Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungs-Trojaner Variante (https://www.trojaner-board.de/116305-verschluesselungs-trojaner-variante.html)

Shorty86 01.06.2012 20:49

Verschlüsselungs-Trojaner Variante
 
wow hier ist ja einiges los....

also mich hat es vorhin auch erwischt....

normalerweise öffne ich NIE unbekannte Mails,aber mein Ex hatte sich auf meinem PC eingehackt sopdass ich sorge hatte,das er tatsächlich etwas bestellt hatte...

besteht weiterhin Interesse an der E-Mail oder liegen bereits genügend exemplare vor?

Ich habe auch das Problem der verschlüsselten Bilder&Videos...vor allem von meiner kleinen Tochter viele wichtige Fotos :headbang: und ich hatte einen Tool in meinem Google Chrome,das wohl hinzugefügt wurde...und alle meine Passwörter,die ich abgespeichert hatte,sind komplett gelöscht worden (hatte sie aber heute mittag eh alle erneuert eben wegen dem besagten Ex :singsing:,daher habe ich sie noch alle im kopf)

Meine mail ist folgende:

on: drkirk@MIT.EDU
An: <H*********@gmx.de>
Betreff: Treffen für 19.05.2012
Datum: Fri, 18. May 2012 19:53:47

Sehr geehrter H*****,

unser Logistikzentrale hat Ihre Bestellung mit der Auftrags-Nummer 38921814576 zur Zustellung an die Deutsche Post übergeben.

Im Anhang befindet sich die Abrechnung und die Lieferadresse als PDF-Datei. Sie können die Rechnung immer selbst über den online Shop abrufen.

Folgende Informationen werden benötigt:

- Ihre E-Mail-Adresse und die Bestellnummer und
- die Bestell-Nr. und die Seriennummer

Bestellnummer: 69275119978
Geräte Serien-Nr.: 50547374048
Preis: 259,41 EU

Ihr Auftrag ist hiermit abgeschlossen.

Mit freundlichen Grüßen

Ihr Kundendienst

_____________________________________
Doehu-Media Online-Handel mit Sitz in Augsburg

Vorstand: Ursula Wolf, Elisabeth Egger
Aufsichtsratsvorsitzender: Petra Bauer
Gesellschaftssitz: Köln 25485
__________________________________

hjabe jetzt Malwarebytes durchlaufen lassen:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.01.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marie :: JENNYSPC [Administrator]

Schutz: Aktiviert

01.06.2012 21:54:42
mbam-log-2012-06-01 (21-54-42).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 359557
Laufzeit: 43 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab Music Converter (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Program Files (x86)\FoxTabMusicConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Marie\AppData\Local\Temp\yykymckwfy.pre (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Beitrag in eigenen Thread umgewandelt

cosinus 03.06.2012 14:48

Ja die Mails immer weiterleiten, die können wichtig sein die Anhänge. => http://markusg.trojaner-board.de/

Vorweg auch nochmal als Hinweis:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


--
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129