Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 15.06.2012, 06:52   #1
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von technik Beitrag anzeigen
Ah ja,als erstes habe ich die Endung geändert auf jpeg bei einer Datei...Und es gab die Meldung wegen des beschädigten Headers...
Die Daten sind bestimmt weg jetzt.....endgültig
Zitat:
Zitat von Undertaker Beitrag anzeigen
Wiese soll die Datei weg sein, Du arbeitest doch mit Kopien, oder?
Wenn nicht, würde ich dazu raten.
Zitat:
Zitat von technik Beitrag anzeigen
Das ist ein Schwachsinn Daten zu entschlüsseln,wenn Kopien in Ordnung sind oder?
Welch schwachsinniger Rat meinerseits, aber Du machst das schon, davon bin ich nun überzeugt.
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 15.06.2012, 07:46   #2
technik
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Was meinst du mit "Kopien"? Ich verstehe darunter "Backup",sprich heile Dateien ,die geöffnet und gelesen werden können.
Es gibt ein Paar Dokumente und Bilder ,die nicht gesichert wurden und die ich gerne wieder haben möchte.
Für andere habe ich Backup auf externer Platte.Außerdem ist mir interessant,wie sowas beseitigt wird bzw.wie die Dateien wiederhergestellt werden.
__________________


Alt 17.06.2012, 16:08   #3
Wavetable
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Pfeil

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



@ technik

Um mal Undertaker hierbei unter die Arme zu greifen...

Kopien in der Art & Weise, das man erst mal nicht mit den Original verschlüsselten Daten seine Versuche macht.
Grund: Weil man bei misslingen sich danach jede Chance auf Rettung verbogen hat.

Nächstes Problem: Keine VSS (Vorgängerversion/Schattenkopie) mehr da, gleich fast jede einfache Chance auf Datenrettung hinüber.

Nächstes Ding: Warum eine Originaldatei haben für eine Recovery?
Na weil z.B. die alten Tools erst mit einer Originalen und einer verschlüsselten Datei einen "Key" erzeugen konnten der die Daten aller Dateien retten konnte.
Zugegeben, ich kann aktuell auch nur vermuten, das es sich hierbei bei diesem Tool um ähnliches Prinzip handelt.
(Ansonsten mich bitte verbessern...).

Und zum Schluß: Nach (mir bekanntem) aktuellem Stand gibt es außer dem erwähnten Tools und Schattenkopien und einem ordentlichen Backup aktuell (und wohl auch in nächster Zeit) KEINE andere Chance auf eine Datenrettung!
Siehe die dazu hier im Forum oft genug erwähnten Links...


Wie gesagt, ich weiß bestimmt nicht alles und habe evtl. auch hier schon was überlesen. Daher - bitte mich korrigieren wenn ich irgendwo was falsch beschrieben/erklärt/erläutert/verstanden haben sollte.^^


Grüße,
Wavetable
__________________

Alt 17.06.2012, 17:22   #4
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von Wavetable Beitrag anzeigen
Zugegeben, ich kann aktuell auch nur vermuten, das es sich hierbei bei diesem Tool um ähnliches Prinzip handelt.
(Ansonsten mich bitte verbessern...).
Nö, das Tool braucht im Filemode eine Extension, nur im Batchmode geht es auch ohne.
Aber das hat @technik ja selbst raus gefunden.
Ansonsten, alles korrekt!
Oder rede ich wieder Schwachsinn , weiß es selbst nimmer.

Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 17.06.2012, 18:07   #5
Peter I.
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von Wavetable Beitrag anzeigen
@ technik

Um mal Undertaker hierbei unter die Arme zu greifen...

Kopien in der Art & Weise, das man erst mal nicht mit den Original verschlüsselten Daten seine Versuche macht.
Grund: Weil man bei misslingen sich danach jede Chance auf Rettung verbogen hat.

Nächstes Problem: Keine VSS (Vorgängerversion/Schattenkopie) mehr da, gleich fast jede einfache Chance auf Datenrettung hinüber.
Leut's, das ist für Laien nicht so trivial zu verstehen. Wer eine funktionierende Datensicherung vorliegen hat, braucht freilich nicht an den zerstörten Dateien rumfrickeln. Die Erkenntnis, daß man sich mit ungeschicktem Verhalten auf einem Datenträger die restlichen Chancen zur Spurensicherung verbaut, ist beileibe kein Allgemeingut. Man sieht zwar genügend Krimis im Fernsehen, ist aber mit der Abstraktion der Erkenntnisse überfordert.


Alt 17.06.2012, 18:19   #6
sonshice
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Es ist doch ganz einfach:
Von dem verschlüsselten Ordner erstellt man eine Kopie. Mit dieser Kopie kann man herumexperimentieren bis das Mainboard schmilzt. Macht man hingegen die Experimente mit dem original verschlüsselten Ordner, so muss man sich nicht wundern, wenn jegliche Chance auf eine Datenrettung verbaut ist.

