Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

Keks5 07.06.2012 23:41

Bevor nun jemand optische Rohlinge verschwendet, will ich noch schnell ein Programm erwähnen:
unetbootin
zu beziehen:
hxxp://unetbootin.sourceforge.net/

damit lässt sich ratz fatz ein bootbarer USB Stick erzeugen mit einem Linux drauf. Eine Erklärung findet sich auf der Seite. Natürlich sollten die Daten auf dem USB-Stick gesichert sein, da dieser formatiert wird ;o)

Gruß
Keks5

benton18 07.06.2012 23:41

hxxp://www.file-upload.net/download-4425716/test_canot_repair.rar.html

so hier eine kleine auswahl an jpgs die ich bisher nicht repariert bekomme.
sind jetzt noch original, also ohne .jpg, keks weiß ned ob du eine extension brauchst für deinen repairversuch.

danke

ps: wie bekomm ich hier die klickbaren links hin? naja bin schon müde;-)

Forrest74 07.06.2012 23:53

@benton
so wie es ausschaut dürfen wir "normale" User keine klickbaren Links erstellen :) Auch das http wird ja in hxxp geändert :) Ist denke ich mal ne Sicherheits-Maßnahme

Keks5 07.06.2012 23:53

Hallo benton18,

leider muss ich Dich enttäuschen. Ich konnte leider auch nichts wieder holen :heulen:
Ich vermute, dass der Algorithmus nicht so grundlegend anders ist, als bei dem JPEG-Recovery.

Gruß
Keks5

benton18 08.06.2012 00:06

ach verdammt, hast du eine extension drangemacht?
also CDAFCLKJSDLASKDCMNALÖSKC.jpg umbenannt?
ohne .jpg geht auch mit den anderen tool nicht.

Keks5 08.06.2012 00:10

Nein. Benötigt das Programm nicht. Hat bei meiner anderen Rettungsaktion auch nicht benötigt.
Ich Teste aber noch gerade ein anderes Recovery Programm. Da ist mir die Syntax aber noch ein Rätsel. Mal sehen, wie lange meine Geduld noch währt, bevor das Bett ruft.

benton18 08.06.2012 00:15

JO, ich hau mich auch gleich hin, hier noch ein pärchen verschlüsselt und repariert), dass ich reparieren könnte mit einem Tool namens Hetman file repair.
Ist aber nicht ausdem Bulk an jps die nicht gehen (andere kamera meine Vermutung)

Von dieser anderen Kamera geht nämlich kein eiziges und das lässt mir keine Ruhe.

grüße

Undertaker 08.06.2012 00:20

@benton18,
bist Du sicher, dass die Pics im JPG-Format waren?
Meine Kamera gibt auch das RAW-Format aus, wenn ich es einstelle.
Ich wüsste jetzt auf Anhieb nicht, in welchem Ordner ich RAWs und wo JPGs habe.

Volker

benton18 08.06.2012 00:24

hi undertaker.

jo waren jpgs.

Hab hier eine eindeutige und gepflegte ordnerstrucktur mit ordnern wie Ägypten 2010 / Opas Geburtstag 2011 bla bla. sidn alles jpg, hab die dinge ja selbst dort abgelegt und das archiv gepflegt (leider nicht gebackupd, ich vollar****)

raws gibt meine canon keine aus;-(

Forrest74 08.06.2012 00:26

Hi,

meine kurz überflogen zu haben das diese Kamera eh nur JPEG macht :

Fotos mit JPEG-Kompression (Exif 2.2 [Exif Print] kompatibel) / DCF-Format, Digital Print Order Format [DPOF] Version 1.1 kompatibel

Ich schaue mir das morgen mal an wenn ich das Referenz-Bild habe.

Grüße

Keks5 08.06.2012 00:28

mmhh... Auch bei dem funktioniert meine Methode nicht :killpc:
Da habe ich, bzw. der Kumpel Glück gehabt.

benton18 08.06.2012 00:44

Zitat:

Zitat von Keks5 (Beitrag 842042)
mmhh... Auch bei dem funktioniert meine Methode nicht :killpc:
Da habe ich, bzw. der Kumpel Glück gehabt.

meisnt du mein pärchen aus post 637?

scahde, bin dann mal weg, bis die tage, hoffe wir treffen und hier wieder.

Ich gebe meine bilder noch lange nicht verloren, danke an alle:dankeschoen:

Keks5 08.06.2012 00:48

Genau die meinte ich benton. Ich habe noch 4 weitere Programme unter Linux gefunden und teste damit mal etwas rum.

Gute Nacht zusammen

fegl84 08.06.2012 05:57

Hallo,

ich habe von meinem Freundenkreis einige Fälle von solche neue Variante Trojaner übernommen und war mit der ermittlung erschüttert.

Erstens kommt man nicht an Windows zurück, nicht einmal an Task Mananger! Es ist total abgesperrt, ebenso die Bootmöglichkeit ins Abgesicherte Modus. So habe ich mit Live-System die Daten von Trojaner befreit und aus Sicherheitsgründen gesamten Betriebssystem auf ext. Festplatte geklont.

Ich hoffe auf baldige Lösung zur Wiederherstellung von Daten!

Eines frage ich mich, warum wird dateiendung .pif unter jünsten Windows noch benutzt/zugelassen?

@An Opfer mit RAW-Bilder: Unterschied zw. JPG und RAW sind eigentlich durch Dateigröße erkennbar. Bei 14 Mio Pixel würde sich ergeben: JPG zw. 4 und 6 MB und RAW ca. 15 MB

Gruß
Flo

Markus7488 08.06.2012 09:10

Hallo,
ich habe nen PC von ner Bekannten bei mir, der hat offenbar auch diesen Trojaner abbekommen.
Den Trojaner konnte ich inzwischen entfernen.
Jetzt sind nur noch alle Daten verschlüsselt.... und mit den Tools hier hatte ich bisher keinen wirklichen erfolg. Es geht dabei um Bilder der letzten 6 Jahre.....
Die Dateinamen sind ohne extensions und total Salat.
Ich habe mir die Bilder mal mit nem Hex editor angeschaut.
Veränderungen zwischen nem Original Windows Vista Beispielbild und dem Verschlüsselten konnte ich nur in den ersten 3kb feststellen.
ich habe diese 3kb vom originalbild in die Verschlüsselte Datei kopiert, konnte diese dadurch aber nicht wieder anzeigefähig bringen.
Mit dem JPEG recovery tool habe ich es auch versucht, entweder mach ich nen fehler oder das bild geht nicht zu retten damit, ich habe es damit nicht geschafft. Kann da mal jemand ne Anleitung posten???
Danke Im vorraus.
mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131