Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/crypt.Gypikon.B.8 (https://www.trojaner-board.de/115004-trojaner-tr-crypt-gypikon-b-8-a.html)

paleise 11.05.2012 11:12

Trojaner TR/crypt.Gypikon.B.8
 
Hallo zusammen,
über eine E-Mail mit einer gezippten Rechung.exe haben wir einen Rechner, auf dem nun die meisten Dateien verschlüsselt sind.
Per Antivirus haben wir den wieder vom Rechner runter bekommen. Avira besagt das es der TR/crypt.Gypikon.B.8 ist. Leider ist der scheinbar ziemlich neu und ich bekomme mit keiner Software die Dateien wieder entschlüsselt.
Ich habe vor zwei Tagen einmal per E-Mail solch eine Datei mit dem Orginal zugesandt. Kennen Sie bereits diese Verschlüsselung?

Viele Grüße aus dem Schwarzwald
Peter Artelt

markusg 11.05.2012 11:32

hi,
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

bitte für die zukunft vor merken :-)
welche software hast du zum entschlüsseln genutzt?

paleise 11.05.2012 13:19

Hi,

sorry, kann aber diese nicht als .eml versenden, da nun die Virenscanner anschlagen...

Gruß
Peter Artelt

markusg 11.05.2012 14:23

ok wie gesagt freunde warnen, und zukünftig solche mails an mich.
welche entschlüsselungssoftware hast du probiert?

paleise 11.05.2012 14:40

Hallo,

habe das mit dem scareuncrypt und dem Avira Ransome File Unlocker probiert. Beide am 09.05. heruntergeladen. Avira hat keine Schlüssel erzeugen können, ScareUncrypt scheinbar ja, hat auch die Dateien wieder mit korrektem Namen angelegt, waren aber weiterhin nicht lesbar (z.B. .doc).

Hätte wenn du willst eine verschlüsselte und die Original-Datei dazu.

Peter

markusg 11.05.2012 14:43

waren alle dateien nicht lesbar?

paleise 11.05.2012 14:51

ich habe doc, xls, pdf und jpg probiert

markusg 11.05.2012 15:24

heißt das, alle dateien waren nicht lesbar oder gab es welche die entschlüsselt wurden

paleise 11.05.2012 15:35

konnte keine finden...

markusg 11.05.2012 16:15

hattest du scareuncrypt am nachmittag oder abends versucht, am 09.05 gabs um 20 uhr nen update.

paleise 11.05.2012 16:25

ne das war früher, versuche das nochmal!

Danke vorerst.

Peter Artelt

markusg 11.05.2012 16:26

kein prob.
hoffen wir mal das es klappt :-)

paleise 14.05.2012 07:18

Hallo,

nein, hat leider nicht funktioniert. Die "entschlüsselten" Dateien lassen sich nicht öffnen, Dateifehler.

Peter Artelt

markusg 14.05.2012 19:29

dann heißts abwarten, bis jemand ein update eines tools raus bringt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131