Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version" (https://www.trojaner-board.de/115551-reparaturanleitungen-dateien-verschluesselungstrojaner-12-kb-neue-version.html)

Jay-Dee 15.08.2012 07:15

Hallo

Ich habe ein Problem. Ich vermute das ich mit Deinem Tool:
] team.winfuture.de/to_webmaster/files/JPEGsnoop-bin.zip
mein Problem mit meinen Files lösen könnte. Nur ich schaffe es nicht das File downzuloaden. Ich kann weder einen Link finden noch finde ich es sonst wo.
Könntest Du mir weiterhelfen oder mir das File senden?

Vielen Dank für eine Antwort und viele Grüsse

Jay-Dee

Undertaker 15.08.2012 08:50

Hallo Jay-Dee,
eben habe ich den Download von JPEGSnoop über team.winfuture.de/to_webmaster/files/JPEGsnoop-bin.zip erfolgreich durchführen können.

Volker

Jay-Dee 16.08.2012 06:51

Hey Undertaker

Herzlichen Dank! Werde das Tool heute ausprobieren. Melde mich dann hier mit dem Resultat. Bin gespannt. Habe einen Berg an Dateien durch diesen Trojaner unbrauchbar auf meinem PC.

Viele Grüsse

Jay-Dee

Hallo Undertaker

Habe das Tool versucht und es funktioniert! Komischerweise haben die Files nun aber eine Grösse von ca. 12kB. Die alten Dateien waren wesentlich grösser. Mache ich ein Einstellfehler?

Aber super! Vielen herzlichen Dank an der Stelle!

Jay-Dee

stefanbecker 16.08.2012 18:38

Hört sich schwer nach Thumbnails als Ergebnis an.

Undertaker 16.08.2012 19:36

Zitat:

Zitat von Jay-Dee (Beitrag 893771)
Habe das Tool versucht und es funktioniert! Komischerweise haben die Files nun aber eine Grösse von ca. 12kB. Die alten Dateien waren wesentlich grösser. Mache ich ein Einstellfehler?

moin moin,
man kann da nichts falsch machen.
Du kannst ja mal JPEG-Recovery als Testversion runterladen und damit versuchen die Dateien wiederherzustellen.
Gazu mußt Du aber an die verschlüsselten Dateien die Extension JPG anhängen.
Falls da nichts besseres gefunden wird, sind wahrscheinlich tatsächlich nur die Vorschaubilder zu rekonstruieren.

Volker

Slimerinho 17.08.2012 09:34

Morgen zusammen,

gibts es ein Tool was ein Ordner mit z.B. 500 mit Bildern komplett auf jpg. umbennent? kennt jemand etwas?

Danke und Gruß
Slimerinho

Undertaker 17.08.2012 10:49

Zitat:

Zitat von Slimerinho (Beitrag 894724)
gibts es ein Tool was ein Ordner mit z.B. 500 mit Bildern komplett auf jpg. umbennent? kennt jemand etwas?


Klar gibt es solche Tools.
Beispielsweise macht das der Total Commander oder die Freeware SmartRename.
SmartRename läuft ohne Installation und ohne irgendwelche Änderung an der Registry.

SmartRename

google mal nach Mehrfachumbenennen.

Außerdem geht das auch auf Kommandoebene.
Der alte DOS-Befehl rename funktioniert immer noch.

RENAME [Laufwerk:][Pfad]Dateiname1 Dateiname2
REN [Laufwerk:][Pfad]Dateiname1 Dateiname2


Öffne mit AUSFÜHREN --> cmd ein Konsolenfenster.
Gehe mit cd in den Pfad mit den Dateien die umbenannt werden sollen.
Tippe den Befehl ren *.* *.jpg ein.
Beispiel:
D:\Bilder> ren *.* *.jpg ---> alle Dateien unter D:\Bilder erhalten die Endung JPG

Oder tippe den Befehl wie oben mit dem kompletten Pfad ein, falls Du nicht mit cd den Pfad wechseln willst.
Beispiel:
C:\Users\Undertaker> ren D:\Bilder\*.* *.jpg ---> alle Dateien unter D:\Bilder erhalten die Endung JPG

Ist doch ganz einfach, oder?

Und, mit den grundlegenden Kommandobefehlen sollte sich jeder auseinandersetzen, das ist oft sehr hilfreich.

Volker

Slimerinho 17.08.2012 11:26

Vielen Dank für die rasche Antwort, du hast mir echt weitergeholfen.
Super Job den Ihr hier leistet RESPEKT!!!

