Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verschlüsselungstrojaner erkennen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 10.02.2016, 17:29   #16
Deathkid535
/// Malwareteam
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Du hast nicht zufällig noch die JavaScript Datei?

Alt 10.02.2016, 18:50   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Ich glaub der TO wurde verscheucht
__________________

__________________

Alt 10.02.2016, 20:08   #18
purzelbär
Gesperrt
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich glaub der TO wurde verscheucht
Zitat:
Den Rechner hab ich platt gemacht und ein Backup von gestern eingespielt.
Er braucht ja keinen Helfer mehr nachdem er das gemacht hat.
__________________

Alt 10.02.2016, 22:34   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Trotzdem wurde er von dir verscheucht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.02.2016, 22:47   #20
purzelbär
Gesperrt
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von cosinus Beitrag anzeigen
Trotzdem wurde er von dir verscheucht
Das behauptest du


Alt 10.02.2016, 23:08   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Als wie DarthVader kommst du mir nicht vor, eher wie einer, dem seine Oma die Milchschnitte in den Jutebeutel noch gelegt hat
__________________
--> Verschlüsselungstrojaner erkennen

Alt 15.02.2016, 20:18   #22
s0nny
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von Deathkid535 Beitrag anzeigen
Du hast nicht zufällig noch die JavaScript Datei?
Hey Ho!
ein bekannter hat sich auch den TeslaCrypt3 eingefangen. Bin grad dabei zu reten was zu reten ist (einiges wurde nicht verschlüsselt, ist das normal?) und hab dabei auch den Übeltäter in seinem Emailpostfach gefunden.
Hab mir die .js mal angeguckt und verstehe absolut gar nichts. Bin deshalb hier her gekommen um zu fragen, ob ich den Code hier einstellen darf um der Sache zusammen mit der Community etwas auf den Zahn zu fühlen und dann hab ich diesen Thread gesehen und der passt ja perfekt
Dass damit der PC nicht wieder sauber wird ist mir klar, darum geht es mir auch nicht. Mich würde viel mehr interessieren wie das teil genau funktioniert. Der Kollege hat z.B. (in unregelmäßigen Abständen) seine Daten (hauptsächlich Bilder) auf einer externen Festplatte gesichert. Ich würde jetzt gerne wissen, kann ich die HDD problemlos an das neue System anschließen, oder besteht die gefahr, dass sich die Infektion wieder überträgt? Momentan weiß ich noch nichtmal, ob die Daten auf der externen nicht auch verschlüsselt sind. Wollte sie sicherheitshalber erstmal nicht anschließen, für den Fall dass sie noch nicht verschlüsselt sind, nicht dass sies dann werden.
Also, kann ich den Code hier reinstellen oder jemandem schicken? Oder ist das eher nicht erwünscht?

Alt 16.02.2016, 19:41   #23
purzelbär
Gesperrt
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Also, kann ich den Code hier reinstellen oder jemandem schicken? Oder ist das eher nicht erwünscht?
Frag mal Deathkid535 per PN, der hatte nämlich Interesse daran und den Code würde ich nicht so ins Forum stellen sondern nur dann per PN oder E-Mail an User die daran Interesse haben, den so weitergeben.

Die vermutliche Teslacrypt3 Datei von s0nny wird beschämenderweise von Avast immer noch nicht erkannt: https://www.virustotal.com/de/file/3...is/1455646638/, hab die denen jetzt geschickt damit die endlich mal reagieren. AVG hingegen macht kurzen
Prozess damit, erkennt es sofort egal ob per Scan oder auch wenn ich das Zip File entpacke:

/edit
Bilder etwas entschärft, aber nicht komplette Verlinkung entfernt. Besuch von "abload" auf eigene Gefahr.

hxxp://abload.de/image.php?img=17wjlz.jpg
hxxp://abload.de/image.php?img=22jk3k.jpg
hxxp://abload.de/image.php?img=3l5jfa.jpg
hxxp://abload.de/image.php?img=44sjzb.jpg
hxxp://abload.de/image.php?img=5nujut.jpg
hxxp://abload.de/image.php?img=6j2kn2.jpg

