Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verschlüsselung erkennen mit welchem Programm / Terminalserver 2003 (https://www.trojaner-board.de/120249-verschluesselung-erkennen-welchem-programm-terminalserver-2003-a.html)

thestriker89 24.07.2012 09:51

Verschlüsselung erkennen mit welchem Programm / Terminalserver 2003
 
Guten Tag Liebes Trojaner-Board,

ich bin jahrelang stiller Leser eurer Beiträge...

Und bis jetzt habe ich selber nie hilfe gebraucht...

Bei einem Kunden habe ich folgendes Problem:

- Kunde öffnet einen Link danach:

http://www.abload.de/img/bildschirmfoto2012-07hzb00.png


- Virus verschlüsselt Dateien..:

http://www.abload.de/img/bildschirmfoto2012-070iyeo.png

Jetzt gilt es herauszufinden welcher Algorythmus verwendet wird und mit welchem Programm ich das entschlüsseln kann...

diese Locked Viren konnte ich bis jetzt immer bei anderen Projekten anwerfen... :kloppen:

Nur hier bin ich ratlos...

Im Ordner Trojaner habe ich eine Original Datei und vermutlich die richtige verschlüsselte Datei bereits rausgesucht...

niemand eine Idee?

cosinus 24.07.2012 14:43

Zitat:

niemand eine Idee?
Steht doch oben alles! Wie groß und auffällig muss es denn noch gepostet werden? :headbang:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner

supreme 27.07.2012 14:45

Zitat:

Zitat von cosinus (Beitrag 872538)
Steht doch oben alles! Wie groß und auffällig muss es denn noch gepostet werden? :headbang:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

WO steht denn da oben das eine Entschlüsselung unwarscheinlich bis unmöglich ist ?:headbang::headbang:

cosinus 27.07.2012 14:54

Augen aufmachen und die Links auch mal anklicken!
Natürlich steht im Hinweis nicht direkt diese Phrase aber das ist nun absolut garnicht der spingende Punkt!
Es geht darum, dass man alle wichtigen Infos über die oben genannten Hinweise findet!

Shadow 28.07.2012 09:18

Zitat:

Zitat von supreme (Beitrag 875750)
WO steht denn da oben das eine Entschlüsselung unwarscheinlich bis unmöglich ist ?

Wenn du den "Banner" Hinweise - Vorgehen beim Verschlüsselungs-Trojaner nicht weggeklickt hast, dann sind dort die weiterführenden und erklärenden Links.

aharonov 30.07.2012 19:05

(kleine Bemerkung am Rande: Wenn ich in NoScript die Forumsdomain nicht auf der Whitelist habe, erscheinen die Hinweise zum Verschlüsselungstrojaner oben auf der Seite bei mir nicht. Vielleicht haben ein paar der User, die hier jeweils einen Rüffel kassieren, diese Hinweise nicht aus dem Grund nicht gelesen, weil sie zu faul waren, sondern weil sie sie tatsächlich nicht sehen konnten...)

cosinus 30.07.2012 19:15

Hm, das mit NoScript werde ich gleich mal prüfen.
Ich kann mir aber kaum vorstellen, dass so viele NoScript verwenden :pfeiff:

cosinus 30.07.2012 21:09

So, ich hab das mal überprüft. An NoScript scheint das NICHT zu liegen
Hab auch extra mit einem frischen Profil mal getestet, zwar ohne NoScript aber JavaScript im Browser vollständig deaktiviert.
Ergebnis: Die obigen Hinweise werden angezeigt, aber nur wenn man eingeloggt ist

Kann das jmd. bestätigen?

TrojanerHunterNEW 30.07.2012 21:29

Liste der Anhänge anzeigen (Anzahl: 1)
Stimmt nicht ganz, diese Hinweiße sieht man auch wen man nicht eingeloogt ist siehe, mein Bild. Oder ich habe dich falsch verstanden.

THN

TrojanerHunterNEW 30.07.2012 21:39

Ok ich arbeite nicht mit NoScript. Also hilft dir mein posting auch nicht weiter.

