|
Plagegeister aller Art und deren Bekämpfung: Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuyWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.09.2012, 11:18 | #1 | |
| Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuy Hallo zusammen, meine Frau hat sich einen Trojaner eingefangen, indem sie versehentlich den Anhang geöffnet hat. Anbei die Namen von VirusTotal: Zitat:
Den originalen Bildschirm habe ich leider nicht fotografiert. Es kam so eine Meldung von Bundespolizei u.a., es wären illegale Dateien auf dem Rechner. Es müssten 100 Euro bezahlt werden, sonst würde Anzeige erstattet. Die 8 Entschüsselungstools habe ich ausprobiert, aber keines konnte bisher helfen (Stand 24.08.2012). ScareUncrypt hat zwar gemeldet, es hätte einen Schlüssel generiert. Allerdings kam auf "Entschlüsseln" keinerlei Reaktion. Auch wurden bei 2 verschiedenen Dateien 2 ganz unterschiedliche Schlüssel generiert. Den originalen Virus habe ich bereits an Markus verschickt. Auf Wunsch kann ich aber den Link auf die Zip-Datei mit der E-Mail bzw. direkt der Forderungen.zip aus dem E-Mail-Anhang schicken. Anbei 4 Dateien im verschlüsselten und im originalen Zustand. Bei Bedarf kann ich noch eine größere Anzahl solcher Paare liefern. Es sind jeweils die ersten 3000h Bytes verschlüsselt. Schon mal vielen Dank im Voraus und viele Grüße, Volker |
03.09.2012, 21:58 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuyZitat:
Wenn weder die noch irgendein Decrypttool hilft, sind die Daten ohne Backup erstmal weg
__________________ |
06.09.2012, 22:07 | #3 |
| Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuy Schattenkopien waren leider nicht angelegt.
__________________Seit der letzten Sicherung vor ein paar Monaten sind zum Glück nur wenige Dateien neu hinzugekommen. Die empfangenen E-Mails sind noch beim Provider vorhanden, nur die gesendeten E-Mails sind halt weg. Das E-Mail-Programm war übrigens Foxmail. Falls sich noch ein Tool zum Entschlüsseln irgendwann findet, habe ich die Dateien noch aufgehoben. |
Themen zu Suche Entschlüsselung für Trojan-Dropper.Win32.Injector.fjuy |
anhang, anhang geöffnet, anzahl, anzeige, bildschirm, bytes, crypt, dateien, defender, direkt, e-mail, e-mail-anhang, eingefangen, euro, file, gen, hallo zusammen, link, meldung, namen, suche, tool, trojaner, verschiedene, virus, virustotal, zip-datei, zusammen |