Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verschlüsselungstrojaner erkennen (https://www.trojaner-board.de/175739-verschluesselungstrojaner-erkennen.html)

_sTaNlEy_ 20.02.2016 21:39

Ich hab schon viel erlebt - von daher hätte mich das (allgemein, nicht direkt auf dich bezogen) nicht überrascht.

purzelbär 20.02.2016 21:42

Ich sag es mal so: man lernt einiges bis viel in Foren für PC Sicherheit im Laufe der Jahre wenn man sich mit anderen Usern austauscht und Tipps annimmt:daumenhoc

cosinus 20.02.2016 21:44

Zitat:

Zitat von purzelbär (Beitrag 1563806)
Ich sag es mal so: man lernt einiges bis viel in Foren für PC Sicherheit im Laufe der Jahre wenn man sich mit anderen Usern austauscht und Tipps annimmt:daumenhoc

Das ist ein ständig laufender Prozess. Und der hört nicht bei Avast und Imaging auf. :pfeiff:

purzelbär 20.02.2016 21:48

Zitat:

Zitat von cosinus (Beitrag 1563807)
Das ist ein ständig laufender Prozess. Und der hört nicht bei Avast und Imaging auf. :pfeiff:

Ach cosinus, wenn ich dich hier nicht hätte, würde mir etwas sehr wichtiges fehlen.......:lach::zunge:

cosinus 20.02.2016 21:53

Zitat:

Zitat von purzelbär (Beitrag 1563810)
Ach cosinus, wenn ich dich hier nicht hätte, würde mir etwas sehr wichtiges fehlen.......:lach::zunge:

Ja ich hab dich auch wirklich sehr sehr lieb mein kleines Bärchen :twak:

purzelbär 20.02.2016 21:56

Zitat:

Zitat von cosinus (Beitrag 1563812)
Ja ich hab dich auch wirklich sehr sehr lieb mein kleines Bärchen :twak:

Und ich dich erst mein kleiner Ausserirdischer cosinus:knuddel: ich könnte dir doch glatt ohne mit der Wimper zu zucken http://www.smilies.4-user.de/include...ilie_b_007.gif:rofl:

cosinus 20.02.2016 23:51

Zitat:

Zitat von purzelbär (Beitrag 1563813)
Und ich dich erst mein kleiner Ausserirdischer cosinus:knuddel: ich könnte dir doch glatt ohne mit der Wimper zu zucken http://www.smilies.4-user.de/include...ilie_b_007.gif:rofl:

Ja ohne mit der Wumper zu zucken könnte ich dich in das Avast-Vakuum beamen! :twak:

purzelbär 21.02.2016 19:56

Zurück zum Thema Locky: habt ihr das auch schon gelesen:
Zitat:

Nachtrag vom 19. Februar 2016, 20:28 Uhr

Wie das Sicherheitsunternehmen Kaspersky berichtet, verbreitet sich das Erpresserprogramm nicht nur über infizierte E-Mails. "Zudem haben wir auch einige legitime Websites entdeckt, auf denen die Locky-Schadsoftware platziert wird. Besucht ein Nutzer - mit entsprechenden Software-Schwachstellen auf seinem Rechner - eine solche Seite, versucht sich Locky automatisch auf diesem Rechner zu installieren", teilte das Unternehmen am Freitag mit.

Nach Angaben eines Golem-Lesers lädt die infizierte Excel-Version das Programm eiasus.exe nach. Auch dieses befinde sich im Verzeichnis C:\Users\USERNAME\AppData\Local\Temp.
Quelle: golem.de: http://www.golem.de/news/krypto-trojaner-locky-mehr-als-5-000-infektionen-pro-stunde-in-deutschland-1602-119247.html

OldLu 01.03.2016 18:34

Mal so am Rande gefragt:

Könnte mir einer der Mods die *.js auch mal zukommen lassen? Rest auf eigene Gefahr, ist mir bekannt.

