![]() |
|
Diskussionsforum: Verschlüsselungstrojaner erkennenWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Malwareteam ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Du hast nicht zufällig noch die JavaScript Datei? ![]() |
![]() | #2 |
| ![]() Verschlüsselungstrojaner erkennen Hey Ho!
__________________ein bekannter hat sich auch den TeslaCrypt3 eingefangen. Bin grad dabei zu reten was zu reten ist (einiges wurde nicht verschlüsselt, ist das normal?) und hab dabei auch den Übeltäter in seinem Emailpostfach gefunden. Hab mir die .js mal angeguckt und verstehe absolut gar nichts. Bin deshalb hier her gekommen um zu fragen, ob ich den Code hier einstellen darf um der Sache zusammen mit der Community etwas auf den Zahn zu fühlen und dann hab ich diesen Thread gesehen und der passt ja perfekt ![]() Dass damit der PC nicht wieder sauber wird ist mir klar, darum geht es mir auch nicht. Mich würde viel mehr interessieren wie das teil genau funktioniert. Der Kollege hat z.B. (in unregelmäßigen Abständen) seine Daten (hauptsächlich Bilder) auf einer externen Festplatte gesichert. Ich würde jetzt gerne wissen, kann ich die HDD problemlos an das neue System anschließen, oder besteht die gefahr, dass sich die Infektion wieder überträgt? Momentan weiß ich noch nichtmal, ob die Daten auf der externen nicht auch verschlüsselt sind. Wollte sie sicherheitshalber erstmal nicht anschließen, für den Fall dass sie noch nicht verschlüsselt sind, nicht dass sies dann werden. Also, kann ich den Code hier reinstellen oder jemandem schicken? Oder ist das eher nicht erwünscht? ![]() |
![]() | #3 | |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
Die vermutliche Teslacrypt3 Datei von s0nny wird beschämenderweise von Avast immer noch nicht erkannt: https://www.virustotal.com/de/file/3...is/1455646638/, hab die denen jetzt geschickt damit die endlich mal reagieren ![]() Prozess damit, erkennt es sofort egal ob per Scan oder auch wenn ich das Zip File entpacke: /edit Bilder etwas entschärft, aber nicht komplette Verlinkung entfernt. Besuch von "abload" auf eigene Gefahr. hxxp://abload.de/image.php?img=17wjlz.jpg hxxp://abload.de/image.php?img=22jk3k.jpg hxxp://abload.de/image.php?img=3l5jfa.jpg hxxp://abload.de/image.php?img=44sjzb.jpg hxxp://abload.de/image.php?img=5nujut.jpg hxxp://abload.de/image.php?img=6j2kn2.jpg //edit cosinus Geändert von cosinus (16.02.2016 um 23:32 Uhr) Grund: siehe Text im Beitrag |
![]() | #4 | ||
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Die Antwort von Avast: Zitat:
Zitat:
|
![]() | #5 |
| ![]() Verschlüsselungstrojaner erkennen Kannst du mal gucken ob du in %TEMP% eine 2097152.exe liegen hast? soweit ich das verstehe sollte das die im hintergrund geladene exe sein. |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Meinst du nicht auch, dass der Dateiname eher durch den Zufall erzeugt wurde?
__________________ --> Verschlüsselungstrojaner erkennen |
![]() | #7 | |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]() Ich weiß cosinus aber ich bin den von mir genutzten Bilderhoster seit Jahren gewohnt. |
![]() | #8 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Und Dir gebe ich den Rat, einen ordentlichen Speicherort für Bildschirm-Screens zu suchen. Da lädt man sich ja mehr Schadsoftware und andern Blödsinn herunter, als man Haare auf dem Kopf hat. ![]()
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Ist mir schon klar und ich bin ja nicht mit MS unterwegs ![]() Mir geht es hier eher um unbedarfte W-Nutzer. Die laden sich hier Schrott herunter, der dann hinterher wieder bereinigt werden muss. Ich habe den bewussten Knopf mal gedrückt.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() | #11 |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Welchen Bilderhoster ich nutze und wo ich die Screenshots dann speichere, ist nicht Dein Problem, geht Dich nichts an. |
![]() | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]() Purzel, das TB hat hier extra eine Dateiuploadfunktion, auch für Bilder ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu Verschlüsselungstrojaner erkennen |
backup, daten, eingespielt, einsatz, entdeck, erkenne, erkennen, gestern, heute, methode, nicht, opfer, platt, rechner, scan, scanner, trendmicro, verschlüsseln, verschlüsselungs, verschlüsselungstrojaner, virenscan, virenscanner, virus, virustotal.com |