|
Plagegeister aller Art und deren Bekämpfung: sos@decryptfilesWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.10.2015, 11:04 | #1 |
| sos@decryptfiles Hallo Leute, ich habe vor mir einen PC eines Bekannten der nach dem Einschalten ein Bild mit dem Text öffnet das die Daten verschlüsselt wurden und man eine Mail an sos@decryptfiles senden soll um die Daten wieder entschlüsseln zu können. Das habe ich natürlich nicht gemacht! Auf dem PC befinden sich eigentlich sehr wichtige Daten und es gibt wie üblich keine Datensicherung Soweit ich gesehen habe wurden alle *.pdf und alle Office Dateien verändert/verschlüsselt! Ich habe gesehen das sich der Virus über Netzlaufwerke auch verbreitet da ein zweiter PC auch davon betroffen ist -> aber nur die Daten die übers Netz erreichbar sind/waren! Ich will eigentlich keine USB Stick oder Externe Festplatte anschließen da ich nicht will das sich der Virus dann auch darauf verbreitet und dann noch mehr Rechner infiziert! Auch ins Internet kann ich zurzeit nicht da er sich sonst in meinem Netzwerk womöglich auch ausbreitet! Gibt es eine Lösung wie man die Daten wieder entschlüsselt bekommt? Zurzeit läuft gerade Kaspersky (Rescue Disk) und bei 53% hat er jetzt schon 10 Viren gefunden. Ich bezweifle jedoch das nach dem entfernen der Viren die Daten wieder entschlüsselt sind! Habt ihr schon Erfahrungen mit diesem Virus? Danke für eure Hilfe |
30.10.2015, 11:30 | #2 |
/// the machine /// TB-Ausbilder | sos@decryptfiles Hi,
__________________eine Bereinigung ist unter Umständen möglich, eine Entschlüsselung nicht.
__________________ |
30.10.2015, 11:44 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sos@decryptfiles Siehe auch => Empfehlung des FBI: Bei Erpressungs-Trojanern klein beigeben und einfach bezahlen | heise online
__________________Wenn die Daten unverzichtbar sind...
__________________ |
30.10.2015, 11:48 | #4 |
| ... ist ja mies Danke für die schnelle Antwort.. echt mies sowas |
02.11.2015, 13:19 | #5 |
| Problem gelöst Das Problem ist gelöst! Nur falls jemand das selbe Problem haben sollte: 1) Kaspersky Rescue Disk runterladen 2) Auf CD brennen oder bootfähigen USB Stick erstellen 3) Von CD/USB booten 4) Laufwerk mounten 5) Terminal öffnen und "Windowsunlocker" eintippen und mit Enter bestätigen 6) 1 drückern! 7) Virensuche starten 8) Neustarten 9) ShadowExplorer runterladen und installieren 10) Die verschlüsselten Dateien wiederherstellen! Habe so alle Daten gerettet!! Viel Glück Geändert von SoNoS (02.11.2015 um 13:52 Uhr) |
02.11.2015, 13:32 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sos@decryptfiles Der Shadow Explorer entschlüsselt aber nix. Damit kann man "nur" in die Schattenkopien schauen. Nennt Windows auch gerne Vorgängerversionen. Wenn der Schädling mit Adminrechten ausgeführt wird, helfen meistens auch die Schattenkopien leider nicht mehr weiter, da die Malware versucht diese zu löschen.
__________________ --> sos@decryptfiles |
02.11.2015, 13:45 | #7 |
| sos@decryptfiles Das der ShadowExplorer nicht entschlüsselt weiß ich! Deshalb ja verschlüsselte Dateien Wiederherstellen! Wenn man mit Kaspersky den Virus findet und entfernt müsste er ja weg sein oder? Dh er kann sich ja auch nicht mehr mit Adminrechten starten! Also wenn die Schattenkopien gelöscht wurden dann ist natürlich schwierig noch was zu machen aber in meinem Fall hat es jedenfalls geklappt!!! An dieser Stelle mal ein großes Lob an das Forum hier! Die Antworten kommen echt sehr schnell! |
02.11.2015, 13:51 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | sos@decryptfiles Ich habs ja nur geschrieben, damit niemand auf die Idee kommt sich zu beschweren, dass der Shadow Explorer bei demjenigen nix entschlüsselt.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.11.2015, 13:53 | #9 |
| sos@decryptfiles Ach ok Naja das Thema kann eig geschlossen werden! Danke für alles |
Themen zu sos@decryptfiles |
bild, dateien, daten verschlüsselt, datensicherung, entfernen, entschlüsseln, erreichbar, externe festplatte, festplatte, file, infiziert, internet, kaspersky, lösung, mail, netzwerk, office, schließen, senden, stick, usb, usb stick, viren, virus, virus?, öffnet |