Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wiederherstellung der verschlüsselten Dateien (Rechnung.exe, Realtecdriver.exe Schadsoftware) (https://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware.html)

markusg 05.03.2013 21:19

Nicht nur momentan, es wird keine entschlüsselung geben

lest 31.03.2013 23:14

Hallo zusammen,

weil ja heute der 1. April ist dachte ich das es passt allerdings ist es die Wahrheit:

ich habe seit Donnerstag einen Rechner von einem Kunden der !!! leztes Jahr im Mai !!! diese Mail erhalten hat. Natürlich war alles locked. Ein "sich auskenneder" wollte dann das regeln. Doch hat das natürlich nicht funktioniert. Er hat es gerade mal so geschafft ein weiteres Benutzerkonto zu erstellen. :-)) Der Junge hatte wirklich Ahnung. :-(( Tausende von Bildern und Dateien sind locked. Alle versuche zu entschlüsseln sind gescheitert. Ich konnte zwar diverse Schlüssel generieren allerings ohne Erfolg. Ich habe mit PC Inspektor noch abertausende Bilder und Daten gefunden allerdings fehlen dann die Locked Dateien dazu so das ich weitere Schlüssel generieren kann. Nun werde ich dem Kunden wie vorher schon gesagt " es gibt fast keine Aussicht auf Erfolg"eine Rechnung schreiben.

Wäre er im letzten Jahr gekommen hätte noch was gehen können.

Undertaker 31.03.2013 23:31

:lach:
Wenn der Kunde ein Jahr ohne die Dateien auskam, braucht er sie auch nicht.
Im Übrigen, es gab kurzzritig eine Variante der Malware v.1 (locked-), die mehr als 3k verschlüsselte.
Bei der waren die Tools auch machtlos.

Undertaker

Bytesniffer 10.04.2014 10:17

Hallo Zusammen,
seit gestern habe ich auch ein Problem mit verschlüsselten Dateien :-(
1. Mit MBAM den Schädling entfernt
2. Mit DecryptHelper 0.5.3 versucht einen Schlüssel zu erstellen
3. Mit ScareUncrypt versucht einen Schlüssel zu erstellen
EDIT: beides ist fehlgeschlagen

Ich habe viele Original-Dateien nur das alle Verschlüsselten Dateien größer sind als die Originalen :-(

Nun weiß ich nicht mehr weiter........

cosinus 10.04.2014 10:27

Zitat:

Zitat von Bytesniffer (Beitrag 1282512)
Nun weiß ich nicht mehr weiter........

Daten aus dem Backup oder den Schattenkopieren wiederherstellen
Kein Backup? Keine Schattenkopien? Dann würd ich sagen Pech gehabt! :(

Matthias_R. 10.04.2014 11:42

Hi!

Ich sag gleich, dass ich kein Experte bin in Sachen PC et.al. ect...pp... Nur hat mir das "Personal" hier vor 2 Jahren sehr dabei geholfen, einen Verschlüsselungstrojaner von meinem Rechner zu entfernen. Meine zerschredderten Dateien waren verloren auf
nimmer-wiedersehen. Eines habe ich dadurch gelernt: NIEMALS - aber wirklich NIEMALS (!!!!!!!) irgendwelche Anhänge von Dateien in einer eMail anklicken, entpacken oder öffnen! Wenn da steht "Sie haben eine Rechnung... von 966,74.-€ ..." sofort löschen und ja nicht öffnen oder mit unzip entpacken!!!!!

In den letzten 'Monaten werden es immer mehr, die mir solche Nachrichten schicken, und ich weiß überhaupt nicht, wo die überhaupt meinen ganzen Namen her haben. Jedenfalls werde ich meine Paßwörter auch nicht mehr automatisch speichern.

