![]() |
|
Diskussionsforum: Verschlüsselungstrojaner erkennenWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Muss man eigentlich damit die invoice_Yknrzy.xls ausgeführt werden kann um dann zu verschlüsseln ein bestimmtes Programm installiert haben oder bei einem Programm eine bestimmte Funktion aktiviert haben? Bei mir steht da öffnen mit: Microsoft ® Windows Based Script Host wenn ich in Eigenschaften schaue. |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen purzel, deinem letzten Screenshot entnehme ich, dass du dir sträflicherweise nicht grundsätzlich die Dateiendung anzeigen lässt!!
__________________![]() Steh bei dir wirklich invoice_Yknrzy.xls oder nur invoice_Yknrzy ohne das .xls?
__________________ |
![]() | #3 | |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]() ![]() Und was müsste ich machen wenn ich mir Dateiendungen anzeigen lassen wollte? Nächste Frage: warum wurde mein System gestern als ich noch Avast hatte nicht infiziert/verschlüsselt als ich die entpackte Datei öffnete ? Edit: muss bei Ordneroptionen der Haken raus bei Erweiterungen bei bekannten Dateitypen ausblenden raus? Geändert von purzelbär (16.02.2016 um 21:03 Uhr) |
![]() | #4 |
| ![]() Verschlüsselungstrojaner erkennen die Datei heißt eigentlich invoice_Yknrzy.xls.js |
![]() | #5 |
/// Malwareteam ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen So, hab das ganze jetzt zerlegt und kommentiert. Wenn du Fragen dazu hast kann ich dir das gern PMen ![]() Übrigens sind die Links kaputt, deshalb geht da nix mehr. |
![]() | #6 | |||
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]() Zitat:
Zitat:
|
![]() | #7 | |
| ![]() Verschlüsselungstrojaner erkennenZitat:
In diesem Fall hast du dir ja z.B. die vermeintliche .xls Datei runtergeladen und wärst möglicherweise, da du ja weißt dass es sich um eine Excel Datei handelt, dazu bereit sie zu öffnen. Lässt du dir die Dateierweiterung allerdings anzeigen, dann siehst du, dass hinter dem .xls noch ein .js kommt und du lässt vll lieber die Finger davon. Oder anderes Beispiel, du bekommst ein Bild mit dem namen "titten.jpg" und willst es öffnen, eigentlich heißt die Datei aber "titten.jpg.exe" ![]() |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Sowas klickt purzel immer an. Dicke Ohren lässt er sich nicht entgehen, außerdem schützt ihn ja Avast ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 | ||
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
Wenn ich also Excel und Java installiert hätte und hätte die Datei geöffnet, hätte es mich auch erwischt? Zitat:
![]() Ergänzend: ich hatte zuerst auch noch zusätzlich BitDefender AntiCryptoWall installiert gehabt und später Malwarebytes stattdessen Malwarebytes Anti Ransomware und beide reagierten jeweils auch nicht beim öffnen der Datei. |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenGenau wie ich befürchtet hab. Das Teil tut nur so als sei es eine Excel-Tabelle...die echte Endung (.js) siehst du nicht, wird unterdrückt. Geh mal in die Ordneroptionen und nimm den Haken raus... ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
/// Malwareteam ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen So einen User hatt ich sogar schon mal... Hat wahrscheinlich geglaub, dass er sich ein Video anschauen kann und plötzlich ein Screenlock. Blöd gelaufen ![]() |
![]() | #12 | |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]() ![]() |
![]() | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennenZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 | |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Um das: http://www.trojaner-board.de/175739-verschluesselungstrojaner-erkennen-2.html#post1562334 von mir aufzugreifen: Avast hat jetzt reagiert und seine Erkennung für das Teslacrypt3 File angepasst: Zitat:
|
![]() | #15 |
Gesperrt ![]() ![]() ![]() ![]() | ![]() Verschlüsselungstrojaner erkennen Anbei jetzt die Erkennung per Avast beim Versuch das Zip File entpacken zu wollen. |
![]() |
Themen zu Verschlüsselungstrojaner erkennen |
backup, daten, eingespielt, einsatz, entdeck, erkenne, erkennen, gestern, heute, methode, nicht, opfer, platt, rechner, scan, scanner, trendmicro, verschlüsseln, verschlüsselungs, verschlüsselungstrojaner, virenscan, virenscanner, virus, virustotal.com |