|
Diskussionsforum: Avira Ransom File UnlockerWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
31.05.2012, 12:02 | #151 |
| Avira Ransom File Unlocker War das jetzt die Antwort auf Variante 1 oder 2? Also hier mal kurz mein Vorgehen: Ich habe einmal die Locked Variante vom Windows XP Wallpaper "Blaue Berge" und das dazugehörige saubere, funktionierende Original von einem anderen Rechner genommen. Auch mit einem anderen Wallpaper oder einem Titel aus "Beispielmusik" hat es nicht funktioniert. Woran könnte das liegen? |
31.05.2012, 12:09 | #152 | |
/// Helfer-Team | Avira Ransom File Unlocker Oh sorry, natürlich für Variante 1, für die Nicht-locked-Varianten existiert, außer den schon beschriebenen Reparaturtools wie Shadow-Explorer, noch kein probates Mittel zur sicheren Wiederherstellung.
__________________Zitat:
Hast Du bisher nur AVIRA ausprobiert? Das wäre die denkbar ungünstigste Variante, da AVIRA bei einem zweiten Duchlauf mit neuem Schlüsselpaar, bereits generierte dateien nicht überschreibt. Da denkt mann dann, das zweite Paar sei auch unbrauchbar. Im Übrigen gab es auch schon bei locked-Variante des Trojaners Modifikationen. So wurden anfangs noch alle Dateien mit einem Schlüssel restauriert, später brauchte man dann mehrere Schlüsselpaare um ganze Datenbestände wiederherzustellen. So konnte ich beispielsweise 12000 JPGs erst mit vier Dateipaaren, mit Originalen aus verschiedenen Jahren wiederherstellen. |
31.05.2012, 14:21 | #153 |
| Avira Ransom File Unlocker Nein, ich habe es auch mit dem DecryptHelper versucht. Aber auch da bekomme ich die Meldung, dass der Schlüssel nicht bestimmt werden konnte... hast du ein paar Tipps, wie ich noch vorgehen kann?
__________________ |
31.05.2012, 15:05 | #154 |
/// Helfer-Team | Avira Ransom File Unlocker Also wenn die beiden Dateien exakt gleich sind, exakt die gleiche Größe haben, ist es mir noch nicht passiert, dass kein Key zu generieren war. Bist Du Dir sicher, dass Du sowohl beim Original als auch beim locked-File die gleiche Datei verwendest? Schau mal in den Eigenschaften der Dateien, ob sie die gleiche Größe haben. Ansonsten bin ich mit meinem Latein auch am Ende. Ohne passende Dateipaare laufen auch die Tools ins Leere. |
31.05.2012, 15:19 | #155 |
| Avira Ransom File Unlocker Wie gesagt, ich habe die Wallpaper probiert und auch die Beispielmusik von Windows XP. Die Dateien waren die selben. Halt nur von unterschiedlichen Systemen. Sie hatten auch die selbe Größe. Hätten sie das nicht, würde ich das auch so gesagt bekommen (schon probiert). Spielt es vielleicht doch eine Rolle, die Tools auf dem betreffenden System laufen zu lassen (obwohl ich mir das eigentlich nicht vorstellen kann...) Hat jemand anderes noch eine Idee? |
31.05.2012, 16:07 | #156 | |
/// Helfer-Team | Avira Ransom File UnlockerZitat:
Auch mit dem Laptop hat scareUncrypt alle Dateien entschlüsselt und auf den Stick geschrieben. Findest Du denn keine andere Datei unter den verschlüsselten, die Du als Original auftreiben kannst? Dass die Beispielbilder unwirksam sind, wurde hier schon mehrfach berichtet. Der Virus ist ja auch schon x-mal modifiziert worden, um immer mehr Hintertüren zu schließen. Wenn Du also keine Schattenkopien reaktivieren kannst, mußt Du nach passenden Paaren suchen, da hilft nix anderes. |
31.05.2012, 18:04 | #157 |
/// Malware-holic | Avira Ransom File Unlocker und in den eigenschaften gucken ob die dateien byte genau gleich groß sind
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.05.2012, 18:08 | #158 |
| Avira Ransom File Unlocker Ich hätte eine Frage, möglicherweise ist es sogar ein nutzbare Idee: Wenn ich keine Datei mehr in der unverschlüsselten Version habe, wäre es möglich, dem Trojaner eine Datei unterzujubeln ? Ich kopiere sie von einer Live-CD in eines der Verzeichnisse, die er verschlüsselt, und starte den Rechner dann wieder normal. Dann hätte ich ein Datei-Paar, mit dem ich den Decrypter trainieren könnte. Und könnte man auf diese Weise nicht sogar gezielt Dateipaare erstellen, die sich für den Decrypter besonders eignen ? |
31.05.2012, 18:10 | #159 |
/// Malware-holic | Avira Ransom File Unlocker nö wenn du die verschlüsselung neu startest, generiert sie einen neuen schlüssel. also wäre diese idee für die zuerst verschlüsselten dateien unbrauchbar
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.06.2012, 11:16 | #160 |
| Avira Ransom File Unlocker hallo, habe mich jetzt so ziehmlich durch den ganzen thread gelesen, aber noch nichts hilfreiches gefunden.... mein problem ist das die dateien nicht sichtbar verschlüsselt sind, also noch ihren ursprünglichen dateinamen haben, ddaher avira auch keine datei als verschlüsselt erkennt.... was kann ich machen??? ich bin selbstständig und nutze denn laptop beruflich und brauche nun schnelle hilfe! danke daniel |
13.06.2012, 12:33 | #161 | |
/// Helfer-Team | Avira Ransom File UnlockerZitat:
Du hast ein 64bit-Win7, der Shadow Explorer findet wohl keine Schattenkopien? Als Selbstständiger wäre es das sinnvollste, Du spielst das letzte Backup Deiner Firmendaten zurück. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
14.06.2012, 07:49 | #162 | |
| Avira Ransom File UnlockerZitat:
nun bekomme ich so langsam das kaltek.o.t.z.e.n.imstrahlübersiebenbeete!!!hast du noch eine idee, leider existieren nur noch einzelne dateien auf einem stick, diese wurden aber am rechner weiterbearbeitet, weshalb der inhalt der zu den stickdaten abweicht. gruß daniel |
14.06.2012, 07:56 | #163 |
/// Helfer-Team | Avira Ransom File Unlocker moin moin Daniel, Du hast noch nichts über eventuelle Schattenkopien gesagt. Klicke mal auf den Link unter Punkt 3 ganz oben auf dieser Seite. Dort sind die Möglichkeiten aufgelistet. Punkt 2 in diesem Link sagt was über Schattenkopien. Das wäre mein erster Rat, wenn kein Backup existiert. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |
14.06.2012, 08:49 | #164 | |
| Avira Ransom File UnlockerZitat:
nochmals danke und gruss daniel |
14.06.2012, 09:36 | #165 |
/// Helfer-Team | Avira Ransom File Unlocker Weiß ich nicht, mache erstmal eine Sicherheitskopie der Daten, die Du jetzt wieder hast und die für Deine Firma überlebensnotwendig sind. Anschließend scanne nochmal mit malwarebytes . Wenn Du ganz auf Nummer sicher gehen willst und es nicht zu aufwändig ist, setze das System neu auf. Außerdem rate ich Dir zu einem Image Deines komplett konfigurierten Systems. Mit diesem Image kannst Du den Rechner jederzeit in ca. 30 Minuten wiederherstellen, mit all Deinen Programmen und Einstellungen. Volker
__________________ Das Board unterstützen Datenrettung -->HIER! Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer. |