Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verschlüsselungstrojaner erkennen (https://www.trojaner-board.de/175739-verschluesselungstrojaner-erkennen.html)

purzelbär 20.02.2016 21:20

Mit der virtuellen VM hast du doch keinen "Nervenkitzel":eek::lach:
Zitat:

Wenn jmd ungefragt meinen Rechner ausschaltet, gibt's Stress:aufsmaul::aufsmaul:
Soll ich mal deine Frau fragen? http://www.smilies.4-user.de/include...ilie_b_047.gif :pfeiff: :lach:

_sTaNlEy_ 20.02.2016 21:23

Du hast nicht wirklich die Dinger auf deinem Produktiv-System laufen lassen?!?

Falls doch: Das bei Galileo vorhin, mit der "Trinidad Scoripion Butch T", das wäre sicher auch was für dich gewesen :D

purzelbär 20.02.2016 21:27

Zitat:

Du hast nicht wirklich die Dinger auf deinem Produktiv-System laufen lassen?!?
Nein für wie dumm hälst du mich? die ZIP Files sind auf einem USB Stick und natürlich nicht entpackt. Ausserdem hab ich gestern nach locky auf meinem System ein Komplettbackup mit allen 3 Partitionen eingespielt das ich vor 3 Tagen gemacht habe.

_sTaNlEy_ 20.02.2016 21:30

Lol.... Der Smilie... Ich brech weg vor lachen :D

Du kannst meine Frau gerne fragen. Gib mir aber unbedingt Info wer es war, da ich sie wahrscheinlich noch nicht kennengelernt hab :glaskugel:

Ok. Backup ist sehr sinnvoll - wurde der Worst-Case auch mal wieder getestet :)

purzelbär 20.02.2016 21:30

Zitat:

Lol.... Der Smilie... Ich brech weg vor lachen :D
Den gibts hier: http://www.smilies.4-user.de/index.p...utal&offset=40
Zitat:

Ok. Backup ist sehr sinnvoll - wurde der Worst-Case auch mal wieder getestet
Ohne Backups auf der USB Festplatte wäre ich ja sonst seltendämlich zumal ich keine VM's benutze.

_sTaNlEy_ 20.02.2016 21:39

Ich hab schon viel erlebt - von daher hätte mich das (allgemein, nicht direkt auf dich bezogen) nicht überrascht.

purzelbär 20.02.2016 21:42

Ich sag es mal so: man lernt einiges bis viel in Foren für PC Sicherheit im Laufe der Jahre wenn man sich mit anderen Usern austauscht und Tipps annimmt:daumenhoc

cosinus 20.02.2016 21:44

Zitat:

Zitat von purzelbär (Beitrag 1563806)
Ich sag es mal so: man lernt einiges bis viel in Foren für PC Sicherheit im Laufe der Jahre wenn man sich mit anderen Usern austauscht und Tipps annimmt:daumenhoc

Das ist ein ständig laufender Prozess. Und der hört nicht bei Avast und Imaging auf. :pfeiff:

purzelbär 20.02.2016 21:48

Zitat:

Zitat von cosinus (Beitrag 1563807)
Das ist ein ständig laufender Prozess. Und der hört nicht bei Avast und Imaging auf. :pfeiff:

Ach cosinus, wenn ich dich hier nicht hätte, würde mir etwas sehr wichtiges fehlen.......:lach::zunge:

cosinus 20.02.2016 21:53

Zitat:

Zitat von purzelbär (Beitrag 1563810)
Ach cosinus, wenn ich dich hier nicht hätte, würde mir etwas sehr wichtiges fehlen.......:lach::zunge:

Ja ich hab dich auch wirklich sehr sehr lieb mein kleines Bärchen :twak:

purzelbär 20.02.2016 21:56

Zitat:

Zitat von cosinus (Beitrag 1563812)
Ja ich hab dich auch wirklich sehr sehr lieb mein kleines Bärchen :twak:

Und ich dich erst mein kleiner Ausserirdischer cosinus:knuddel: ich könnte dir doch glatt ohne mit der Wimper zu zucken http://www.smilies.4-user.de/include...ilie_b_007.gif:rofl:

cosinus 20.02.2016 23:51

Zitat:

Zitat von purzelbär (Beitrag 1563813)
Und ich dich erst mein kleiner Ausserirdischer cosinus:knuddel: ich könnte dir doch glatt ohne mit der Wimper zu zucken http://www.smilies.4-user.de/include...ilie_b_007.gif:rofl:

Ja ohne mit der Wumper zu zucken könnte ich dich in das Avast-Vakuum beamen! :twak:

purzelbär 21.02.2016 19:56

Zurück zum Thema Locky: habt ihr das auch schon gelesen:
Zitat:

Nachtrag vom 19. Februar 2016, 20:28 Uhr

Wie das Sicherheitsunternehmen Kaspersky berichtet, verbreitet sich das Erpresserprogramm nicht nur über infizierte E-Mails. "Zudem haben wir auch einige legitime Websites entdeckt, auf denen die Locky-Schadsoftware platziert wird. Besucht ein Nutzer - mit entsprechenden Software-Schwachstellen auf seinem Rechner - eine solche Seite, versucht sich Locky automatisch auf diesem Rechner zu installieren", teilte das Unternehmen am Freitag mit.

