Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Chimera .crypt Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.09.2015, 20:25   #1
mnmnmn
 
Chimera .crypt Trojaner - Standard

Chimera .crypt Trojaner



Hallo TB-Team,

der User Tobias hat bereits benannt, was nun auch mein Problem ist, vgl. http://www.trojaner-board.de/171488-...ner-crypt.html

D.h. eine befreundete Firma hat sich o.g. eingefangen, und nun sind sämtliche PDF-, Excel- und Text-Dateien nun verschlüsselt und haben die Endung .crypt.

Ich habe die als .pdf "getarnte" .exe mal auf nem mac runtergeladen, und online checken lassen. Folgendes warfen die Antivirenscanner aus:

sophos: Troj/Agent-AOTV
malwarebytes: Ransom.Chimera
kaspersky: UDSangerousObject.Multi.Generic

Ich habe im Anhang mal ein paar verschlüsselte Dateien angehängt, sowie die html-Datei, die der Virus/Trojaner zur Information mit abgelegt hat.
YOUR_FILES_ARE_ENCRYPTED.HTML

Wie bei Tobias auch steht dort:

----------------------------------------------------------
Chimera® Ransomware

Sie wurden Opfer der Chimera® Malware. Ihre privaten Dateien wurden verschlüsselt und sind ohne eine spezielle Schlüsseldatei nicht wiederherstellbar. Möglicherweise funktionieren einige Programme nicht mehr ordnungsgemäß!

Hiermit werden Sie aufgefordert Bitcoins an die unten stehende Adresse zu transferieren, um Ihre persönliche Schlüsseldatei zu erhalten.
Adresse: (siehe Datei)
Forderung: 1,05938856 Bitcoins
Das Entschlüsselungsprogramm und weitere Informationen, die Sie zur Wiederherstellung Ihrer Dateien benötigen, werden auf der folgenden Webseite zur Verfügung gestellt:

https://mega.nz/ChimeraDecrypter
Wenn Sie der Forderung nicht nachgehen, werden wir Ihre persönlichen Daten, Fotos und Videos in Verbindung mit Ihrem Namen im Internet veröffentlichen.

Sollten Sie über keine technische Innung verfügen kontaktieren Sie bitte einen Techniker, der Ihnen bestätigen kann, dass diese Forderung echt ist.

Profitieren Sie von unserem Affiliate-Programm!
Weitere Informationen im Quelltext dieser Datei.
----------------------------------------------------------

Ich fände es auch schön, wenn mir jemand sagen könnte, ob und wie die Dateien zu entschlüsseln sind.

Danke sehr und beste Grüße,

Karl

P.S.: Original, d.h. unverschlüsselte Dateien, habe ich leider nicht vorliegen.

P.P.S.: Ist es überhaupt realistisch, die Dateien entschlüsselt zu bekommen, ohne den Erpressern das Geld zu senden?

Geändert von mnmnmn (28.09.2015 um 20:43 Uhr) Grund: Nachfrage

 

Themen zu Chimera .crypt Trojaner
adresse, anhang, beste grüße, bitcoins, checken, chimera, daten, eingefangen, entschlüsseln, files, folge, funktionieren, gen, information, internet, mac, namen, nicht mehr, online, opfer, problem, programme, quelltext, scan, scanner, trojaner, verbindung, webseite




Ähnliche Themen: Chimera .crypt Trojaner


  1. Chimera Ransomware
    Log-Analyse und Auswertung - 14.11.2015 (3)
  2. Chimera Malware - YOUR-FILES-ARE-ENCRYPTED
    Diskussionsforum - 13.11.2015 (19)
  3. Verschlüsselungstrojaner Chimera droht mit Veröffentlichung persönlicher Daten
    Nachrichten - 06.11.2015 (0)
  4. Chimera Malware Opfer - alle Dateien verschlüsselt - wie kann das wieder entschlüsselt werden?
    Log-Analyse und Auswertung - 03.11.2015 (6)
  5. Win10 Notebook mit Chimera Malware infiziert
    Log-Analyse und Auswertung - 02.11.2015 (1)
  6. Chimera Malware Opfer - alle Dateien verschlüsselt - wie kann das wieder entschlüsselt werden?
    Log-Analyse und Auswertung - 30.10.2015 (4)
  7. Chimera Ransomware
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (4)
  8. chimera befall Fa. und Privatrechner
    Plagegeister aller Art und deren Bekämpfung - 27.10.2015 (15)
  9. Chimera Ransomware eingefangen - Alle Dokumente verschlüsselt - gibts nen Decryptor?
    Log-Analyse und Auswertung - 22.10.2015 (1)
  10. Chimera Ransomware in Firmennetzwerk
    Plagegeister aller Art und deren Bekämpfung - 07.10.2015 (10)
  11. Win 7: Hatte Chimera Ransomware Befall, ist jetzt wieder alles "sicher" ?
    Log-Analyse und Auswertung - 07.10.2015 (11)
  12. Probleme mit .NET Framework, windows update und Systemwiederherstellung, Trojaner TR/Crypt.XPACK.Gen8, TR/Crypt.ULPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2012 (11)
  13. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Log-Analyse und Auswertung - 09.04.2010 (4)
  14. Massives Trojaner Problem TR/Crypt.XPACK.Gen TR/dropper.Gen TR/Crypt.ASPM.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (1)
  15. 3 Trojaner: TR/FraudPack.240128 TR/Crypt.XPACK.Gen TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (1)
  16. Heftiger Trojaner Befall Crypt.XPACK.Gen/Click.YABECTOR.B.1/ Crypt.PEPM.Gen
    Log-Analyse und Auswertung - 28.12.2009 (1)
  17. Trojaner TR/Vundo.Gen TR/Crypt.XPACK.Gen TR/Crypt.Morphine.Gen
    Mülltonne - 25.08.2008 (0)

Zum Thema Chimera .crypt Trojaner - Hallo TB-Team, der User Tobias hat bereits benannt, was nun auch mein Problem ist, vgl. http://www.trojaner-board.de/171488-...ner-crypt.html D.h. eine befreundete Firma hat sich o.g. eingefangen, und nun sind sämtliche PDF-, Excel- - Chimera .crypt Trojaner...
Archiv
Du betrachtest: Chimera .crypt Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.