|
Plagegeister aller Art und deren Bekämpfung: trojan-ransom.win32.gimemoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.05.2012, 23:22 | #1 |
| trojan-ransom.win32.gimemo Hallo zusammen! Ich habe einen Windows 7 (x32) Rechner vor mir der nach Kaspersky AV mit dem Virus "trojan-ransom.win32.gimemo" infiziert war. Dieser ließ sich mit der Kaspersky Rescue CD 10 entfernen, geblieben sind allerdings die verschlüsselten Dateien. Leider konnte keines der hier genannten Tools die Dateien wiederherstellen. Sie haben auch keine der spezifischen Endungen. Die Tools finden keine verschlüsselten Dateien lasse ich sie suchen. Das generieren des Keys an sich funktioniert. Anbei eine Originaldatei und die verschlüsselte Version. Bin für jeden Hinweis dankbar :-). |
26.05.2012, 19:44 | #2 | |
/// Helfer-Team | trojan-ransom.win32.gimemo Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zur Info - Datenentschlüsselung: Wir sind intensiv mit der Lösung beschäftigt, wird das aber noch einige Zeit in Anspruch nehmen. Bisher leider kein Schema entdecken können, wie die Virenprogrammierern mit den Daten umgegangen sind. Leider mußt du damit rechnen, diese Änderung vlt so gut wie nie rückgängig zu machen können. Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung ihrer wichtigen Dateien zu kümmern. Wichtig!: Nach den ersten vorliegenden Ergebnissen, ich kann dir nur wärmstens empfehlen, alle Funde, die sich in der Quarantine befinden, NICHT endgültig vernichten bzw löschen lassen! Es liegt nämlich die Vermutung nahe, dass mit den gefundenen und dann entfernten Schadcode, die Wiederherstellung von Originaldaten ist nicht mehr möglich! Also alle Funde auf jeden Fall in der Quarantäne lassen muss! Es wäre aber vielleicht nicht verkehrt, mit einem Backup-Programm die ganze Partitionen sichern bzw. ein Image (z.B mit mit Parted Magic) erstellen lassen und aufheben. oder gleich die Festplatte (aufheben in den aktuellen Zustand, zumindest solange, bis es eine Lösung gibt) und ein neue kaufen! eventuell noch probieren mit "Wiederherstellen einer Datei mit der Schattenkopie:" -> *klick* gruß kira
__________________ |
Themen zu trojan-ransom.win32.gimemo |
anbei, dankbar, entferne, entfernen, funktionier, gimemo, hallo zusammen, hinweis, infiziert, kaspersky, kaspersky rescue, konnte, rechner, rescue, rescue cd, suche, tools, troja, trojan-ransom.win32.gimemo, trojaner, verschlüsselte, virus, windows, windows 7, zusammen |