Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verschlüsselungstrojaner TR/Roque.kdv.623395.1 (https://www.trojaner-board.de/115322-verschluesselungstrojaner-tr-roque-kdv-623395-1-a.html)

Vlado13 17.05.2012 23:58

Verschlüsselungstrojaner TR/Roque.kdv.623395.1
 
Hallo,
ich habe mir eine Verschüsselungstrojaner eingefangen. Nach dem ich hier schon einiges gelesen habe, habe ich folgende Schritte ausprobiert:

1. Trojaner mit Malwarebates Anti-Malware zu entfernen, hat funktioniert.
2. Decrypter gestartet aber es wird gesagt, dass der Schlüssel nicht erzeugt werden kann. Also komme nicht weiter...

Ich baruche meine Dateien sehr dringend und hoffe auf eine Unterstützung.

Im ANhang Hier habe ich die Logdateien, die nach der Überprüfung mit dem Malwarebates entstanden sind.

Und die erstellten Dateien bei "Hilfe für die Hilfesuchende"

dds.com
dds.scr

Danke

markusg 19.05.2012 12:49

hi
die malwarebytes logs fehlen.
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
makrusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

nach welchem chema wurden deine dateien verschlüsselt, wurden sie umbenannt wenn ja wie?

Vlado13 19.05.2012 17:21

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Markus,

die Email habe ich bei web.de erhalten. Es war eine Rechnungsdatei, sah als pdf. Datei aus. Ich habe sie auch dierekt danach gelöscht, auch Papeirkorb geleert, blöderweise.

Die Dateien sind nicht umbanannt worden. Sie sehen ganauso aus wie vorher, ich kann sie bloß nicht mehr aufmachen. Gestern habe ich festgestellt, dass nicht alle Dateien verschlüsselt sind, aber die Meisten. Darunter sind Word, Excel, PDF und JPEG Dateien. Es geht sogar ordnerweise. Eine verschlüsselt die andere wieder nicht. Doch nur wenige Dateien blieben heil.

Einige lassen sich aufmachen und man sieht die kryptische Zeichen, andere lassen sich gar nicht aufmachen und es wird gesagt. Siehe Anhang.

Danke für die Mühe. Ich hoffe es klappt irgendwie, sonst bin ich geliefert. Ich habe ein Paar Dateien an denen ich wochenlang gearbeitet habe, eigentlich Horror für mich wenn ich sie bald nicht heil bekomme.:schrei:

Danke nochmal.

markusg 23.05.2012 11:29

versuch mal dieses:
http://www.trojaner-board.de/115496-...tml#post831090

Vlado13 23.05.2012 12:25

Hallo Markus.

Ich habe den schadowexplorer ausprobiert. Es funktioniert nicht, die Dateien lassen sich trotzdem nicht aufmachen. :killpc:

Danke für eure Hilfe

markusg 23.05.2012 17:06

hi, dann heißts abwarten bis nen neues tool raus kommt.
und, wenn solche mails wieder aufschlagen, her damit :-)

Vlado13 23.05.2012 18:26

Hi Markus,

wie erfahre ich denn, dass es ein neues Tool gibt. Ich kann doch nicht jeden Tag den Forum nach den Tools absuchen bzw. ich weiß überhaupt nicht was zu meinem Problem passt. Oder meldest du dich einfach? Wie lange könnte es denn dauern? Ich will nicht ungeduldig erscheinen aber mir ist wirklich ernst...

Nochmals Danke für die Mühe


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131