Wenn du Win7 oder vista
Zitat:
Zitat von Andie Hallo zusammen,
habe wie seeadler seit gestern das gleiche Problem.
Habe noch die verseuchte mail bei web.de und im Ordner Benutzer\appdata\roaming\eine ähnlichen Ordner mit einer *.exe entsprechend passender Urhzeit zur verseuchten mail.
wäre dies hilfreich?
Willkürliche Dateinamen der verschlüsselten Dateien ohne definierbare Endung. Habe alle Partitionen geklont, log`s erstellt. Die Tools "scareUncrypt" und Pandaunranson generieren zwar einen Key, kann damit aber keine Dateien entschlüsseln. wobei Panda noch einen Reg-schlüssel generiert,wenn ich es richtig deute.
Würde mir eine vor Monaten gemachte sicherung der sys-Partition helfen?
für die bisherige Arbeit hier und eventuelle Hilfe vorab schon mal danke |
Wenn du Win7 oder Vista hast, kannst du es auch mal mit dem ShadowExplorer probieren, das hat bei mir ja zum Erfolg geführt...