//edit
cosinus

Geändert von cosinus (16.02.2016 um 23:32 Uhr) Grund: siehe Text im Beitrag

Alt 16.02.2016, 20:12   #24
s0nny
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Sogar meine VM mit Win7 ohne Virenprogramm (nur der integrierte Win Defender) hat die Datei erkannt.
Habe die Datei jetzt etwas "reversed engineered", bin aber noch nicht ganz fertig und verstehe auch nicht alles. Was ich aber rausgekriegt habe, sind unter anderem 2 URLs, welche beide auf eine 93.exe zeigen. Virustotal sagt bei einer sie wäre sauber, bei der anderen erkennt er, dass die Seite Malware enthält, genaueres aber nicht.
Die .js lädt das Teil also auch nur nach.

Bin grad noch dabei ein paar Strings zusammenzusetzen, komme aber nicht ganz mit dem WScript-Objekt klar, welches wohl letztendlich die Verbindung aufbaut und Registryeinträge vornimmt (?).
Kennt sich vll jemand damit aus?

Edit:
Normalerweise hätte ich gesagt, die Server auf denen die infizierte exe liegt sind sicher nicht vom Urheber, allerdings sind beide URLs recht ähnlich.
"hxxp://helloguys**.**"
"hxxp://sowhatsupwithit**.***"
die letzten beiden Zeichen der TLD sind jeweils 2 gleiche Buchstaben
War da vll doch jemand so doof und hat da seinen eigenen Server für verwendet? Oder nur Zufall? ^^

Geändert von s0nny (16.02.2016 um 20:20 Uhr)

Alt 16.02.2016, 20:15   #25
purzelbär
Gesperrt
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Die Antwort von Avast:
Zitat:
Hallo xxxxxxxxxxxxx

Unser Kundendienst hat Ihre Anfrage erhalten.




Die Reaktionszeit kann je nach Abteilung und Art des Problems variieren, jedoch wird Ihnen einer unserer Mitarbeiter möglichst bald antworten.




Die Details Ihrer Anfrage sind anbei für Ihre Unterlagen angeführt:




Ticket-Nr.:


Betreff: Verdächtige Datei(Teslacrypt3)





Sie können hier den Status der Anfrage überprüfen oder online eine Antwort abschicken:







Mit freundlichen Grüßen




Ihr Kundendienst-Team


AVAST Software

Zitat:
Zitat von s0nny Beitrag anzeigen
Sogar meine VM mit Win7 ohne Virenprogramm (nur der integrierte Win Defender) hat die Datei erkannt.
Habe die Datei jetzt etwas "reversed engineered", bin aber noch nicht ganz fertig und verstehe auch nicht alles. Was ich aber rausgekriegt habe, sind unter anderem 2 URLs, welche beide auf eine 93.exe zeigen. Virustotal sagt bei einer sie wäre sauber, bei der anderen erkennt er, dass die Seite Malware enthält, genaueres aber nicht.
Die .js lädt das Teil also auch nur nach.

Bin grad noch dabei ein paar Strings zusammenzusetzen, komme aber nicht ganz mit dem WScript-Objekt klar, welches wohl letztendlich die Verbindung aufbaut und Registryeinträge vornimmt (?).
Kennt sich vll jemand damit aus?
Als ich gestern das Zip File von dir entpackt hatte und die Datei darin ausführte, tat sich rein gar nix, war schon darauf gefasst das das verschlüsseln anfing, aber es passierte rein gar nichts. Hab mit den Dingern aber auch keinerlei Erfahrung.

Alt 16.02.2016, 20:23   #26
felix1
/// Helfer-Team
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Und Dir gebe ich den Rat, einen ordentlichen Speicherort für Bildschirm-Screens zu suchen.
Da lädt man sich ja mehr Schadsoftware und andern Blödsinn herunter, als man Haare auf dem Kopf hat.

