Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

Trish84 14.06.2012 19:50

Hallo Zusammen,

ich habe mir auf meinem Geschäftspc auch so einen blöden Verschlüsselungstrojaner eingefangen gehabt. Ich selber hab das Ding dann nur aus gemacht und zu den Fachleuten gebracht. Tja.. Trojaner ist weg, aber auch alle Dateien.. Es handelte sich wohl auch um eine ganz neue Version, wo wohl noch nicht geknackt ist. :-(
Und ich habe schon wieder so eine "Email" in meinem Postfach, aber noch mal falle ich auf den Mist nicht rein...
Ich hoffe das auch die neue Version bald entschlüsselt ist, dann bekomme ich meine alten Dateien wieder...

LG

ingo_2810 14.06.2012 20:00

@ undertaker

ich will hier auch niemanden nerven, ihr macht eine super arbeit und seit mehr als gestresst. bin seit meinem befall am 30.05. hier, habe alles gelesen und immer tag-aktuell dabei.

da kann ich verstehen, dass bei neuanfragen, wo auch niemand was gelesen hat und immer die gleichen dusseligen fragen kommen, einem die hutschnur hoch geht. kenne ich von deinen posts. haste aber recht. ich wäre wahrscheinlich schon mehrfach explodiert. aber ich sehe auch eine schwäche fürs weibliche geschlecht:knuddel: da bist du nachgiebiger.

alles egal, riesen lob an euch und danke.

ingo_2810

Undertaker 14.06.2012 20:08

Zitat:

Zitat von ingo_2810 (Beitrag 846603)
...
aber ich sehe auch eine schwäche fürs weibliche geschlecht:knuddel: da bist du nachgiebiger.

alles egal, riesen lob an euch...

ingo_2810

Zum ersten Teil:
Andersrum wäre auch keine Option für mich. :blabla:

Zum zweiten Teil, Danke! :dankeschoen:

Volker

Duene 14.06.2012 20:52

Zitat:

Zitat von deraddi (Beitrag 846546)
Es gibt Varianten die die Netzwerkpfade auch abgrasen, welche genau weiß ich nicht auswendig.

Welches SQL (M$, MySQL, PostGRE ...)? Welche Version? Welche Datenbankart? Konsolenprogramme versucht? Immer in Kopien arbeiten, denke dran.
Bei MySQL gibt es Möglichkeiten Teile der DB zu reparieren.

Gupta SQLBase
Aus der Software AdvoWeb von Advoware
Habe schon einige Tools über die BD gejagt aber bisher ohne Erfolg
arbeite nur mit den Kopien :-), bin auf Backtrack ausgewichen und versuche damit was zu reparieren die Struktur der Software ist halt wichtig, die Amwältin hat keine Sicherung gehabt und waren nur über 500 Klienten :-(

vn1500 14.06.2012 20:55

Guten Abend,
ich habe folgendes Erscheinungsbild:

Die Bilder werden in der Vorschau noch angezeigt (Dateiname ist erhalten geblieben), jedoch bei Versuch das Bild zu öffnen erscheint "ungültiges Bild".
Ich könnte ein Originalbild und ein verschlüsseltes Bild zur Verfügung stellen.

Danke und Gruß
Heiko

bertimj 14.06.2012 21:24

Hallo
hab seit einigen Tagen den Geschäftsrechner meines Bruders in Bearbeitung. Die Dateien sind auch mit dem Buchstabensalat verschlüsselt und natürlich existiert auch keine Datensicherung.

Habe nun vor zwei Tagen Recuva drüberlaufen lassen und konnte einen Teil der Daten insbesondere Word, Excel, pdf`s usw. in den meisten Fällen mit Dateinamen und Endungen wieder herstellen.

