Hi,
mich hats heut erwischt
Nicht mal Pornoseite, sondern war auf der Suche nach der besten Variante mit Hilfe von Java oder Flash Webseitenbesucher mit Proxyserver zu filtern. Offenbar nicht gerade sehr empfehlenswert sich in der momentanen Situation gezielt auf Webseiten zu begeben wo es um trickreiche Flash und Java Anwendungen geht.
Es geht mir jetzt auch nicht darum mein System wieder frei zu bekommen. Das würd ich schon hinbekommen, nur werd ich das vermutlich gar nicht mehr versuchen - ist mir zu riskant. Hab mehrere Betriebssystem laufen und kann ausweichen. Das befallene System war aber quasi Hauptsystem, das ich als einziges versucht hab sauber zu halten. Das Risiko dass da etwas übrig bleibt kann und werd ich nicht eingehen.
Mein wirklich großes Problem ist die Verschlüsselung:
Der Trojaner hat mir Files verschlüsselt die ungesichert waren. Schaden ist noch nicht abzuschätzen, aber allein an dem Projekt wo ich im Moment dran gesessen bin, wären einige Wochen intensiver Arbeit verloren
Folgendes hat Trojaner mit Dateien gemacht:
Dateinamen sind erhalten geblieben aber die verschlüsselten Dateien tragen jetzt alle die Endung .html.
Beispiel:
vorher: Image.gif
nachher: Image.gif.html
Und jetzt das schlimmste daran, alle Tools die ich bisher gefunden hab erwarten gleiche Filegröße der originalen und der verschlüsselten Datei, um daraus den Key zu berechnen.
Bei mir sind allerdings die verschlüsselten Dateien alle um genau 220Bytes größer als das Original.
Im Anhang ein Beispiel: mein originales Avatar-Bild und das verschlüsselte.
Wenn mir hier einer von euch helfen kann wäre ich ihm auf Ewig dankbar !!!!!!
Ich brauch jetzt erstmal kurze Auszeit! Meine Nerven sind blank!