Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Avira Ransom File Unlocker (https://www.trojaner-board.de/114224-avira-ransom-file-unlocker.html)

markusg 30.04.2012 10:01

du könntest was ganz einfaches machen, besorge dir windows beispiel bilder, oder musik, die hat jedes gerät.

dubsch 30.04.2012 10:03

also muss es nicht original das gleiche bild (motiv, ursprung,quelle) sein?
sorry das ich so detaiiert nachnerve... der erste Trojaner in 20 jahren...

markusg 30.04.2012 10:07

doch, es muss das selbe bild sein.
aber die windows beispiel bilder sind ja immer gleich, zumindest von betriebssystem zu betriebssystem, also von xp zu xp zb

Da GuRu 30.04.2012 10:10

steht alles hier: http://www.trojaner-board.de/114115-...tml#post820441

dubsch 30.04.2012 10:30

nun hab sogar ich es verstanden :-)

Danke markusg und Da GURU

markusg 30.04.2012 10:32

bitte meld dich noch mal obs geklappt hat :-)

mtx430 30.04.2012 12:14

Zitat:

Zitat von markusg (Beitrag 821573)
hi
@mtx430
mal avira rückfrage:
> Wurden alle Bilder im gleichen Pfad infiziert?
> Die Datumsangaben von den locked Files in dem Archiv stimmen mit denen auf dem
> infizierten Rechner überein, oder?
> Wurde der Rechner vielleicht während des Lockens schnell ausgemacht und dann rebootet?
> Dann hätte er mit dem Crypten weitergemacht und eventuell einen anderen Schlüssel bekommen.

Ja, die locked Files sind einfach nur kopiert. Habe den PC irgendwann neugestartet. Aber erst nachdem dieser Screen erschienen ist. Die fehlerhafte Dateientschlüsselung zieht sich quer durch alle Ordner. Habe da kein Muster erkennen können.

markusg 30.04.2012 14:40

also, es könnte möglich sein, dass dann mehrere schlüssel verwendet wurden.
bitte beantworte den rest auch noch, mit datums und pfadangabe etc.

dubsch 30.04.2012 17:46

Hi markusg,

also ich habe mit Musikdateien begonnen, da ich Originale aufm Stick hatte.

zunächst eine Datei und dann den gesamten Ordner. hat geklappt.

Nur ist die Musik völlig unwichtig. Die Bilder sinds die ich zurückbrauche und da klappt es nicht. :-(

Dummerweise habe ich gestern schon bei den Bildern mit dem Unlocker gespielt und in beide Spalten die verschlüsselten Ordner kopiert. ich habe zwar noch alle Bilder verschlüsselt, aber nun tritt folgendes auf:

Hab mir ein Bild von dem ich weiß das ich es verschlüsselt habe noch einmal von nem Kollegen mailen lassen und als Original eingefügt, dazu das verschlüsselte. Nun sagt mir die Software das diese Datei bereits entschlüsselt ist....:-( alle anderen Bilder hab ich nicht im Original... (sonst bräuchte ich die nicht zu entschlüsseln... Was nun???

Is das ne Scheiße.. Wer programmiert solche Trojaner? man man man

Danke Dir (Euch ) trotzdem..

LG
dubsch

markusg 30.04.2012 18:21

hast du es mal anhand von den beispiel bildern probiert?
http://www.trojaner-board.de/114115-...tml#post820441
post 62

dubsch 30.04.2012 18:36

das Problem is das ich keine Beispielbilder mehr aufm Laptop habe...:-(

markusg 30.04.2012 18:46

und die bilder lassen sich nicht mit dem schlüssel entschlüsseln den du erstellt hast, im regelfall lassen sich alle dateien dann mit dem unlocker entschlüsseln

dubsch 30.04.2012 19:10

Hi,

mit dieser Software gings "DecryptHelper von Matthias... warn Haufen arbeit, aber ALLE Bilder wieder da!!!!

Mein Gott wasn Glück das es Leute wie Euch gibt!!! Tolles Board!!!

Vielen Vielen Dank!!!

Darf ich noch was fragen?

Nun läuft ja Windows7 wieder und auch die Dateien sind entschlüsselt. Trotzdem äußern viele Bedenken das der Trojaner wirklich dauerhaft meine Festplatte verlassen hat?
Empfehlt ihr wirklich ne Formatierung?

Danke nochmal

markusg 30.04.2012 19:17

insbesondere wenn du onlinebanking, einkäufe, sonstige zalungsabwicklungen machst, wäre das ratsam das teil kann prinzipiell malware nachladen etc.
beim banking neue zugangsdaten senden lassen

dubsch 30.04.2012 19:40

ok... noch son Aufwand aber wenns sein muss... Also nochmal vielen Dank


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131