|
Diskussionsforum: Chimera Malware - YOUR-FILES-ARE-ENCRYPTEDWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
05.11.2015, 09:39 | #1 |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Hallo, ich habe einen Fall bei dem eine Chimera Malware ca 1000 Dokumente verschlüsselt hat. Die Dateien haben die Endung .AjAV. In jedem Verzeichnis in dem Dokumente verschlüsselt sind haben wir die Aufforderung Bitcoins an eine Adresse zu schicken -> Was bereits erfolgt ist. Die Software die wir runtergeladen haben hat sich installieren lassen, und hat auch den Zahlungseingang erkannt. Nun steht sie schon seit ca 12 Stunden mit der Information: "Please wait while receiving your keyfile. This progress can take multiple hours to finish" Meine Frage(n) dazu: - hat das bereits jemand erfolgreich entschlüsseln können? - gibt es eine Möglichkeit die Dateien ohne den Key vom Bösewicht zu entschlüsseln? Ich habe etliche Verschlüsselte Dateien wo ich das Original noch habe (kann man da nicht evtl. auf den Schlüssel rückrechnen?) LG Thomas |
05.11.2015, 10:29 | #2 |
/// the machine /// TB-Ausbilder | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Hi,
__________________ich kenne keinen der bezahlt hat, ergo kann man auch über den Erfolg davon nix sagen. Aber eins ist Fakt: Ein Entschlüsseln ohne zu Zahlen ist definitiv nicht möglich.
__________________ |
05.11.2015, 10:45 | #3 |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Im Internet findet man ja immer wieder irgendwelche Einträge das Dateien erfolgreich entschlüsselt worden sind.
__________________Hat irgendjemand Erfahrung mit Bitcoin / Chimera Decrypter ...? |
05.11.2015, 21:49 | #4 |
/// the machine /// TB-Ausbilder | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Du wirst dazu hier keine Auskunft bekommen Ich schubs das mal ins Diskussionsforum, dort können alle antworten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.11.2015, 22:11 | #5 |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTED glaub bei einem hier im Forum hat es schon mal geklappt |
05.11.2015, 23:01 | #6 |
/// Helfer-Team | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Dann liefere bitte Quellen
__________________ --> Chimera Malware - YOUR-FILES-ARE-ENCRYPTED |
06.11.2015, 17:19 | #7 |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTED find den leider nicht mehr, bin der Meinung das er zahlte und ne zip-datei mit nem code geschickt bekommen hat. |
06.11.2015, 18:16 | #8 |
/// the machine /// TB-Ausbilder | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED und ich hab gerade 3 leute per pm die gezahlt haben aber nix bekommen haben
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.11.2015, 18:20 | #9 |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Da hast du jetzt Lehrgeld bezahlt, kaufe dir eine externe Festplatte sichere regelmäßig deine Daten drauf und stecke sie nur zur Datensicherung an, dann kann so ein Dilemma nicht mehr passieren.
__________________ Lieber mit dem Fahrrad zum Strand, als mit dem Mercedes zur Arbeit. |
06.11.2015, 18:21 | #10 | |
/// the machine /// TB-Ausbilder | Chimera Malware - YOUR-FILES-ARE-ENCRYPTEDZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.11.2015, 22:37 | #11 |
/// Helfer-Team | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Wenn Du Deine Postings nicht belegen kannst, verzichte bitte künftig auf eine Antwort
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
07.11.2015, 23:25 | #12 |
/// Malwareteam | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED Es war nicht Chimera, aber mit Cryptowall hats angeblich funktioniert: http://www.trojaner-board.de/168116-...d-zahlung.html |
07.11.2015, 23:46 | #13 |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTED danke .... |
11.11.2015, 14:32 | #14 | |
| Chimera Malware - YOUR-FILES-ARE-ENCRYPTEDZitat:
Zwischenzeitlich glaube ich aber, es gibt gar keinen Key, weil der Programmierer das Ding (oder den Bausatz) verhunzt hat. Schlecht programmierte Ransomware "vergisst" den Krypto-Key - WinFuture.de hxxp://winfuture.de/news,89762.html Badly coded ransomware locks away data forever - BBC News hxxp://www.bbc.com/news/technology-34765484 |
11.11.2015, 14:53 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chimera Malware - YOUR-FILES-ARE-ENCRYPTED So nen Verschlüsselungsschrott gibt es ja sogar schon für Linux-Systeme Linux.Encoder.1: Ransomware greift Magento-Nutzer an - Golem.de Ok, da sind nur Magento User betroffen; und die müssen auch so ziemlich alles falsch gemacht und verschlampt haben was nur möglich ist...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Chimera Malware - YOUR-FILES-ARE-ENCRYPTED |
adresse, aufforderung, bereits, bitcoins, dateien, dokumente, entschlüsseln, erfolgreich, formation, frage, information, installiere, installieren, malware, möglichkeit, original, please, schicke, schicken, schlüsseln, software, stunden, this, verschlüsselt, verschlüsselte, verzeichnis |