Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: "Geschwindigkeit" Locky

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 08.03.2016, 01:31   #1
_sTaNlEy_
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



@Cosinus: Wegen Sample-Files ist mir fürs erste die Lust vergangen.

Hatte heute was "frisches" reinbekommen: https://www.virustotal.com/de/file/c...5794/analysis/. Emsi hat bereits bei Abruf der Datei angeschlagen - war irgendwie klar.

Also Emsi aus und wieder die .JS ausgeführt. Ergebnis siehe Anlage...

Ich widme mich jetzt lieber wieder sinnvolleren Sachen
Angehängte Grafiken
Dateityp: png Meldung2.PNG (26,6 KB, 185x aufgerufen)

Alt 04.03.2016, 22:25   #2
felix1
/// Helfer-Team
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von _sTaNlEy_ Beitrag anzeigen
Im Netz hab ich nichts finden können und auf der Testmaschine schaffe ich es nicht, dass Locky startet...

Hat jemand Erfahrungswerte, wie schnell Locky Dateien verschlüsselt? Halt einen ungefähren Wert (PI x Daumen). Dass das letztlich stark von der individuellen Umgebung abhängt, ist klar
Der Locky ist bei mir auch nicht vorbei gekommen. Wahrscheinlich haben wir alles richtig gemacht
__________________

__________________

Alt 04.03.2016, 22:30   #3
_sTaNlEy_
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von felix1 Beitrag anzeigen
Der Locky ist bei mir auch nicht vorbei gekommen. Wahrscheinlich haben wir alles richtig gemacht
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...
__________________

Alt 04.03.2016, 22:31   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von _sTaNlEy_ Beitrag anzeigen
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...
Das Teil kann deine Gedanken lesen. Locky ist mit uns zusammen im Borg-Kollektiv
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.03.2016, 23:20   #5
felix1
/// Helfer-Team
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von _sTaNlEy_ Beitrag anzeigen
Auf der VM (Win 10) habe ich bewusst alles gemacht, was man nicht machen sollte, als wäre es eine Produktivumgebung. Das Drecksteil verschlüsselt aber nichts...
Das ist halt soWir bewegen uns im Netz vorsichtig, klicken nicht jede Sch... an und wundern uns, dass wir keine Schadsoftware bekommen. Solltest eigentlich froh sein

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 04.03.2016, 23:23   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von felix1 Beitrag anzeigen
Das ist halt soWir bewegen uns im Netz vorsichtig, klicken nicht jede Sch... an und wundern uns, dass wir keine Schadsoftware bekommen. Solltest eigentlich froh sein
Nö, stanley hätte nur rechtzeitiger den scheiß anklicken müssen.
locky ist doch nun verbrannt und hat seine Aufgabe erfüllt. In ein paar Wochen wenn sich die Sache gelegt hat komm die bestimmt wieder mit Makros in Worddokumenten oder so an.
__________________
--> "Geschwindigkeit" Locky

Alt 04.03.2016, 22:31   #7
Deathkid535
/// Malwareteam
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Weil die Server alle down sind...

Alt 04.03.2016, 22:32   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von Deathkid535 Beitrag anzeigen
Weil die Server alle down sind...
Neeeeiin...die Borg-Erklärung ist viel besser
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.03.2016, 22:35   #9
_sTaNlEy_
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Zitat:
Zitat von Deathkid535 Beitrag anzeigen
Weil die Server alle down sind...
Den Gedanken hatte ich auch. Wird wohl so sein.



Borg? Hö?

Alt 04.03.2016, 22:36   #10
Deathkid535
/// Malwareteam
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Stanley ist noch nicht assimiliert...

Alt 04.03.2016, 22:37   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky





__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.03.2016, 23:25   #12
_sTaNlEy_
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Na aber ich wollte doch genau den Infektions-Zustand herbeiführern...

Alt 04.03.2016, 23:26   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Und genau das wollen die Erpresser nicht
Sonst müssen die ihre ransoms bald in MSI-Dateien pressen wenn sie alles Mögliche nach dem Geschmack der User machen sollen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.03.2016, 23:32   #14
_sTaNlEy_
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Cosinus, ich hatte leider nicht früher ein Sample vorliegen. An Geschwindigkeit mangelt es trotz meines Alters noch nicht

Locky + Varianten wird sicher bald (zu bald) vergessen sein. Nachdem es sich aber vermutlich sehr gelohnt hat, befürchte ich, dass sich künftige Entwicklungen mehr und mehr in die Verschlüsselungsrichtung bewegen werden.

Alt 04.03.2016, 23:34   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Geschwindigkeit" Locky - Standard

"Geschwindigkeit" Locky



Wir bekommen recht früh irgendeinen Schund rein. Soll ich dir mal nen Scheiß weiterleiten?
Ich seh das ja in unsere UTM gut.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu "Geschwindigkeit" Locky
confused, dateien, dateien verschlüsselt, erfahrungswerte, geschwindigkeit, individuelle, locky, maschine, nichts, schnell, stark, starte, verschlüsselt




Ähnliche Themen: "Geschwindigkeit" Locky


  1. PC sendet häufiger "falsche Fehlermeldungen" und läuft mit reduzierter Geschwindigkeit
    Plagegeister aller Art und deren Bekämpfung - 12.07.2015 (39)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  6. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  7. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Geschwindigkeit" Locky - @Cosinus: Wegen Sample-Files ist mir fürs erste die Lust vergangen. Hatte heute was "frisches" reinbekommen: https://www.virustotal.com/de/file/c...5794/analysis/ . Emsi hat bereits bei Abruf der Datei angeschlagen - war irgendwie klar. Also - "Geschwindigkeit" Locky...
Archiv
Du betrachtest: "Geschwindigkeit" Locky auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.