Habe ich in die falsche Richtung gedacht.

THN

aharonov 30.07.2012 22:52

Ja, sorry, hab das nur so schnell auf dem Vorbeiweg bemerkt und nicht genau untersucht ;)
Wenn man eingeloggt ist, dann werden die Hinweise immer angezeigt.
Aber wenn man nicht eingeloggt ist, dann verschwinden diese Angaben (zusammen mit der schwarzen Menüleiste darüber: Nachrichten, Hilfe/NUB, Community etc.), wenn man Scripts deaktiviert, nur bei aktivierten Scripts sind sie weiterhin sichtbar.
Ich revidiere meine Aussage also folgendermassen: Wenn jemand mit NoScript auf der Suche nach Hilfe bezüglich des Verschlüsslungstrojaners das erste Mal hier vorbeisurft, wird er die Hinweise nicht lesen können. Das könnte dazu führen, dass er aufgrund der enormen Threadlängen nicht alle Beiträge zu diesem Thema vollständig durchzulesen gewillt ist und stattdessen seine eigene Frage postet, was wiederum den Helfern die Zornesröte ins Gesicht treibt. :schrei: :party:

Bretter76 31.07.2012 06:01

Liste der Anhänge anzeigen (Anzahl: 1)
Sorry Arne, aber das kann doch sein.
Wenn NoScript, so wie bei mir, [U]alles[U] blockiert.
Zumindest auf meinem physikalischen PC ist es so eingestellt. Siehe Bild im Anhang.
Nebenbei bemerkt: ist dieses ganze "Goggel"-Zeugs wirklich notwendig, nur um ein Bild als Anhang zu posten?
Grüße.
Edit: das "alles" sollte unterstrichen sein. Funktionierte leider nicht. Obwohl ich die "Goggelei" aus dem Bild erlaubt hatte. Woraufhin eine neue Liste auftauchte, mit Dingern die auch dabeisein wollten.
Edit 2: ganz vergessen, sobald ich "trojaner-board.de" erlaube sehe ich die Hinweise.

Shadow 31.07.2012 06:55

du musst nur (leider) googleapis.com erlauben (und trojaner-board.de). Auf diesem Googleserver liegt die Yahoo! User Interface Library (YUI Library), die das Board nutzt (für Ajax, JavaScript etc.). Ohne die YUI funktioniert einiges nicht bei Antworten/Beiträge etc. schreiben.
Den ganzen Rest kann man blockieren.

cosinus 31.07.2012 08:55

Zitat:

Zitat von Bretter76 (Beitrag 878996)
Sorry Arne, aber das kann doch sein.
Wenn NoScript, so wie bei mir, alles blockiert.
Zumindest auf meinem physikalischen PC ist es so eingestellt. Siehe Bild im Anhang.

Hab es extra nochmal (jetzt gerade aktuell unter Windows) getestet

Google Chrome, JavaScript deaktiviert:
1.) Hinweise nicht sichtbar wenn nicht eingeloggt
2.) Hinweise sichtbar wenn eingeloggt

Firefox mit frischem FF-Profil unter Windows:
1.) Hinweise sichtbar, wenn über NoScript alles erlaubt
2.) Hinweise nicht sichtbar wenn über NoScript trojaner-board.de verboten ist
3.) Hinweise immer sichtbar wenn ich eingeloggt bin, egal ob NoScript oder nicht

Entweder liegt das an meinem User oder ich mache etwas falsch :crazy:

Undertaker 31.07.2012 09:03

Zitat:

Zitat von Bretter76 (Beitrag 878996)
Edit: das "alles" sollte unterstrichen sein. Funktionierte leider nicht. Obwohl ich die "Goggelei" aus dem Bild erlaubt hatte. Woraufhin eine neue Liste auftauchte, mit Dingern die auch dabeisein wollten.

Das liegt nur daran, dass im abschließenden BB-Code der Slash fehlt
[] [/].

Volker


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129