|
Log-Analyse und Auswertung: BKA-Trojaner - nur Dateinamen verschluesseltWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.09.2012, 19:59 | #1 |
| BKA-Trojaner - nur Dateinamen verschluesselt Hallo Ihr, ich hab den PC eines Bekannten mit dem BKA-Trojaner. Den Schaedling selbst habe ich schon entfernt, aber jetzt sind da noch die Dateinamen die ganz veraendert wurden. Beispiel: ffOrLopaGsJQqjelVUNO oder xGtOrAypaVUvQnEelsxNO. Der Dateiinhalt schein unveraendert. Ein Word-Dokument habe ich problemlos oeffnen koennen. Das Entschluesselungstool rannohdecryptor von Kaspersky meldet, dass die Dateinen gleich sind. Deutet somit darauf hin, dass nur der Dateiname veraendert wurde. Auch das Programm matsnu1decrypt meldet das Gleiche. Ist das eine neue Variante? Hat jemand eine Idee, wie ich die alten Dateinamen zurueckbekomme? Besten Dank fuer Eure Hilfe. Gruss Laubit |
17.09.2012, 21:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner - nur Dateinamen verschluesselt Dass nur die Dateinamen zerwürfelt sind, kann ich mir nur schwer vorstellen.
__________________Bitte obige Hinweise lesen Eine Entschlüsselung ist unwahrscheinlich bis unmöglich! Zitat:
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________ |
19.09.2012, 19:58 | #3 |
| BKA-Trojaner - nur Dateinamen verschluesselt Hallo Cosinus,
__________________ist wirklich so. Ich hab einfach mal ein Bild hochgeladen. Ist zwar nur ein oranger Strich, aber daran kann man sehen, dass es wirklich so nur die Dateinamen erwischt hat. Wie es immer so ist, der Bekannte hat keine Datensicherung. Ist zwar bloed, aber ist so... Das System ist Windows XP SP2. Ich bin jetzt schonmal auf SP3 hochgegangen und habe alles upgedatet. Wenn keiner was findet, muss mein Bekannter halt die Dateien zurueckbenennen und dann sichern. Aber vielleicht findet ja doch jemand was. Danke schonmal. Gruss Laubit |
20.09.2012, 08:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner - nur Dateinamen verschluesselt Alle anderen Bilder lassen sich nach Umbennung auch wieder öffnen?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.09.2012, 11:04 | #5 |
| BKA-Trojaner - nur Dateinamen verschluesselt Hallo Cornelius, ja. Ich hab mit xnview (Anzeigeprogramm fuer Grafiken und Bilder) in die Verzeichnisse geschaut. Alle Bilder, Icons etc. sind anzeigbar. Ich hab noch das Protokoll der Virenpruefung gefunden und mal als Bild angehaengt (Name unkenntlich gemacht). Vielleicht hilft ja auch das weiter. Danke schonmal. Gruss Laubit |
20.09.2012, 15:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner - nur Dateinamen verschluesselt Ich weise nochmal Markusg auf das Thema hin. Was die Varianten und neuen Ableger mittlerweile evtl. jetzt anders machen, da hab ich so nicht meine Aktien drin. Evtl. wurde dein Schädling aber durch etwas "gestört" sodass er nur Dateinamen zerwürfelt hat Wie siehst denn mit anderen Dateitypen aus? Lassen die sich alle normal nutzen? Alles wurde nicht angefasst vom Schädling bis auf den Dateinamen?
__________________ --> BKA-Trojaner - nur Dateinamen verschluesselt |
21.09.2012, 07:25 | #7 |
| BKA-Trojaner - nur Dateinamen verschluesselt Danke erstmal, dann bleibt nur die Umbenennung. Das Thema kann dann geschlossen werden. |
21.09.2012, 15:06 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA-Trojaner - nur Dateinamen verschluesselt Wie schließen so keine Themen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu BKA-Trojaner - nur Dateinamen verschluesselt |
alten, bekannte, bka nur dateinamen verschluesselt, bka-trojaner, datei, dateiname, dateinamen, entfern, entfernt, kaspersky, matsnu, melde, meldet, neue, oeffnen, problemlos, programm, rannohdecryptor, schei, variante, veraendert |