, nämlich: 6C:AF:A3:45:2D: D8:CD:A9:81:04:31:98:0F:49:61:CC Alle weiteren Werte sind unterschiedlich. Weiß zufällig einer von euch, welcher TR dahintersteckt? Oder hat ggf. sogar Lösungsvorschläge? |
![]() | #14 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() DirtyDecrypt - Verschlüsselungs-Trojaner welche Dateiendung haben die Files jetzt?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #15 |
| ![]() DirtyDecrypt - Verschlüsselungs-Trojaner Erstaunlicherweise keine andere als vorher. Nur der Inhalt ist komplett verändert. Sie hat mir gerade eine xls-Datei zugeschickt, die sie zufällig noch auf einem Stick hatte. Im Hex unterscheiden sich die gecryptete und die originale vollständig. |
![]() |