Da hätte ich auch eine Frage an die Experten hier: Ist es sinnvoll oder nützt es überhaupt etwas, wenn man die Absender einer solchen mail meldet? Und wenn ja, wo oder bei wem?

cosinus 10.04.2014 11:55

Zitat:

Zitat von Matthias_R. (Beitrag 1282531)
nimmer-wiedersehen. Eines habe ich dadurch gelernt: NIEMALS - aber wirklich NIEMALS (!!!!!!!) irgendwelche Anhänge von Dateien in einer eMail anklicken, entpacken oder öffnen! Wenn da steht "Sie haben eine Rechnung... von 966,74.-€ ..." sofort löschen und ja nicht öffnen oder mit unzip entpacken!!!!!

Schön und gut, soche stinken Mails gleich ungelesen löschen. Aber: was ist mit dem Backup? Machst du die regelmäßig?

Zitat:

Zitat von Matthias_R. (Beitrag 1282531)
Da hätte ich auch eine Frage an die Experten hier: Ist es sinnvoll oder nützt es überhaupt etwas, wenn man die Absender einer solchen mail meldet? Und wenn ja, wo oder bei wem?

Lass es sein, es bringt nichts wenn Laien irgendwelche gefälschten Absendeadresse melden, das stiftet nur noch mehr Verwirrung und kann für böses Blut sorgen!

Spammer verwenden im Prinzip niemals ihre echten Adressen als Absender. Stell dir vor du hast einfach mal Pech und die nehmen deine Mailadresse als gefälschte Absendeadresse, irgendein Schlaumeier meint dann du wärst der Spammer.

Matthias_R. 10.04.2014 12:44

Zitat:

Zitat von cosinus (Beitrag 1282538)
Schön und gut, soche stinken Mails gleich ungelesen löschen. Aber: was ist mit dem Backup? Machst du die regelmäßig?



Lass es sein, es bringt nichts wenn Laien irgendwelche gefälschten Absendeadresse melden, das stiftet nur noch mehr Verwirrung und kann für böses Blut sorgen!

Spammer verwenden im Prinzip niemals ihre echten Adressen als Absender. Stell dir vor du hast einfach mal Pech und die nehmen deine Mailadresse als gefälschte Absendeadresse, irgendein Schlaumeier meint dann du wärst der Spammer.

Nein, eher nicht...:daumenrunter: habe lediglich hin und wieder meine mir wichtrigen Dateien auf externer Festplatte gespeichert

Undertaker 10.04.2014 12:52

moin Bytesniffer,

Zitat:

Zitat von Bytesniffer (Beitrag 1282512)
Hallo Zusammen,
seit gestern habe ich auch ein Problem mit verschlüsselten Dateien :-(

Seit gestern?
Woher kommt der Schädling?
Wo ist das Logfile von MBAM?

Wenn die Dateien größer sind, handelt es sich nicht um den Trojaner der Variante 1 aus 2012.
Die Tools helfen dann ohnehin nicht.

Gruß Undertaker

cosinus 10.04.2014 22:19

Zitat:

Zitat von Undertaker (Beitrag 1282577)
Seit gestern?
Woher kommt der Schädling?

Bestimmt per Diskette übertragen :D

Zitat:

Zitat von Undertaker (Beitrag 1282577)
Wo ist das Logfile von MBAM?

Den Ausdruck hat der Hund gefressen...Logs von MBAM sind gelöscht! :applaus:

Bytesniffer 10.04.2014 23:07

Zitat:

