Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   DgFRzUIOPHJV verschlüsselte Dateien durch Paysafe Trojaner (https://www.trojaner-board.de/115534-dgfrzuiophjv-verschluesselte-dateien-paysafe-trojaner.html)

ruekue 23.08.2012 06:44

Bei den Word und Bilddateien habe ich die Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln: Übersicht der 8 Entschlüsselungs-Tools mit allen 8 Tool versucht so wie es oben beschrieben ist ohne erfolg!
Selbst mit IrfanView geht nix mit den Bildern!
Recuva und Shadowexplorer nix geht!
Netscape sollte funktionieren um die Bilder als Hindergrund wieder zu bekommen aber er liest sie auch nicht!

Mfg

Undertaker 23.08.2012 07:45

In Deinem Titel steht "DgFRzUIOPHJV verschlüsselte Dateien".
Die acht Tools sind da machtlos, da die Verschlüsselung völlig anders abläuft als bei den locked- Dateien.

Bis auf die Bilder, bei denen die Tools JPEGSnoop oder JPEG-Recovery helfen können und bei MP3s, die nur umbenannt werden müssen, sieht es für die Übrigen eher mau aus.

Daran wird sich meines Erachtens auch in Zukunft nicht viel ändern.Bis auf Einzelfälle, beispielsweise mit den Tools wie von @c4enigma beschrieben, werden meist nur Fragmente rekonstruierbar sein.

Volker

ruekue 23.08.2012 09:07

ja das habe ich dann auch gemerkt das ich eine andere Verschlüsselung habe!
Bei den Bildern steht da Datei-Header defekt vielleicht kann man den ja wieder iwie herstellen,weil keins der genanten tools bringt erfolge!
Ich werde aber mal den Virus an euch senden da er aus einer E-Mail kam um eure Sammlung voll zu machen!
und hofe das mal irgendwer einen erfolg hat mit dem wieder herstellen!

Mfg

Undertaker 23.08.2012 17:38

Zitat:

Zitat von ruekue (Beitrag 899373)
...,weil keins der genanten tools bringt erfolge!

Welche Tools meinst Du bei Bildern, das von Dir genannte IrfanView oder die von mir vorgeschlagenen JPEGSnoop und JPEG-Recovery?

Volker

ruekue 24.08.2012 08:27

Bei Irfan sagt er Datei Header defekt!
Bei JPEGSnoop kommt
Filename: [E:\Homepage\Homepage Bilder\Autoteile Billy\Airbagschleifring\aQDEJplnOxTnOfDyvspEt]
Filesize: [1023575] Bytes
Start Offset: 0x00000000
NOTE: File did not start with JPEG marker. Consider using [Tools->Img Search Fwd] to locate embedded JPEG.

JPEG-Recovery soll ja laut Forum 50$ kosten das kann ich im moment nicht aufbringen ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131