Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuy (https://www.trojaner-board.de/123302-suche-entschluesselung-trojan-dropper-win32-injector-fjuy.html)

Trojan-Dropp 02.09.2012 11:18

Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuy
 
Hallo zusammen,

meine Frau hat sich einen Trojaner eingefangen, indem sie versehentlich den Anhang geöffnet hat.
Anbei die Namen von VirusTotal:
Zitat:

File name: Forderungen.zip
BitDefender Trojan.Generic.KDV.673345
DrWeb Trojan.Matsnu.11
Kaspersky Trojan-Dropper.Win32.Injector.fjuy
McAfee Generic.bfr!gd
Microsoft Trojan:Win32/Matsnu.E
Der Trojaner ist mit der Kaspersky Rescue Disk 10 bereits beseitigt. Allerdings konnte noch kein Tool die Dateien entschlüsseln.

Den originalen Bildschirm habe ich leider nicht fotografiert.
Es kam so eine Meldung von Bundespolizei u.a., es wären illegale Dateien auf dem Rechner. Es müssten 100 Euro bezahlt werden, sonst würde Anzeige erstattet.

Die 8 Entschüsselungstools habe ich ausprobiert, aber keines konnte bisher helfen (Stand 24.08.2012).

ScareUncrypt hat zwar gemeldet, es hätte einen Schlüssel generiert. Allerdings kam auf "Entschlüsseln" keinerlei Reaktion.
Auch wurden bei 2 verschiedenen Dateien 2 ganz unterschiedliche Schlüssel generiert.

Den originalen Virus habe ich bereits an Markus verschickt. Auf Wunsch kann ich aber den Link auf die Zip-Datei mit der E-Mail bzw. direkt der Forderungen.zip aus dem E-Mail-Anhang schicken.

Anbei 4 Dateien im verschlüsselten und im originalen Zustand. Bei Bedarf kann ich noch eine größere Anzahl solcher Paare liefern.
Es sind jeweils die ersten 3000h Bytes verschlüsselt.

Schon mal vielen Dank im Voraus und viele Grüße,

Volker

cosinus 03.09.2012 21:58

Zitat:

Die 8 Entschüsselungstools habe ich ausprobiert, aber keines konnte bisher helfen (Stand 24.08.2012).
Was ist mit den Schattenkopien?
Wenn weder die noch irgendein Decrypttool hilft, sind die Daten ohne Backup erstmal weg

Trojan-Dropp 06.09.2012 22:07

Schattenkopien waren leider nicht angelegt.
Seit der letzten Sicherung vor ein paar Monaten sind zum Glück nur wenige Dateien neu hinzugekommen.
Die empfangenen E-Mails sind noch beim Provider vorhanden, nur die gesendeten E-Mails sind halt weg.
Das E-Mail-Programm war übrigens Foxmail.
Falls sich noch ein Tool zum Entschlüsseln irgendwann findet, habe ich die Dateien noch aufgehoben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129