Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

JohX 20.06.2012 11:33

hmmm, aus beschädigten zip-Dateien kannst du die einzelnen unbeschädigten Dateiteile einfach restaurieren.
Da es sich bei der Sicherung wahrscheinlich um etliche Dateien innerhalb einer zip handelt, würde ich erstmal diesen Weg nehmen.
Dann gucken, welche Dateien beschädigt sind und versuchen, diese aus der letzten Sicherung wiederherzustellen.
In der zip stehen glücklicherweise die Verwaltungsinformationen am Ende der Datei.

Gruß
Joh

RAPille 20.06.2012 13:00

Daas hatte ich der Lexware Hotline auch so gesagt, doch die meinten, da sich die zip nicht entpacken lies geht es nicht. Hab dann noch bissel mit dem recoverytool for zip rumgespielt und nachdeml es mir bei dem Wiederherstellungsprozess eine Fehlermeldung anzeigte, hab ich eine leere Sicherungsdatei erstellt und die Vergleichsdatei, um dem potentiellen Fachmann beides per Stick zukommen zu lassen. Dabei fiel mir auf, dass die Datei sich plötzlich ohne Fehlermeldung entpacken lies. ----> Es geht wieder, ein neu installiertes Lexware erkennt ohne zu Meckern meine Buchhaltung der letzten 6 Jahre inklusive dem gerade erst erstellten Jahresabschluss 2011.
Gott sei Dank! (und ich bin Atheist).

Vielen Dank auch an das Board!

schnorchel20 20.06.2012 18:53

Hallo
ich habe mir heute auch so einen trojaner mit einem mail (anhang geöffnet ich depp) eingefangen.
Komisch ist nur das ich das programm malwarebytes durchlaufen hab lassen aber nichts gefunden wurde!
Meine word und bilderdatein heisen immer noch gleich aber ich kann sie nicht öffnen!?
Kann jemand helfen weil so einfall hab ich hier nicht gefunden?!

LG

reval 20.06.2012 19:01

Ich hab schon geschrieben
Was für Virus Trojan ist bei mir?
Downloadlink entfernt
Was mach er noch, irgendwelche Info bitte!

seeadler 20.06.2012 19:22

Zitat:

Zitat von schnorchel20 (Beitrag 849582)
Hallo
ich habe mir heute auch so einen trojaner mit einem mail (anhang geöffnet ich depp) eingefangen.
Komisch ist nur das ich das programm malwarebytes durchlaufen hab lassen aber nichts gefunden wurde!
Meine word und bilderdatein heisen immer noch gleich aber ich kann sie nicht öffnen!?
Kann jemand helfen weil so einfall hab ich hier nicht gefunden?!

LG

Genau das haben auch schon mehrere gepostet...

Und da gilt genau das gleiche..
Oben den Text über den Thread mal Lesen ob davon evt. was hilft, ansonten abwarten und Tee trinken...



@reval
Hier dran hat sich NOCH NIX geändert:
Zitat:

Zitat von Undertaker (Beitrag 846825)
moin moin reval,

bis auf die hier genannten Möglichkeiten und der Hinweise einiger Betroffener in ihren Beiträgen, gibt es momentan keine Lösung.

Volker


Undertaker 20.06.2012 20:28

Zitat:

Zitat von reval (Beitrag 849585)
Ich hab schon geschrieben
Was für Virus Trojan ist bei mir?
Downloadlink entfernt
Was mach er noch, irgendwelche Info bitte!

Was soll der Link, soll sich jemand den Virus downloaden?
Oben, in der Topbox steht wie der Virus verschickt werden sollte und nicht, dass man den zum Download bei einem Filehoster hinterlegt.
Eventuell gibt es noch Leute, die laden ihn runter und starten das Teil.

Was soll er noch machen, solange er dort liegenbleibt, nix.
Wenn Du das File löscht, kann er garnix mehr anrichten.
Welche Infos erwartest Du denn noch?
Zu Deinen verschlüsselten Teilen habe ich Dir doch geantwortet.


Volker

sonshice 20.06.2012 22:36

Frage: Was ist noch blöder als den Anhang einer E-Mail unbedarft anzuklicken?
Antwort: Den Anhang, sprich Trojaner, bei einem Filehoster hochzuladen und dann in einem Forum zu veröffentlichen.
:balla:

Ist das nicht sogar strafbar?

