Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.01.2014, 00:23   #1
Sussi04
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Hallo Community,

ein vorweg. Ich bin neu hier und daher für Verbesserungsvorschläge gerne offen.

Doch nun zu meinem Problem:

Ich habe mir einen Trojaner eingefangen, der vermutlich meine Dateien wie Office-Dateien, ZIPs, JPGs, PNGs, PDFs verschlüsselt hat.

Die Dateien heißen jetzt alle „Dateiname“.LOCKED
In jedem Verzeichnis liegt eine Datei: README TO UNLOCK.txt (siehe Anhang)
In der Datei heißt es:

Your files are locked and encrypted with a unique RSA-1024 key!
To regain access you have to obtain the private key (password).
++++++++++++++++++++
To receive your private key (password):
Go to hxxp://u5ubeuzamg54x5f3.onion.to and follow the instructions.
You will receive your private key (password) within 24 hours.
Your ID# is XXXXXXX (anonymisiert)

If you can't find the page, install the Tor browser (https://www.torproject.org/projects/torbrowser.html.en) and browse to
hxxp://u5ubeuzamg54x5f3.onion
++++++++++++++++++++
BEWARE - this is NOT a virus.
The ONLY way to unlock your files/data is to obtain your private key (password) or you may consider all your data lost.
You have just 5 days before the private key (password) is deleted from our server, leaving your data irrevocably broken.
++++++++++++++++++++

Ich habe den Trojaner an der hohen CPU Auslastung erkannt. Es lief ein Prozess „Password.exe“
Nach dem ich den Prozess beendet hatte und mit Avast beim Booten einen Scann durchgeführt habe scheint der Trojaner nicht mehr aktiv zu sein, ich habe aber viele verschlüsselte Dateien auf meinem Laufwerk.

Meine Internet-Recherche haben folgende Hinweise ergeben:
https://groups.google.com/forum/#!topic/rec.games.frp.dnd/Y8SonAEh4nw
(damit kann ich nichts anfangen und ich verstehe nicht genau ob es mein Problem ist)

http://www.trojaner-board.de/146686-...-befallen.html
(das scheint dasselbe Problem zu sein)

hxxp://www.zive.cz/poradna/cryptolocker---ochrana-oddilu/sc-20-cq-507463/default.aspx?consultanswers=1
(da versteh ich leider kein Wort)

hxxp://uk.answers.yahoo.com/question/index?qid=20131231100520AAy9LX7
(macht mir nicht gerade Hoffnung)

Folgende Erkenntnisse konnte ich zusätzlich gewinnen:

- bei einem analysierten PPT-File war nur ein Teil der Datei binar verändert. Ein Großteil war noch gleich wie bei der Originaldatei.

- Ich habe mir den Post angeschaut: http://www.trojaner-board.de/116851-...tml#post842337

Die vorgeschlagenen Tools waren jedoch größtenteils hilflos.
Ich habe es lediglich geschafft eine PST-Datei wieder zu reparieren.
Einzelne Bilder konnte ich mit JPGSnoop „retten“, allerdings nicht in der gewollten Qualität.
Bei doc, xls, ppt und pdf habe ich aber bisher gar keinen Erfolg gehabt und dort sind die wirklich wichtigen Dateien dabei.

- Einen Ordner konnte ich ausfindig machen, den ich auf einem USB-Stick hatte. Von dem kann ich euch die Originale zu ein paar verschlüsselten Dateien bereitstellen. (originale.zip und locked.zip)

Ich bin gerade völlig hilflos und fast am verzweifeln. Kann man da gar nichts machen? Ich weiß, dass das Geld bezahlen nicht die Lösung sein kann, aber wenn eine geringe Chance besteht, dass ich die Daten wiederbekomme…?!

Das Dumme ist ich habe sonst kein Backup und ich bin auf die Dateien angewiesen.
Habt ihr schon ähnliches gesehen und evtl. sogar Lösungsvorschläge/Ansätze?
Bin für jede Hilfe sehr dankbar.

Grüße
Sussi

Geändert von Sussi04 (02.01.2014 um 00:42 Uhr) Grund: Dateien angehängt

Alt 02.01.2014, 00:40   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Halllo und

Schattenkopien probiert? Wenn die nichts bringen und auch sonst keiner der hier genannten Empfehlungen sind deine Daten weg.
__________________

__________________

Alt 02.01.2014, 00:45   #3
Sussi04
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Hallo cosinus,

Schattenkopien sind auf dem betroffenen Laufwerk leider nicht aktiv.

Die genannten Empfehlung haben mir bis auf die Bilder und PST-Dateien leider nicht geholfen.

1) Gibt es sonst wirklich keine Möglichkeit? (hab jetzt auch die Anhänge hinzugefügt)

2) Glaubt ihr das Geld zu bezahlen hilft mir die Daten wieder zu bekommen?