Da war die Moderation schneller. Wollte gerade den Beitrag melden. Der Nutzer Purzelbär sollte aber doch eine Ermahnung und ein paar Hinweise seitens der Boardleitung erhalten. Jeder unbedarfte Windows-User hätte sich hier einen Haufen Müll eingefangen.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 16.02.2016, 20:25   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von felix1 Beitrag anzeigen
Und Dir gebe ich den Rat, einen ordentlichen Speicherort für Bildschirm-Screens zu suchen.
Da lädt man sich ja mehr Schadsoftware und andern Blödsinn herunter, als man Haare auf dem Kopf hat.
noscript und die Sache ist geritzt
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.02.2016, 20:25   #28
s0nny
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von purzelbär Beitrag anzeigen
Als ich gestern das Zip File von dir entpackt hatte und die Datei darin ausführte, tat sich rein gar nix, war schon darauf gefasst das das verschlüsseln anfing, aber es passierte rein gar nichts. Hab mit den Dingern aber auch keinerlei Erfahrung.
Kannst du mal gucken ob du in %TEMP% eine 2097152.exe liegen hast? soweit ich das verstehe sollte das die im hintergrund geladene exe sein.

Alt 16.02.2016, 20:27   #29
purzelbär
Gesperrt
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von felix1 Beitrag anzeigen
Und Dir gebe ich den Rat, einen ordentlichen Speicherort für Bildschirm-Screens zu suchen.
Da lädt man sich ja mehr Schadsoftware und andern Blödsinn herunter, als man Haare auf dem Kopf hat.
Welchen Bilderhoster ich nutze und wo ich die Screenshots dann speichere, ist nicht Dein Problem, geht Dich nichts an.

Alt 16.02.2016, 20:27   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner erkennen - Standard

Verschlüsselungstrojaner erkennen



Zitat:
Zitat von s0nny Beitrag anzeigen
Kannst du mal gucken ob du in %TEMP% eine 2097152.exe liegen hast? soweit ich das verstehe sollte das die im hintergrund geladene exe sein.
Meinst du nicht auch, dass der Dateiname eher durch den Zufall erzeugt wurde?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Verschlüsselungstrojaner erkennen
backup, daten, eingespielt, einsatz, entdeck, erkenne, erkennen, gestern, heute, methode, nicht, opfer, platt, rechner, scan, scanner, trendmicro, verschlüsseln, verschlüsselungs, verschlüsselungstrojaner, virenscan, virenscanner, virus, virustotal.com



Ähnliche Themen: Verschlüsselungstrojaner erkennen


  1. mit UPS Trojaner infiziert? Wie erkennen und beheben?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2015 (14)
  2. UPS Zip Trojaner erkennen
    Log-Analyse und Auswertung - 19.03.2015 (19)
  3. UPS Trojaner erkennen
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (8)
  4. Auf dem Fußweg Stealth-Malware erkennen?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2015 (8)
  5. BIOS Infektion erkennen, wie?
    Antiviren-, Firewall- und andere Schutzprogramme - 02.06.2014 (13)
  6. Telekom Rechnungs PDF Trojaner - wie erkennen?
    Log-Analyse und Auswertung - 30.05.2012 (1)
  7. Kann hier jemand was erkennen?
    Log-Analyse und Auswertung - 28.12.2010 (3)
  8. Trojaner erkennen ?
    Alles rund um Windows - 04.10.2010 (1)
  9. Trojaner durch Perfmon erkennen
    Diskussionsforum - 25.05.2010 (2)
  10. Hardware automatisch erkennen
    Netzwerk und Hardware - 11.05.2008 (25)
  11. Trojaner erkennen und löschen?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2007 (7)
  12. Erstellen & erkennen von Forenbeiträgen....
    Überwachung, Datenschutz und Spam - 11.07.2007 (7)
  13. Kein Erkennen des DVD-Laufwerks
    Alles rund um Windows - 22.10.2006 (4)
  14. Dopplte DLL`s erkennen
    Alles rund um Windows - 01.09.2006 (2)
  15. Small.cgu in dll's - Zugehörigkeit der dll's erkennen?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2006 (3)
  16. outgoing connections erkennen
    Antiviren-, Firewall- und andere Schutzprogramme - 24.02.2003 (14)

Zum Thema Verschlüsselungstrojaner erkennen - Du hast nicht zufällig noch die JavaScript Datei? - Verschlüsselungstrojaner erkennen...
Archiv
Du betrachtest: Verschlüsselungstrojaner erkennen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.