Sascha82 15.06.2012 00:17

hallo ich habe heute das vergnügen gahabt mein rechner neu auf zu setzen ich habe an virus@trojaner-board.de mal drei e-mails von mir geschickt mit den neuen trojaner drauf ich hoffen er hilft euch weiter würde mich über eine nachricht freuen

Toschwil 15.06.2012 09:36

@Undertaker

Ich habe stichprobenartig die Daten getestet, es ließen sich alle öffnen. Entweder ist ein Trittbettfahrer unterwegs, oder aber aus irgendeinem Grund wurde nichts verschlüsselt. Ich konnte auch kein Textfile finden. Malwarebytes hat auch nur noch Adware gefunden, sonst nix.
Habe die zwei Verdächtigen Files mal auf einen USB-Stick gezogen und könnte die hochladen. Das alte System läuft inzwischen in einer VM auf einem neuen Rechner. Bisher ist nichts auffälliges mehr festzustellen.

Zitat:

Zitat von Duene (Beitrag 846631)
Gupta SQLBase
Aus der Software AdvoWeb von Advoware
Habe schon einige Tools über die BD gejagt aber bisher ohne Erfolg
arbeite nur mit den Kopien :-), bin auf Backtrack ausgewichen und versuche damit was zu reparieren die Struktur der Software ist halt wichtig, die Amwältin hat keine Sicherung gehabt und waren nur über 500 Klienten :-(

Tipp: Wende Dich besser direkt an Advoweb( Hr. Meisner)! Falls die Anwältin vor kurzem ein Update eingespielt haben sollte, dann gibt es eine Sicherung der Datenbank. Gucke mal nach einem "sic" Ordner, dieser wird automatisch angelegt.
Man kann diese Datenbanksicherung auch automatisieren (mit Boardmitteln), so dass für Notfälle immer ein Backup vorhanden ist.
Viel Erfolg!

reval 15.06.2012 09:51

Hallo,
Ich habe Windows XP,
Ich habe genau diesen Trojaner aus spam mail getroffen,
viele meine Daten auf dem PC sind unbenannt gegangen,
meistens url files, jpg, usw.
Bitte, helfen, wie kann ich Daten wiedereinstellen,
den ShadowExplorer passt nicht für XP
Computer habe ich schon von viren saubergemacht.


Guten Tag Nutzer Val Val ,

diese Mail wurde bei der Unterzeichnung von 1 O2 Mobilfunk Verträgen angegeben.
Die Simkarten wurden bei der Vertragsunterzeichnung abgegeben. Sicher ist es Ihnen entgangen, dass die Rechnungsfrist der nachfolgenden Rechnung abgelaufen ist. Auf zwei Erinnerungen haben Sie auch nicht reagiert.

Zwischensumme April: 920,92 Euro

Wir bitten Sie, den Gesamtbetrag in den nächsten 7 Tagen zu überweisen.

Die Telefone sollten an Ihre Adresse versendet werden. Leider waren mehrfache Zustellversuche nicht erfolgreich. Wir bitten Sie uns mitzuteilen was mit den beiden Handys (iPhone 4S) gemacht werden soll.

Im im zugefügten Ordner senden wir Ihnen die Unterlagen, die des Passkopie des Unterzeichners, die Rechnungen so wie die Gesprächsauflistung.
Teilen Sie uns bitte mit wo hin die Handys versendet werden sollen.

Mit besten Grüßen

Krämer GmbH
Dannerallee 64
Bremen

Telefon: (0900) 732 1651941
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Abenberg
Umsatzsteuer-ID: DE661522680
Geschäftsfuehrer: Fabian Weiss

Undertaker 15.06.2012 11:01

Zitat:

Zitat von reval (Beitrag 846797)
Hallo,
Ich habe Windows XP,
Ich habe genau diesen Trojaner aus spam mail getroffen,
viele meine Daten auf dem PC sind unbenannt gegangen,
meistens url files, jpg, usw.
Bitte, helfen, wie kann ich Daten wiedereinstellen,
den ShadowExplorer passt nicht für XP
Computer habe ich schon von viren saubergemacht.

moin moin reval,

bis auf die hier genannten Möglichkeiten und der Hinweise einiger Betroffener in ihren Beiträgen, gibt es momentan keine Lösung.

