Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue Verschlüsselungs-Trojaner Variante im Umlauf (https://www.trojaner-board.de/115183-neue-verschluesselungs-trojaner-variante-umlauf.html)

Yamuk 14.07.2012 16:39

Meine Partnerin hat heute ebenfalls zwei dieser eMails erhalten, diese jedoch - weil verdächtig - nicht geöffnet sondern an mich weitergeleitet. Beim Öffnen des Anhangs unter Linux war eine ausführbare COM-Datei ersichtlich und somit erkennbar, dass es sich um Schadsoftware handeln musste... Damit ist in diesem Falle kein Schaden entstanden. Die betreffenden eMails wurden als *.eml gespeichert , mittels 7zip gepackt und anschliessend an Markus versendet.
In Zeiten schneller Internetanbindungen kann ich nur jedem Nutzer nahelegen, sich die Live-CD von Linux Mint (XFCE) herunterzuladen und im Zweifelsfalle damit ohne notwendige Installation im Intenet zu surfen sowie die eMails abzufragen. Auch ein Dual-Boot-System ist mit dieser Linux-Distribution bei gewünschter Installation möglich - so unterschiedlich zu Windows erscheint die Benutzeroberfläche nicht - eine Umgewöhnung ist kaum notwendig... Das erspart unter Umständen jeglichen Ärger und beugt Datenverlust vor.

Ich danke im Namen aller Betroffenen dem Team für seine Arbeit und hoffe, dass den Programmierern dieser Schadsoftware das Handwerk gelegt werden kann.

DevilTH 14.07.2012 17:02

Auch eine virtuelle Maschine unter Windows kann ausreichen, per Snapshot kann man diese auch jederzeit zurückstellen, und nicht jeder muss sich erst an Linux gewöhnen ;-)

brucklacher 16.07.2012 07:27

Hy,

habe den Verschlüsselungsvirus bei einem Bekannten drauf.
Konnte alles wieder mit einer Sicherungsimage zum laufen bringen. Aber die Daten! So ein Schrott. Hoffentlich findet ihr ein Tool um diese wieder herzustellen. Habe vorher ein Image vom verseuchten Rechner gemacht um später eine Datenrettung zu versuchen.

Ich zähl auf Euch.

seb-reuter 16.07.2012 09:54

Hallo

ich habe auch den Verschlüsselungs-Trojaner.

Ich habe die OTL.txt datei ausgelesen, ich kann sie aber nicht hochladen.
was mach ich jetzt?

mfg reuter

congstar 16.07.2012 10:27

Hallo zusammen,
meine Frau hat gestern ihren Notebook zerschossen, auch mit einen UKASH trojaner, obwohl die Mail die adresse von ihre Uni-Professor hatte.
Windows konnte ich wieder Starten, dank polifix.exe, nur leider sind Ihre Daten alle Kryptiert, nach den Muster: xXGsnrgoLasLefUVxtGtV
habe es versucht wie es hier im Forum beschrieben, ShadowExplorer, JPGSnoop, usw. leider ohne Erfolg, alle Ihre Uni Dokumente, Fotos usw sind flöten gegangen.

markusg 16.07.2012 10:57

hi
dank was konntest du windows starten?
wenn du combofix meinst, erstelle ein thema und poste den bericht.
in zukunft, finger weg von dem programm, zumindest nie allein damit arbeiten

congstar 16.07.2012 11:11

Ich habe das Programm Polifix 2.0.3 in mehrere Spanischen Foren gefunden.
PoliFix 2.0.3 (by InfoSpyware) | InfoSpyware

Und damit konnte ich Windows 7 wieder ins laufen bringen
Habe es mit Malwarebytes Versucht, leider in Abgesicherten Modus, leider Blockiert der PC nach ca. 41000 gescannt files und mit OTL startete das Scan gernicht

Ice2000 16.07.2012 11:33

Gibt es mittlerweile was um die Datein wieder zu entschlüssen
bitte einfach melden danke
lg Ice

Undertaker 16.07.2012 14:48

Zitat:

Zitat von Ice2000 (Beitrag 866231)
...
bitte einfach melden danke
lg Ice

Per Mail, per Post oder soll jemand nach hause kommen?

stitch_1967 16.07.2012 14:55

Hallo, habe seit gestern leider auch einen Verschlüsselungstrojaner auf meinem System (WIN7). Meine Daten, es sind nur Videodateien im Format avi und mpg betroffen, sind im Format "vruQgvNrQgvvrQggvNuQ" verschlüsselt.Es sind die ganzen Videos der Kiddies von Geburt an, wie kann ich die Videos wieder herstellen.Windows läuft wieder, habe dann Malewarebytes gestartet und er hat schon 5 infizierte Objekte gefunden.
Gibt es eine Möglichkeit die Dateien wiederherzustellen ???

Danke für eure Hilfe

Gruß

Peter

Bombenjaeger 16.07.2012 15:07

dann ist dein rechner nicht sauber wen du noch 5 meldungen bekommst schau mal ob du unter programme irgend welche sachen drin hast die du nicht kennst wie oapps,vfg usw aber der undertaker kann dir mehr dazu sagen.

Undertaker 16.07.2012 15:20

moin moin Peter,

Zitat:

Zitat von stitch_1967 (Beitrag 866397)
habe dann Malewarebytes gestartet und er hat schon 5 infizierte Objekte gefunden.

Und was hast Du dagegen unternommen?
Wenn der Rechner noch infiziert ist, gehe entsprechen Punkt 1 der Hinweise in der TopBox vor und starte ein individuelles Thema.

Zitat:

Zitat von stitch_1967 (Beitrag 866397)
Gibt es eine Möglichkeit die Dateien wiederherzustellen ???

bei Windows 7 solltest Du zuerst nach Schattenkopien suchen.
Näheres findest Du unter Punkt 3 in der TopBox.

Volker

stitch_1967 16.07.2012 15:20

Ich warte erst mal das Ende des Scans ab, jetzt hat er schon 10 infizierte Objekte gefunden. Ich denke mal das sicherste ist die Kiste neu aufzusetzen.
Das ist nicht schlimm, aber wie komme ich wieder an meide Daten, ich habe es schon mir dem DecryptHelper 0.5.3 versucht aber leider ohne Erfolg, er konnte mir kein Schlüssel erstellen.Liegt vielleicht daran das ich nicht die "locked-<DATEINAME>.<ENDUNG>.wxyz" Version der Verschlüsselung sondern die "psaDlppaDDXeelpaX" Version habe.Wie schon gesagt das System ist schnell wieder aufgesetzt, aber wie bekomme ich meine Daten wieder.

Gruß

Peter

Undertaker 16.07.2012 15:26

Zitat:

Zitat von stitch_1967 (Beitrag 866412)
Liegt vielleicht daran das ich nicht die "locked-<DATEINAME>.<ENDUNG>.wxyz" Version der Verschlüsselung sondern die "psaDlppaDDXeelpaX" Version habe.

Mit Sicherheit liegt das daran.
Während die locked-Verschlüsselung 3kB betrifft, ist die psaDlppaDDXeelpaX-Verschlüsselung viermal länger.

Experimentiere nicht zuviel, schaue nach Schattenkopien.

Volker

stitch_1967 16.07.2012 15:53

Leider gibt es keine Schattenkopien, habe mit dem Shadow-Explore geschaut.
Die Daten liegen auf einen externen Festplatte und die Systemwiederherstellung war auf diesem Laufwerk ausgeschaltet.

sonst noch eine Idee

Gruß

Peter


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131