Zitat von Undertaker (Beitrag 1282577)
moin Bytesniffer,



Seit gestern?
ja seit gestern.
Trojan.Winlock.CP
PUP.Optional.MySearchDial.A


Woher kommt der Schädling?
keine Ahnung, vorher (als ich den Rechner ausgeschaltet habe) war alles ok, nur war vorher meine Nichte am Rechner, die kommt aus Osteuropa und die hatte bei sich zu Hause mal ein Problem mit Ihrem Rechner, so erzählte Sie mir am spät Nachmittag.
Verdächtig ist ja das Sie das erzählt nachdem Sie am Rechner war (das ist mir grad so aufgefallen). :pfeiff:
Ich startete den Rechner, wollte online Fußball gucken, vorher noch e--mail lesen, dazu ist es nicht mehr gekommen, als erstes hatte ich so eine USA Bundespolizei kacke als Meldung, nun gut, das hatte ich schon mal, war auch schnell gegessen.
Dann fing mein Antivir (Vollversion) an zu rödeln....viele ????? in meinem Kopf, der hörte gar nicht mehr auf. :nono:
(Ich vergas auch zu sagen das der seit dem nicht mehr die Antivir Firewall, Browser und e-mail-Schuzt nicht mehr funktioniert und der TASKMANAGER ließ sich auch nicht öffnen)
Also den MBAM drüber rutschen lassen und Liste war lang :balla:
Dann den Antivir neu Inst. aber nix gut, es war wie vorher :balla::balla:
Ich knall gleich noch SPYBSAD drüber, mal sehen ob der noch was findet, weil hier der Kuchen noch nicht gegessen ist. :aufsmaul:
ANTIVIR findet immer noch was wenn ich mit dem TotalCMD durch die Dateien gucke


Wo ist das Logfile von MBAM?
hier im Anhang

Wenn die Dateien größer sind, handelt es sich nicht um den Trojaner der Variante 1 aus 2012.
Die Tools helfen dann ohnehin nicht.

Gruß Undertaker

:dankeschoen:

Edit: Ich sehe mich gleich die Festplatten PLATTMACHEN :killpc:
....vorher noch Retten was zu Retten ist
so sieht es wohl aus :rolleyes:

Bytesniffer 10.04.2014 23:10

Zitat:

Zitat von cosinus (Beitrag 1282916)
Bestimmt per Diskette übertragen :D

:pfui::pfui::pfui::pfui:

Den Ausdruck hat der Hund gefressen...Logs von MBAM sind gelöscht! :applaus:

:pfui::pfui::pfui::pfui:

cosinus 10.04.2014 23:12

Sry bytesniffer, das Thema mit der Verschlüsselung ist so ernüchtern wie traurig. Das ist aber schon seit fast 2 Jahren so bekannt. Daher die Frage: warum bist du jetzt erst betroffen? Einzelplatz-Unfall? Was anderes kann ich mir nicht vorstellen außer grobfahrlässiger Handlung.

Bytesniffer 10.04.2014 23:18

Zitat:

Zitat von cosinus (Beitrag 1282942)
Sry bytesniffer, das Thema mit der Verschlüsselung ist so ernüchtern wie traurig. Das ist aber schon seit fast 2 Jahren so bekannt. Daher die Frage: warum bist du jetzt erst betroffen? Einzelplatz-Unfall? Was anderes kann ich mir nicht vorstellen außer grobfahrlässiger Handlung.

Ich hatte noch nie Probleme, bis gestern und bekannt war es mir nicht da ich ja noch nie ein Problem hatte.
1996 war das letzte mal auf WIN95 aber seit dem nimmer.
Ja mal so´n Bundespolizei Quatsch aber auch nur einmal..... letztes Jahr, den hatte sich meine Frau auf einer
Textilseite (Meterware Stoff) eingefangen....
Aber das gestern war der Hammer :kloppen:
hätte nicht gedacht das es mir mal den ANTIVIR aushebelt :confused:

Welches Virenprogramm sollte ich denn benutzen?

cosinus 10.04.2014 23:51

Wir haben nun schon lange keine W95 Zeiten mehr und eigentlich sollte man denken können, dass du als so langer Computer-Benutzer

1. weißt wie wichtig Backups sind
2. dass man von Mails von unbekannten Absendern die Finger lässt

Deine Frage:

Zitat:

Welches Virenprogramm sollte ich denn benutzen?
ist da leider nur folgerichtig. Du hast dich mit Computern beschäftigt, aber nie mit deren Sicherheit im Internet. :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131