Gruß
Slimerinho

PC Heike 06.09.2012 18:21

Hatte heute eine Kundin (Win7) die sich diesen Trojaner eingefangen hat. Also nicht nur der BKA-Krampf sondern auch eine Verschlüßelung sämtlicher privaten Dateien. Folgendes habe ich dann unternommen:

- msconfig --> Um das BKA Bild zu deaktivieren
- regedit --> die ausgeschaltete Datei suchen und löschen
- DE-cleaner --> nur Win Partition ist ausreichend
- System neu starten und die eigenen Dateien überprüfen

wenn überprüft, dann einfach sehen welche Verschlüßelung vorliegt, im heutigen Fall wurde der Name komplett aufgelöst und zufällig Alphanumerisch neu generiert.
Endungen einfach hinzufügen funktionierte nicht.
DecryptHelper hat ebenfalls nicht funktioniert.
Am einfachsten war es den Ordner auf eine vorherige Version zurück zusetzen nun waren alle Bilder/Doc/Tabellen usw. wieder da zusätzlich noch die verschlüßelten Dateien. Nur noch die verschlüßelten Dateien überprüfen (Anzahl vergleichen) und anschließend löschen - Fertig!

markusg 06.09.2012 18:24

hi
seit wann hat der d-cleaner, oder überhaupt irgendein av programm ne 100 %ige erkennungsrate? eine manuelle analyse ist nötig.
unter vista /win7 kannst du auch den shadow explorer nutzen, dann musst du nicht jeden einzelnen ordner wiederherstellen :-)

tesla2012 30.09.2012 15:17

Zitat:

Zitat von g0atherd (Beitrag 842724)
Hallo

Ich habe mich mit der Reparatur von Outlook-Express 6 (.dbx-Dateien) unter Windows XP beschäftigt und bin auf das Programm "UnDBX" gestossen. Damit konnte ich E-Mails aus den verschlüsselten Dateien (12 kB-Variante) erfolgreich in .eml-Dateien extrahieren. Dabei muss zuerst die Dateinamenerweiterung .dbx an die verschlüsselten Files angehängt werden. Anschliessend können die E-Mails aus den Dateien mit dem Befehl "undbx.exe --recover <DBX-FOLDER> <OUTPUT-FOLDER>" als .eml-Dateien extrahiert werden. Vorsicht: Die Nachricht mit dem Virus wurde auch in eine E-Mail-Datei extrahiert.

Ich wünsche viel Erfolg.


Outlook Express 6 Adressbücher im WAB Format gehen auch noch ziemlich gut, wenn die Datei groß genug war.

z.B. mit diesem Programm hxxp://www.diskinternals.com/files/WAB_Recovery.exe

=========================

Jemand eine Idee, wie man an zerstörte Norton Ghost 2003 Images noch ran kommt?

Mit dem Ghostexplorer und den Corrupt und noindex schaltern geht nichts, auch nicht mit dem ominösen ghofixup.

Shadow 30.09.2012 16:11

Ich frage mich nur wie eine Image-Datei befallen werden kann. Man macht doch auch genau für so etwas (im weiteren Sinn) ein Image und lagert es sicher (= logisch und physisch getrennt).

tesla2012 30.09.2012 16:27

Zitat:

Zitat von Shadow (Beitrag 927472)
Ich frage mich nur wie eine Image-Datei befallen werden kann. Man macht doch auch genau für so etwas (im weiteren Sinn) ein Image und lagert es sicher (= logisch und physisch getrennt).

Ein bisschen mehr Fantasie bitte... fehlt nur noch der Hinweis das es mit Linux nicht passiert wäre :pfeiff:

MFju 25.11.2012 14:05

Hallo, ich hab JPGSnoop auch probiert, er stellt mir zwar die Dateien wieder her, aber ca. 1/3 des Bildes ist dann nur mit grauen Pixeln belegt. Scheint bisher bei allen zu sein, die ich versuchte wiederherzustellen.

Auch wenn ich den Dateien (z.B.: QWkmxldwe) die jpg-Endung verpaße, das Ergebnis ändert sich nicht.

Gibt es hier noch eine andere Möglichkeit, damit ich die Bilder ganz herstellen kann?

Phaeton76 09.12.2012 15:38

Hey, es klappt, danke für den Tipp mit JPEG-Snoop :)

Achso, kann man nicht auch irgendwie mehrere Bilder gleichzeitig bearbeiten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131