Würde da gern auch mal ein wenig mit experimentieren. In einer VM natürlich.

Rest per PM, wenn gewünscht.

@purzel
Wie ich dem Thread entnehmen kann, bist du im Besitz der Dateien. Schickst mir die? Guck auch gaanz lieb <3 :D

Hab halt kein Glück per Mail :(

Deathkid535 01.03.2016 18:55

Bringt nix. Die Server von den Samples die ich hab sind alle schon down...

OldLu 01.03.2016 19:01

Dreck....grr. Ich mache wirklich zu wenig unseriöse Dinge mit meiner Mailadresse, um unter den Empfängern zu sein :D

purzelbär 01.03.2016 20:09

Zitat:

@purzel
Wie ich dem Thread entnehmen kann, bist du im Besitz der Dateien. Schickst mir die? Guck auch gaanz lieb <3
Ich hab 2 Files da einmal Teslacrypt 3 und einmal Locky das ich von Dennis per PN bekam, beide in 7Zip Files mit Passwort, aber die Dinger sind doch jetzt schon alt und werden von quasi jedem AV per Signatur erkennt. Was willste mit den alten Dingern noch groß anstellen? Ist doch kein Nervenkitzel mehr mit denen:DIch bekam übrigens ein paar Tage nachdem ich Locky mal bei mir ausgeführt hatte(spielte danach umgehend ein Komplettbackup ein)eine Mail vom Telekom Abuse Team das die festgestellt haben das unter unserer IP Adresse auf einem PC wohl Locky erkannt wurde:pfeiff::Dich rief die dann an, erklärte es ihnen, sagte denen auch das mit dem Komplettbackup und schickte ihnen zusätzlich eine Mail mit 3 OnDemand Scans Logfiles meines Systems von verschiedenen Scannern mit und 2 Logfiles von 2 Scans des PC's meiner Frau. Das hat Sie dann wohl endgültig beruhigt und Abuse meldete sich nicht mehr.

OldLu 01.03.2016 20:16

Erkennung oder nicht spielt keine Rolle. Schick mir die mal bitte

_sTaNlEy_ 01.03.2016 20:19

Auf deinem Privatanschluss bekommst du Post vom Abuse-Team?

Ich kenne das nur von Firmenkundenanschlüssen^^ Da läufts dann aber in der Regel als Abmahnung mit Einschreiben :D

Hab es im übrigen nicht fertig gebracht, Locky auf meiner VM zum laufen zu bringen. Damit wäre bewiesen: Ich bin der Ober-DAU - bekomme noch nicht mal einen Trojaner gestartet :D

purzelbär 01.03.2016 20:44

Zitat:

Auf deinem Privatanschluss bekommst du Post vom Abuse-Team?
Ja, warum sollte ich lügen? war eher eine Informations Mail von denen. Egal, hab dort angerufen, denen alles erklärt und dann besagte Mail mit den insgesamt 5 Scans geschickt, dann nochmal angerufen und der Abuse Mitarbeiter sagte es sei völlig okay das ich alles erklärt habe und unsere PC's überprüft habe. Dann meinte er noch das ja man ja als normaler User blöd da stünde wenn Locky zuschlägt und verschlüsselt hat und ich meinte zu ihm nein man steht nicht so blöd da wenn man ein zeitnahes Komplettbackup hat und wichtige Private Dateien auch auf einer USB Festplatte gesichert hat. Er meinte dann wow ich würde mich auskennen und mich ja absichern und das mit Backups wusste er nicht und darauf hin sagte ich ihm abschliessend das ich seit Jahren in Foren für PC Sicherheit unterwegs sei und ich fragte ihm ob ihm der Begriff Trojaner Board etwas sagt und er meinte nein das kenne er nicht:eek::blabla:

Zitat:

Zitat von OldLu (Beitrag 1566608)
Erkennung oder nicht spielt keine Rolle. Schick mir die mal bitte

Sind 2 PN's an dich unterwegs:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131