Grüße
Sussi
__________________

Alt 02.01.2014, 00:56   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Zitat:
1) Gibt es sonst wirklich keine Möglichkeit? (hab jetzt auch die Anhänge hinzugefügt)
Nein gibt es nicht, hab ich doch geschrieben

Zitat:
2) Glaubt ihr das Geld zu bezahlen hilft mir die Daten wieder zu bekommen?
Ob du das machen willst ist dene Entscheidung. Beispiel Cryptolocker => http://www.trojaner-board.de/144615-...ml#post1194387

Zitat:
Wichtig: Wenn die Wiederherstellung aus Schattenkopien nicht möglich ist und die verschlüsselten Daten wichtig sind, sollte eine Zahlung des Lösegeldes in Erwägung gezogen werden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.01.2014, 01:25   #5
Sussi04
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Angenommen ich bezahle und bekomme dafür einen Code?
Wie entschlüssel ich die Dateien dann wieder?
Ich hab den Trojaner ja schon entfernt?!


Alt 02.01.2014, 01:28   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Beim Cryptolocker ist das so:

Zitat:
Um den privaten Schlüssel für diesen Computer zu erhalten, der die Dateien automatisch entschlüsselt, müssen Sie 300 US Dollar, 300 Euro, oder einen ähnlich hohen Betrag in einer anderen Währung bezahlen.
__________________
--> *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus

Alt 02.01.2014, 01:38   #7
Sussi04
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Hm, aber automatisch wird da vermutlich nichts laufen, da ja nichts mehr auf meinem Rechner drauf sein sollte.
Hat da jemand Erfahrungen mit?

Alt 17.04.2014, 21:07   #8
Sussi04
 
*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Standard

*.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus



Hier ist die Lösung:

https://in.answers.yahoo.com/question/index?qid=20140125125532AADHhIE

In meinem Fall hat der "xoristdecryptor" geholfen.

hxxp://media.kaspersky.com/utilities/VirusUtilities/EN/xoristdecryptor.exe

Ich hatte diesen Decrypter damals (Januar 2014) in einer früheren Version ausprobiert und damals hat er nicht funktioniert. Inzwischen hat Kaspersky wohl upgedatet und jetzt hat er meine Dateien entschlüsselt.

Problem gelöst und das obwohl ich die Daten schon abgeschrieben hatte.
Danke nochmals für eure Hinweise.

Antwort

Themen zu *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus
.locked, aktiv, auslastung, avast, beendet, booten, browser, cpu, cpu auslastung, dateien, folge, geld, gen, gewinnen, lösung, neu, nicht mehr, not, ordner, private key, problem, prozess, scan, server, tools, trojaner, verschlüsselung, virus




Ähnliche Themen: *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus


  1. Windows 7: Verschlüsselungs-Virus CryptoWall
    Log-Analyse und Auswertung - 03.05.2015 (7)
  2. Browser langsam und öffnet über google Werbung + Paysafecard Virus (100€) incl. Locked Screen
    Log-Analyse und Auswertung - 12.08.2013 (13)
  3. Windows 7 Virus.? Survey.. please fill in a short survey in order to unlock ypour computer. Thank you!
    Plagegeister aller Art und deren Bekämpfung - 12.07.2013 (9)
  4. GVU Trojaner nach Systemwiederherstellung und Kaspersky unlock noch da
    Log-Analyse und Auswertung - 23.02.2013 (15)
  5. GVU Trojaner, Kaspersky Unlock funktionierte nicht.
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (13)
  6. GVU hartnäckig trotz Avira und Kaspersky Windows Unlock
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (19)
  7. daten -locked- nach gema-virus
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (7)
  8. GVU Trojaner - Anwendung des Kaspersky-unlock-tools von chip.de erfolglos
    Log-Analyse und Auswertung - 11.10.2012 (15)
  9. Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")
    Diskussionsforum - 06.09.2012 (5)
  10. Verschlüsselungs-Virus
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (3)
  11. Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  12. locked- , meine Dateien sind locked---virus- trojaner-würmer ?
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  13. Verschlüsselungs Virus hat bei mir zu geschlagen.
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  14. Verschlüsselungs Trojaner hat zugeschlagen - Dateien nicht mit locked*.???? verschlüsselt
    Log-Analyse und Auswertung - 24.05.2012 (3)
  15. Verschlüsselungs Trojaner OHNE locked
    Log-Analyse und Auswertung - 19.05.2012 (3)
  16. Verschlüsselungs Trojaner locked-ORIGINALDATEINAMEN.typ.wxyz
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (2)
  17. BKA-Trojaner Windows XP readme[1].exe
    Log-Analyse und Auswertung - 29.04.2011 (6)

Zum Thema *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus - Hallo Community, ein vorweg. Ich bin neu hier und daher für Verbesserungsvorschläge gerne offen. Doch nun zu meinem Problem: Ich habe mir einen Trojaner eingefangen, der vermutlich meine Dateien wie - *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus...
Archiv
Du betrachtest: *.LOCKED - README TO UNLOCK.txt - Verschlüsselungs - Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.