![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan-Ransom.Win32.Crypren.prrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Trojan-Ransom.Win32.Crypren.prr Hallo Zusammen, habe auf einem Rechner den Virus Trojan-Ransom.Win32.Crypren.prr gefunden und über eine LiveCD auch erfolgreich entfernen können, leider hat das Teil sämtlich .doc .xls .pdf und .jpg Dateien verschlüsslet. Habe die hier im Board genannten Decrypter alle versucht( DecryptHelper von Matthias Avira Ransom File Unlocker Tool von Dr. Web ScareUncrypt von BitFox Trojan.Ransom.HM-Decrypt_v1 (BitDefender) RannohDecryptor von Kaspersky Trustezeb.A Decryptor von ESET Panda UnRansom), leider ohne Erfolg. Die Dateien haben den Ursprüglichen Dateinamen und sehen in Notepad++ nur nach Buchstabensalat aus Zeile 1-5: ÕçÍŸ0x×"ümÖ¬èÅß2CK7î¸ñ’YÝϵ¦eª·§QöÀHyiCÁñÞ‚T\¾çjJ´˜!oÙû¶µÃÞ€Ð=ÿå»ñ0.Ebó>>µo†k@ÿŽLŠ@p]¸÷²®»ö?áEæ÷[Ü釤ˆçêS\É»¼ ÍO‹³Æ34ÐUɬÄú†¯Ówô8íOes®²AóZ¶E'¢«ó_†º|tÃ6ᛣ¼ó2Ó˜Ó‡ò’!hü’ØŒ.¹Ö›‚u°žNb»*~2XOÀH~Šìǯ£»@Å=¸‡¶K$–K5).X‰ œ;BrSŽÊÿ;G’ŸQ:„‚ñ‡|àÐñyŠi[Ÿ#å¿ú£Ð«/Ú}‚}ï±µLâ¦JŸ*MY32z}9òˆú¿©î(´™NÁÌËèÍI>qo*BJ<ÄhZ½… ‹ÎvÅ«25õ]vû)*^~Oâu"ñjÿÝ*óZeeº}a.qQÿq?Š¿¿¤½¿S¯~^yh,ïØë_ÀͬBKiòÎÒ»õãËd»p”Ý]^¡ÑÆÿ«8‚P;¹n°™‚sRß8œ* P[¬çVVÊÃá»N"øXuˆ&zÞ]x¨ÕFƒZ+9˳Ðe³¡Ñú-+åÝVf\‘Ø{_ùw1pÆ‹ÜÊÌi†RÀ£=󗶨àùyùŒ|éQŸÍôÈ-Vþ[»==øx©¦Ç¢~°m˜Èm«ø÷Sxâ9ܶ4Ê#ÿK¬É+hͺCØ àºsºá¿þ99þpð=lßú—‘8aKà [î€nd Hat noch jemand eine Idee? Ich könnte auch eine Datei hochladen die ich als Original und auch Verschlüsselt habe. Den Virus habe ich auch gesichert, falls sich dafür jemand interessiert :-) Gruß Jörg |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojan-Ransom.Win32.Crypren.prr Hi,
__________________fraglich ob die Kiste auch wirklich sauber is ![]() Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Und versuch mal das: CryptorBit and HowDecrypt Information Guide and FAQ
__________________ |
![]() | #3 |
| ![]() Trojan-Ransom.Win32.Crypren.prr Hallo Schrauber,
__________________danke für deine Antwort. Ob der Rechner sauber ist ist für mich nicht so interessant, weil ich, wenn ich die Daten wiederhergestellt habe(testen ob das geht mache ich eh schon an einem anderen Rechner, der auf jeden Fall sauber ist), die Platte formatieren und neu installieren werde, mir ist das Restrisiko zu hoch. Da brauchst du dir nicht die Mühe zu machen die Logfiles zu lesen :-) Habe das mit dem CryptorBit versucht, leider auch keinen Erfolg. Schattenkopie war leider auch nicht aktiviert. Was ich wirklich komisch finde ist das der Virus erst garnicht versucht hat Geld von mir zu erpressen, sondern einfach die Daten schreddert, das wirkt überhaupt nicht professionell und das habe ich schon länger nicht mehr gesehen. Wenn er nur zusammengeklickt ist muß es doch einen Decryptor geben, weil es nichts neues ist. Würde mich freuen wenn du noch einen Tip hast. Vielen Dank Jörg |
![]() | #4 | |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojan-Ransom.Win32.Crypren.prrZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
| ![]() Trojan-Ransom.Win32.Crypren.prr Das ist natürlich echt Mist, ist dann aber so. Ich danke dir auf jeden Fall für deine schnellen Antworten. Gruß Jörg |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojan-Ransom.Win32.Crypren.prr Gern Geschehen ![]()
__________________ --> Trojan-Ransom.Win32.Crypren.prr |
![]() |
Themen zu Trojan-Ransom.Win32.Crypren.prr |
avira, bitdefender, board, dateien, dateiname, dateinamen, defender, entferne, entfernen, erfolgreich, eset, file, hallo zusammen, helper, kaspersky, livecd, original, panda, rechner, tool, unlocker, versucht, virus, web, zusammen |