W_Dackel 20.06.2012 22:47

Made my Day !

Allerdings würde ich in dem Zusammenhang hier mal davon ausgehen dass keiner so blöd ist das Ding bei sich zuhause zu starten.

Trotzdem wäre es gut wenn der Link wieder entfernt würde, es besteht immerhin ein gewisses Restrisiko dass ein netter Zeitgenosse das Teil auf den Rechner seiner Ex, seines Ex Chefs oder einer anderen Person bringt.. man lässt ja auch keine offenen Messer auf dem Kinderspielplatz rumliegen... oder ?

JohX 20.06.2012 22:56

Zitat:

Zitat von W_Dackel (Beitrag 849665)
Trotzdem wäre es gut wenn der Link wieder entfernt würde,

soweit ok...

Zitat:

Zitat von W_Dackel (Beitrag 849665)
man lässt ja auch keine offenen Messer auf dem Kinderspielplatz rumliegen... oder ?

aber bedenke, das da gerade jemand sein eingeklapptes Taschenmesser auf einen Spielplatz legt, der voller Glasscherben ist.
(ist immerhin 'ne zip-Datei in einer zip-Datei)

Joh

Edit: aber warum legt man seinen Ausweis neben das Taschenmesser?

cad 20.06.2012 23:04

OT
 
Liste der Anhänge anzeigen (Anzahl: 1)
Über diesen Button können Beiträge gemeldet werden :)

cosinus 20.06.2012 23:04

Auweia, fehlt nur noch ein Autovergleich :lach:

W_Dackel 20.06.2012 23:08

Zitat:

Zitat von cosinus (Beitrag 849671)
Auweia, fehlt nur noch ein Autovergleich :lach:

Kommt schon:

Ich stelle mein Auto ja auch nicht mit steckendem Zündschlüssel am Kinderspielplatz ab. :party:

Wo bitte liegen hier die Glasscherben ? Soweit ich sehe entfernen die Mods alle gefährlichen Links ziemlich schnell.

Derjenige der das gepostet hat hat es ja nicht böse gemeint, es ist nur etwas fahrlässig.

Du hast allerdings Recht, es entspricht eher einem eingeklappten Taschenmesser auf einem Spielplatz. Allerdings würde ich auch kein eingeklapptes Taschenmesser auf dem Spielplatz liegen lassen, vor allem nicht wenn es so "scharf" ist wie dieser Trojaner...

Außerdem hast du dich hiermit verraten: du hast den Link also wirklich angeklickt.. aus dem Link selbst sah man gar nicht dass die Datei gezippt war...

Ich klicke solche Dinger gar nicht an..

JohX 20.06.2012 23:22

Ich dachte auch mehr an die 7 Trojaner, die bei mir im Mail-Papierkorb schlummern und die drei, die meine Frau im Mailprogramm hat(te). Ich denke, in (fast) jedem Postfach liegen solche Altteile.
Vorgestern rief ein Kunde an, das seine Mitarbeiterin Ihm Matsnu weitergeleitet hat, weil die Rechnung ja wohl zum Chef gehört...Hat glücklicherweise keiner geöffnet.

PS, mal wieder OnTopic: verschlüsselt der Trojaner auch Daten auf freigegebenen (mit Laufwerksbuchstaben versehene) Netzwerklaufwerken?

Joh

W_Dackel 21.06.2012 00:16

Zitat:

Zitat von JohX (Beitrag 849680)

PS, mal wieder OnTopic: verschlüsselt der Trojaner auch Daten auf freigegebenen (mit Laufwerksbuchstaben versehene) Netzwerklaufwerken?

Joh

Ja. Siehe die Erlebnisberichte weiter vorne hier im "Fred".

Markusg hat übrigens Interesse daran seine Sammlung dieser Trojaner zu erweitern.. vielleicht kontaktierst du ihn mal, er hat bestimmt Interesse an deiner Sammlung....

JohX 21.06.2012 00:23

hab' ihm schon alle Dateien geschickt.
Das mit den Netzwerk-Laufwerken hab' ich wohl verpennt, danke.

Joh


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131