Volker

Duene 15.06.2012 11:34

Zitat:

Zitat von Toschwil (Beitrag 846792)
Tipp: Wende Dich besser direkt an Advoweb( Hr. Meisner)! Falls die Anwältin vor kurzem ein Update eingespielt haben sollte, dann gibt es eine Sicherung der Datenbank. Gucke mal nach einem "sic" Ordner, dieser wird automatisch angelegt.
Man kann diese Datenbanksicherung auch automatisieren (mit Boardmitteln), so dass für Notfälle immer ein Backup vorhanden ist.
Viel Erfolg!

Habe schon mit einer Dame der Firma alles zusammen durchforstet, nichts vorhanden. Habe ihr erstmal das System neu aufgesetzt alles neu installiert und logischerweise eine Dasi automatisiert. Betreue die Dame erst seit dem Fall.
Dasi ist mein oberstes Gebot lieber einmal zufiel als zu wenig ^^
Die alte HDD habe ich als 2 fache Spiegelung und versuche auf einer wieder was herzustellen.
Der Tip mit Recuva funktionierte hier leider nicht genausowenig wie Schattenkopie. Der vorherige Systembetreuer hat ganze arbeit geleistet und alles was mit Sichern zu tun hat ausgestellt:daumenrunter:.
Es lebe Russisches Roulett.
Abwarten weiter probieren und Forum lesen der Kampf ist erst vorbei wenn alles probiert wurde :-)

melanie2 15.06.2012 11:47

Neue Verschlüsselungs-Trojaner Variante im Umlauf
 
Hilllfee habe vor 2 tagen einen trojaner Generic.dx!b2rk gehabt jetzt sind alle meine dateien verschlüßelt...
habe windows 7 mehr weiß ich nicht bin blond...
wie bekomme ich meine dateien wieder es ist sehr wichtig... schatten kopien wurden nicht erstellt!!!
danke im VR

Undertaker 15.06.2012 12:26

Zitat:

Zitat von melanie2 (Beitrag 846852)
jetzt sind alle meine dateien verschlüßelt...
habe windows 7 mehr weiß ich nicht bin blond...
wie bekomme ich meine dateien wieder es ist sehr wichtig...

Hallo melanie,
nun, die Haarfarbe sagt ja noch nix aus.
Trojaner gehabt? Wo ist er hin? Wer hat ihn verscheucht?
Wie sehen denn die verschlüsselten Daten aus?
Um welche Dateien handelt es sich hauptsächlich?

Wenn es so ist wie ich vermute, hilft nur ein Blick in das Top-Frame.
Dort gibt es den Punkt 3 und einen Link mit passendem Namen dazu.

Noch ein Rat, von sehr wichtigen Daten macht man mindestens eine Sicherheitskopie.

Volker

Forrest74 15.06.2012 14:10

Zitat:

Zitat von vn1500 (Beitrag 846633)
Guten Abend,
ich habe folgendes Erscheinungsbild:

Die Bilder werden in der Vorschau noch angezeigt (Dateiname ist erhalten geblieben), jedoch bei Versuch das Bild zu öffnen erscheint "ungültiges Bild".
Ich könnte ein Originalbild und ein verschlüsseltes Bild zur Verfügung stellen.

Danke und Gruß
Heiko

Hi,

an den beiden Dateien hätte ich Interesse..

Schicke dir ne PN.

Grüße

reval 15.06.2012 19:53

Zitat:

Zitat von Undertaker (Beitrag 846825)
moin moin reval,

bis auf die hier genannten Möglichkeiten und der Hinweise einiger Betroffener in ihren Beiträgen, gibt es momentan keine Lösung.

Volker

meine Files sind so umbenannt:

DeUVgrEnTptxuJqAel
gdxuvEjsDsUrgyEXaVt
grAqTpUfQvoneltGrOqj
jeVOEysetfrNqn
LlsdVgNonTpsGuvqjeD
lrAXeGsvrAyDpdVgJELT
neDUfuvEnsDtGr
nsDsxrgyApTVUJu
psfJgnAslVdrgnEX
svAsfJJLLllxxOgjjTT
uJojelsUrOqopaftJuLy
UrnasONAqaXdfQJEns
vAqapdfuJoneDsxrOqjX
VtvQLyDsGVONjnapUx
XdfOrEnaptGuJyAs


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131