Nach Angaben eines Golem-Lesers lädt die infizierte Excel-Version das Programm eiasus.exe nach. Auch dieses befinde sich im Verzeichnis C:\Users\USERNAME\AppData\Local\Temp.
Quelle: golem.de: http://www.golem.de/news/krypto-trojaner-locky-mehr-als-5-000-infektionen-pro-stunde-in-deutschland-1602-119247.html

OldLu 01.03.2016 18:34

Mal so am Rande gefragt:

Könnte mir einer der Mods die *.js auch mal zukommen lassen? Rest auf eigene Gefahr, ist mir bekannt.

Würde da gern auch mal ein wenig mit experimentieren. In einer VM natürlich.

Rest per PM, wenn gewünscht.

@purzel
Wie ich dem Thread entnehmen kann, bist du im Besitz der Dateien. Schickst mir die? Guck auch gaanz lieb <3 :D

Hab halt kein Glück per Mail :(

Deathkid535 01.03.2016 18:55

Bringt nix. Die Server von den Samples die ich hab sind alle schon down...

OldLu 01.03.2016 19:01

Dreck....grr. Ich mache wirklich zu wenig unseriöse Dinge mit meiner Mailadresse, um unter den Empfängern zu sein :D

purzelbär 01.03.2016 20:09

Zitat:

@purzel
Wie ich dem Thread entnehmen kann, bist du im Besitz der Dateien. Schickst mir die? Guck auch gaanz lieb <3
Ich hab 2 Files da einmal Teslacrypt 3 und einmal Locky das ich von Dennis per PN bekam, beide in 7Zip Files mit Passwort, aber die Dinger sind doch jetzt schon alt und werden von quasi jedem AV per Signatur erkennt. Was willste mit den alten Dingern noch groß anstellen? Ist doch kein Nervenkitzel mehr mit denen:DIch bekam übrigens ein paar Tage nachdem ich Locky mal bei mir ausgeführt hatte(spielte danach umgehend ein Komplettbackup ein)eine Mail vom Telekom Abuse Team das die festgestellt haben das unter unserer IP Adresse auf einem PC wohl Locky erkannt wurde:pfeiff::Dich rief die dann an, erklärte es ihnen, sagte denen auch das mit dem Komplettbackup und schickte ihnen zusätzlich eine Mail mit 3 OnDemand Scans Logfiles meines Systems von verschiedenen Scannern mit und 2 Logfiles von 2 Scans des PC's meiner Frau. Das hat Sie dann wohl endgültig beruhigt und Abuse meldete sich nicht mehr.

OldLu 01.03.2016 20:16

Erkennung oder nicht spielt keine Rolle. Schick mir die mal bitte

_sTaNlEy_ 01.03.2016 20:19

Auf deinem Privatanschluss bekommst du Post vom Abuse-Team?

Ich kenne das nur von Firmenkundenanschlüssen^^ Da läufts dann aber in der Regel als Abmahnung mit Einschreiben :D

Hab es im übrigen nicht fertig gebracht, Locky auf meiner VM zum laufen zu bringen. Damit wäre bewiesen: Ich bin der Ober-DAU - bekomme noch nicht mal einen Trojaner gestartet :D

purzelbär 01.03.2016 20:44

Zitat:

Auf deinem Privatanschluss bekommst du Post vom Abuse-Team?
Ja, warum sollte ich lügen? war eher eine Informations Mail von denen. Egal, hab dort angerufen, denen alles erklärt und dann besagte Mail mit den insgesamt 5 Scans geschickt, dann nochmal angerufen und der Abuse Mitarbeiter sagte es sei völlig okay das ich alles erklärt habe und unsere PC's überprüft habe. Dann meinte er noch das ja man ja als normaler User blöd da stünde wenn Locky zuschlägt und verschlüsselt hat und ich meinte zu ihm nein man steht nicht so blöd da wenn man ein zeitnahes Komplettbackup hat und wichtige Private Dateien auch auf einer USB Festplatte gesichert hat. Er meinte dann wow ich würde mich auskennen und mich ja absichern und das mit Backups wusste er nicht und darauf hin sagte ich ihm abschliessend das ich seit Jahren in Foren für PC Sicherheit unterwegs sei und ich fragte ihm ob ihm der Begriff Trojaner Board etwas sagt und er meinte nein das kenne er nicht:eek::blabla:

Zitat:

Zitat von OldLu (Beitrag 1566608)
Erkennung oder nicht spielt keine Rolle. Schick mir die mal bitte

Sind 2 PN's an dich unterwegs:daumenhoc

_sTaNlEy_ 01.03.2016 20:48

Das war keine Unterstellung, dass du lügen würdest. Ich war eher überrascht :)

Ich kenne es wie schon geschrieben nur in Verbindung mit Abmahnung.