Das ist sogar für einen Laien wie mich einfach zu verstehen.
Aber vielleicht bin ich ja nur 'ne Ausnahme...

Alt 17.06.2012, 18:22   #7
Undertaker
/// Helfer-Team
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von Peter I. Beitrag anzeigen
Leut's, das ist für Laien nicht so trivial zu verstehen.
Peter, Du hast zweifelsohne Recht und ich versuche angepasst auf die Fragesteller einzugehen, wobei aber der Ton die Musik macht.

Ich habe hier Leute "kennengelernt", bei denen ich für eine verständliche Erklärung auch mal im Urschleim krame,
aber auch Besserwisser, bei denen ich dann nix mehr sage.

Gruß Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 17.06.2012, 22:58   #8
Peter I.
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Zitat:
Zitat von Undertaker Beitrag anzeigen
Peter, Du hast zweifelsohne Recht und ich versuche angepasst auf die Fragesteller einzugehen, wobei aber der Ton die Musik macht.
Nun, lange genug habe ich mit und später dann auch in einer Softwareschmiede gearbeitet (nicht als Programmierer oder Supporter), um zu wissen, was das für Euch bedeutet.

Hier war das offenbar schlicht nicht nur ein Mißverständnis - der gute Mann hat geglaubt, für die Wiederherstellung aller zerstörten die dazu passenden unzerstörten Dateien zu benötigen - das war ja auch mal so, nur das man da _nur_ein_einziges_Pärchen_ zur Erkenntnisgewinnung für die restlichen paar tausend Dateien brauchte. Das hatte mich im ersten Moment auch etwas verwirrt, aber in solchen Situationen hilft einem in der Regel stures Weiterlesen irgendwann auf die Sprünge.

Alt 24.06.2012, 12:35   #9
Uliko
 
Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Standard

Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0



Hey Technik,

hast Du das Zeug schon entschlüsselt bekommen? Ich versuche das auch erade, bei mir sind es hauptsächlich Textdateien

Antwort

Themen zu Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0
verschlüsselungs trojaner, vorderung.zip, win32/trustezeb.c




Ähnliche Themen: Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0


  1. Win7: AVIRA findet TR/Vundo.Gen, TR/Trustezeb.235520 und TR/Crypt.ZPACK.188761
    Plagegeister aller Art und deren Bekämpfung - 18.10.2015 (27)
  2. Win32/Trustezeb.C Trojaner auf MAC Book
    Alles rund um Mac OSX & Linux - 27.09.2015 (21)
  3. Windows 8.1, Avira EU-Cleaner findet TR/Trustezeb.86528
    Plagegeister aller Art und deren Bekämpfung - 06.08.2015 (10)
  4. WIN7: Avira Funde TR/Trustezeb.118785 und TR/Crypt.ZACK.128114
    Log-Analyse und Auswertung - 08.04.2015 (21)
  5. Windows 8.1 - Avira PC Cleaner Schadsoftware TR/Trustezeb.145408 nicht zu löschen
    Log-Analyse und Auswertung - 08.01.2015 (11)
  6. WIN32/Trustezeb.C Trojaner im Email Anhang
    Log-Analyse und Auswertung - 28.06.2013 (8)
  7. Trojan.trustezeb
    Log-Analyse und Auswertung - 24.05.2013 (9)
  8. win32 trustezeb C und TR/Bublik.avlv
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (11)
  9. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  10. Win32/Trustezeb.C - Verschlüsselungstrojaner 2.0 - seit Mai 2012 - windows 7
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  11. xp-Verschlüsslungstrojaner - Win32/Trustezeb.C trojan
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  12. Verschlüsselungs Trojaner und warscheinlich noch mehr: Trojan.Win32.Inject.efnl
    Log-Analyse und Auswertung - 03.07.2012 (5)
  13. Win32/Trustezeb.C Verschlüsselungs Virus
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  14. Trustezeb.A Decryptor von ESET - Verschlüsselungstrojaner
    Diskussionsforum - 24.05.2012 (4)
  15. RannohDecryptor: Verschlüsselungs-Trojaner Trojan-Ransom.Win32.Rannoh
    Diskussionsforum - 07.05.2012 (3)
  16. XoristDecryptor: Verschlüsselungs-Trojaner Trojan-Ransom.Win32.Xorist
    Anleitungen, FAQs & Links - 28.02.2012 (0)
  17. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)

Zum Thema Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 - Zitat: Zitat von technik Ah ja,als erstes habe ich die Endung geändert auf jpeg bei einer Datei...Und es gab die Meldung wegen des beschädigten Headers... Die Daten sind bestimmt weg - Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0...
Archiv
Du betrachtest: Win32/Trustezeb.C - Verschlüsselungs Trojaner 2.0 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.