![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.Gypikon.B.5 in Avira's Quarantäne gefunden - dennoch alles verschlüsseltWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TR/Crypt.Gypikon.B.5 in Avira's Quarantäne gefunden - dennoch alles verschlüsselt Hallo, ich wurde um Hilfe bei dem Verschlüsselungsproblem gebeten, komme aber nicht weiter. Die Infektion war am vergangenen Montag gegen Mittag, per Mailanhang. Da mit OL Client gearbeitet und die PST verschlüsselt ist, komme ich an die Mail nicht ran. Avira hat aber Alarm geschlagen und der Quarantäne befinden sich 2 Dateien. Siehe angehängte Quarantäne_kl.jpg. Können die eventuell helfen ? Habe eben noch einen Thread zum genau dem TR gefunden und daraufhin das ScareUncrypt - Tool vom 2012-05-09 20:00 versucht. Er kann, im Gegensatz zu anderen Tools (DecrytHelper.053 & Avira-RansomFileUnlocker-1.0.1), einen Schlüssel generieren aber ein anschließender decrypt Versuch schlägft fehl. Habe es mit JPGs versucht. Bereits gestern habe ich schon die in der Hilfe beschriebenen Schritte durchgeführt und archiviert angehängt. Liebe Grüße und auf Hilfe wartend Mannek {EDIT} Macht es einen Unterschied, ob ich die decrypt Versuche auf einem 64 oder 32 BIT System mit jeweils Kopien der original und verschlüsselter Datei durchführe ? Ich war so auf digitale Informationen fixiert, das ich den Ausdruck, der Mail, dessen Anhang ausgeführt wurde, beinahe vergessen hätte. Habe ihn noch eingescannt und jetzt als TIF angehängt. /Korrektur/ Als JPG angehängt .... |
Themen zu TR/Crypt.Gypikon.B.5 in Avira's Quarantäne gefunden - dennoch alles verschlüsselt |
32 bit, alarm, andere, anderen, anhang ausgeführt, avira, avira-ransomfileunlocker-1.0.1, befinden, client, crypt, decrypt, decrythelper.053, durchgeführt, gefunde, gestern, infektion, quarantäne, scareuncrypt, schließe, schritte, thread, tool, tools, tr/crypt.gypikon.b.5, verschlüsselt, verschlüsselung, versuch |