Einerseits ist der Service, den die Tele.... damit erbringt, ganz nett. Andererseits wird es - bis die Info von denen kommt - in den meisten Fällen eh schon zu spät sein.

purzelbär 01.03.2016 20:50

Ich unterstelle dir auch keine Unterstellung _sTaNlEy_:daumenhocalles im grünen Bereich:abklatsch:

_sTaNlEy_ 01.03.2016 21:03

:abklatsch::party:

OldLu 01.03.2016 21:08

@purzel

Vielen Dank.

Löschlinks hab ich benutzt. Klasse von dir =)

purzelbär 01.03.2016 21:11

OldLu,
du weißt ja: Benutzung auf Eigene Gefahr:daumenhoc ich schreib das lieber schnell noch nicht das ich von cosinus Schimpfe bekomme ich hätte dich nicht gewarnt:eek::blabla:

OldLu 01.03.2016 21:20

Siehe oben bei meiner ersten Anfrage: Dessen bin ich mir bewusst. Ich würd dir nie die Schuld geben, wenn was passiert - keine Sorge :D

purzelbär 01.03.2016 21:35

OldLu, ich nehme mal an das du den Sakasmus in meinem letzten Posting erkannt hast:lach:

cosinus 01.03.2016 22:17

ach purzel, ich würde dich niiiiemals ausschimpfen :schrei: :blabla:

OldLu 01.03.2016 22:31

@purzel:

Du meinen auch? :rofl:

purzelbär 01.03.2016 22:46

Zitat:

Zitat von cosinus (Beitrag 1566659)
ach purzel, ich würde dich niiiiemals ausschimpfen :schrei: :blabla:

Glaub ich dir natürlich aufs Wort cosinus:heilig::blabla:
Zitat:

@purzel:

Du meinen auch? :rofl:
Ja OldLu:abklatsch:

Bandy 01.03.2016 22:52

Zitat:

Zitat von purzelbär (Beitrag 1564045)
Zurück zum Thema Locky: habt ihr das auch schon gelesen: Quelle: golem.de: hxxp://www.golem.de/news/krypto-trojaner-locky-mehr-als-5-000-infektionen-pro-stunde-in-deutschland-1602-119247.html

Für Admins von CMS Seiten gibt es bereits erste Ansätze, um dieses Problem auch zu lösen. Wobei auch bei CMS gilt, updaten updaten updaten. Was viele einfach nicht machen. :headbang:

_sTaNlEy_ 01.03.2016 23:04

Erste Ansätze? Ich bin, was CMS-Entwicklung angeht, jetzt nicht sooo fit.

Aber: Wenn es jetzt erste Ansätze gibt, wie man derartige Probleme lösen kann, dann ist dieses (oder jenes) CMS für die Tonne, weil's offen steht wie ein Scheunentor.

Oder habe ich dich missverstanden? :D

Andererseits bleibt uns - wenn's denn noch 5000 pro Stunde sind - viel Zeit, bis zum totalen Blackout.

80 Mio. Einwohner, davon unterstelle ich mal, dass 75 % einen PC mit Internetanschluss haben + 40 Mio. Firmenrechner + 1 Woche erfolgreiche Laufzeit. Dann gehen uns erst in knapp über 2 1/4 Jahren die Lichter aus :D

Bandy 01.03.2016 23:22

Ja, hast Du missverstanden. Weil 1. kann man auf Webseiten nur dann was hochladen, wenn es Sicherheitslücken im CMS gab. Und davon gibt es viele, wenn man sich als WebSeiten Betreiber nicht um solche Dinge kümmert. Nehmen wir mal das aktuelle Problem SSLv2 Protokoll. Das ist schon ewig als unsicher deklatiert und dennoch gibt es WebSeiten die das noch immer unterstützen. Dazu gehören u.a. Flickr, Yahoo, AVM, VMware und viele Behörden Webseiten. Warum tun die das? Weil sie der Meinung sind urlalte Betriebssysteme und deren Browser sollen immer noch deren Seiten aufrufen können. So lange Entscheidungsträger das unterstützen, wird das immer ein Problem sein. Bequem ist halt unsicher. So ist das nun einmal. Die Lösungen die es aktuell gibt, sind auch nicht wirklich eine tolle Lösung. Es sind Ansätze wie man das per Honeypot ggf. lösen könnte. Aber diese Ansätze machen aktuell neue Angriffslücken auf. Also was bedeutet das nun alles? Ganz einfach. Die beste Sicherheit besteht darin, das man sein System im www immer auf dem aktuellen Stand hält und immer schaut was treibt mein Hoster eigentlich. Aktualisiert er oder ist dem alles egal. Anderes Beispiel: Hier wird vBulletin 3.8.8 CSS betrieben. Das ist nun nicht unbedingt die neueste Version von vBulletin. Ich werde hier nichts über evtl. Probleme dazu schreiben, aber so lange immer nur auf Alt gehalten wird, brauche ich nicht auf andere mit dem Finger zeigen.

Deathkid535 01.03.2016 23:45

Ummm... 3.8.8 ist soweit ich das versteh sogar ein Pre - Release :). Also supported wird das noch auf jeden Fall.

_sTaNlEy_ 02.03.2016 08:50

@Bandy: Alles klar :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131