Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bedarf am Windows-Verschlüsselungs Trojaner ? (https://www.trojaner-board.de/114131-bedarf-windows-verschluesselungs-trojaner.html)

kopfwurst 26.04.2012 11:15

Bedarf am Windows-Verschlüsselungs Trojaner ?
 
Hallo,

ich habe hier einen Kundenrechner mit dem Verschlüsselungs- Troyaner an dem hier gerade viele Ihren Spaß haben.......

Glücklicherweise wurde die PST Datei nicht verschlüsselt, der Virus Anhang ist erhalten und kann bei Bedarf bereit gestellt werden, falls Interesse besteht sagt mit bitte wie und wo ich ihn hochladen darf, das Ding direkt hier zum DL anzubieten werde ich nicht.......

Eine Anleitung zum fixen brauche ich nicht, das System ist wird neu gemacht, das was an gelöschten Dateien vorhanden ist mit Testdisk / Photorec recovert.......
Einen DiskDump bewahre ich aber auf, falls es demnächst ein Tool zum entschlüsseln geben sollte. Und hierzu würde es mich interessieren ob schon bekannt ist, ob der Trojaner den selben Key benutzt, also eine Chance besteht das der bald mit Hilfe einen Speicherabbildes und forensischer Tools geknackt wird.

ps verschiebt mich gerne in einen sammelthread

markusg 26.04.2012 11:50

hi,
der key wird anscheinend anhand spezieller hardware infos generiert ist also von pc zu pc unterschiedlich, 100 %ig kann ich dir das nicht sagen.
kannst du also noch direkt auf die mail zugreifen über ein mail programm.
dann markiere die mail mal, datei speichern unter, abspeichern.
mail an:
markusg@paules-pc-forum
teile mir in der mail deinen nutzernamen mit.
wenn du mehr solcher mails auf kunden pcs findest immer her damit aber immer auf deinen nutzernamen verweisen.
wenn das nicht geht, uploade die datei mal:
http://upload.trojaner-board.de
dieser thread hier ist deiner, da postest du dann immer, ich packe den in meine zu bearbeiten liste :p

markusg 27.04.2012 15:59

mache ein backup deiner dateien die verschlüsselt sind
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
teile mir mit obs geklappt hatt


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131