Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.09.2012, 03:27   #1
Subface
 
Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich? - Standard

Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?



Hallo alle zusammen,

Erstmal ein großes Lob an das ganze Board-Team da es keine Selbstverständlichkeit ist, so viel Freizeit zur Hilfe anderer zu investieren, die mit infizierten Rechnern kämpfen! Nachdem was ich hier alles gelesen habe, reicht ein "Super, spitze und klasse Arbeit" schon garnicht mehr aus!

Ich bin neu hier im Board, auf dass ich gestossen bin, weil ich beim Versuchen verschlüsselte Dateien nach einem Trojanerbefall (*.police) wiederherzustellen, im Netz nach weiteren Lösungen suche.

Wie in dem Thema von Makubo http://www.trojaner-board.de/124465-...-new-post.html wurde mein System von einem Trojaner infiziert, der hauptsächlich um *.doc, *.pdf, *.mp3, *.jpg, *.png, *.wmv Dateien verschlüsselt und die Dateiendung *.police angehängt hat.
Die Infektion kam durch eine Rechnungs-Spam-Mail mit Zip-Anhang, die ich löschen wollte, dabei aber der Anhang geöffnet wurde (Incredimail ). Gut, Rückgängig kann ich es nicht mehr machen, jedoch ist auch keine komplette Datensicherung vorhanden, da ich meine externe Platte zu Testzwecken für die Aufnahmefunktion des Fernsehers vor einer Woche genommen habe. Falsches Timing erwischt. Ebenfalls wurde in den Ordnern, die der Trojaner durchlaufen hat eine Warning.txt abgelegt, die sich der von Makubo nur durch die ID unterscheidet:

Code:
ATTFilter
You id: 938306333260228821366500883797512504605647762055960684102460

If you are reading this warning.txt file, it means that your computer and IP address were suspected of copyright violation and unauthorized access to the licensed software.
All files located on your hard discs have been encrypted. Note to self: do not try to rename any files or alter their contents since it may lead to the inability of their subsequent decryption.
The copyrights are protected and governed by the articles 17 U.S.C. § 102, § 107, § 108, § 109 ? § 501 of the United States of America legislation.
Violation of the above noted laws is subject to either the money penalty of $300.000 or a 10-year term of imprisonment.
You have 48 hours in order to pay an indemnity to the copyright holders,
otherwise the US law enforcement community will have to file a lawsuit against you.
In order to pay the indemnity you need to purchase a MoneyPak with nominal value of 100 dollars.
For Europe users is other way for payment - paymer check (www.paymer.com) You can purchase Paymer codes in any exchange service such as www.buywmz.com www.exwp.org and many others.
The code shall be sent to unlock@fbilock.net using your e-mail.
You can purchase MoneyPak codes in any Walmart, CVS/Pharmacy, Kmart or Walgreens store.
As soon as we receive the code, you will be sent an application which is going to decrypt all infected files on your computer.
         
Nachdem ich das System mit den bekannten Tools nicht bereinigen konnte habe ich mich für eine Neuinstallation entschlossen, zuvor aber die verschlüsselten Daten für eine eventuelle spätere Wiederherstellung weggesichert. Schattenkopien dieser Daten bestanden nicht. Einen Teil der Daten konnte ich aus älteren Backups zurückkopieren, daher existieren auch genug Verschlüsselte und dazugehörige Originaldaten. Jedoch hat keine Wiederherstellung mit den Decryptern funktioniert, auch nicht das einfache Umbenennen der Dateien.
Da auch meine komplette MP3/WMA Sammlung, die ich komplett legal bei Amazon, Musicload, etc erworben habe - zu der kein Backup vorhanden ist, betroffen ist, halte ich an einer Wiederherstellung fest. Weiterhin möchte ich mit meinem Thema anzeigen, dass Makubo nicht allein mit seinem Problem ist, anscheinend ist dieser Trojaner noch nicht so sehr im Umlauf, weil über die Suchmaschinen im Netz, speziell zu *.police, kaum was auffindbar ist.

Aktueller Stand: System neu, clean und entsprechend der Boardrichtlinien abgesichert. *.police-Dateien auf externer Platte. Hat noch jemand eine Idee, wie man die Dateien wieder entschlüsselt bekommt?

Vielen herzlichen Dank vorab für Hilfe und Unterstützung!

 

Themen zu Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?
anhang geöffnet, anzeige, anzeigen, check, clean, code, computer, dateien, datensicherung, externe platte, file, funktioniert, gen, hängt, infected, infektion, infizierte, löschen, moneypak, neu, ordner, problem, rechner, rückgängig, suchmaschine, super, system, system neu, tools, trojaner, unlock, zip-anhang




Ähnliche Themen: Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?


  1. nach trojaner rsa2048 dateien mit endung .ccc
    Log-Analyse und Auswertung - 02.11.2015 (3)
  2. Daten plötzlich verschlüsselt mit Endung recovery@inbox.com
    Plagegeister aller Art und deren Bekämpfung - 13.07.2015 (11)
  3. Dateien (vermutl. durch Trojaner) verschlüsselt, wiederherstellung möglich?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2015 (5)
  4. Trojaner hat Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2014 (2)
  5. Trojaner der Dateien umbenennt und verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 20.03.2014 (3)
  6. Trojaner verschlüsselt Dateien ( Locked )
    Log-Analyse und Auswertung - 07.01.2014 (5)
  7. gvu trojaner 2.10, kasperski erfolglos, wiederherstellung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 07.12.2012 (9)
  8. nach trojaner dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (1)
  9. Trojaner - Dateien sind verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (15)
  10. BKA Trojaner - alle Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (1)
  11. Flirtfever-Trojaner Dateien ohne Endung
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (2)
  12. Trojaner -- Dateien verschlüsselt
    Log-Analyse und Auswertung - 10.06.2012 (4)
  13. Trojaner Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 06.06.2012 (4)
  14. Trojaner 1.140.1, Alle Dateien verschlüsselt
    Log-Analyse und Auswertung - 02.06.2012 (1)
  15. Ukash Trojaner, Dateien verschlüsselt jedoch ohne Unterschied zum Original (Endung nicht verändert)
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (3)
  16. Verschlüsselungs-Trojaner >> Dateien ohne Endung >> tolls funktionieren nicht
    Log-Analyse und Auswertung - 24.05.2012 (5)
  17. Trojaner Dateien verschlüsselt
    Log-Analyse und Auswertung - 15.05.2012 (12)

Zum Thema Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich? - Hallo alle zusammen, Erstmal ein großes Lob an das ganze Board-Team da es keine Selbstverständlichkeit ist, so viel Freizeit zur Hilfe anderer zu investieren, die mit infizierten Rechnern kämpfen! Nachdem - Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich?...
Archiv
Du betrachtest: Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.