Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Gancrab 5.0.4 Meldung (https://www.trojaner-board.de/194575-gancrab-5-0-4-meldung.html)

Kelderon 09.01.2019 08:29

Gancrab 5.0.4 Meldung
 
Hallo zusammen,


Heute beim hochfahren meines LapTops habe ich eine Textmeldung bekommen, das
ich oben genanntes Programm drauf habe und es sind tatsächlich viele Bilder nun verschlüsselt . Bin da unerfahren und hier sind Fotos drauf , die mir sehr wichtig sind.

Vielen Dank vorab.

cosinus 09.01.2019 09:37

Zitat:

...und hier sind Fotos drauf , die mir sehr wichtig sind.
Aber offensichtlich nicht so wichtig, als dass man sich mal vorher um regelmäßige Backups bemüht hätte?

Du hast aber offensichtlich saumäßig Glück, denn gandcrab v4 lässt sich mittlerweile entschlüsseln --> https://www.heise.de/security/meldun...r-4203283.html

Kelderon 09.01.2019 10:02

Ich habe einen Großteil bereits gesichert gehabt. Da sind aber Fotos nach dem Tod meines Vaters drauf der ausgerechnet am Tag unserer Hochzeit gestorben ist. Da denkt man nicht gerade an so was. Ist mit dem Download der Virus auch weg?

Das ist die Meldung die immer kommt wenn ich hoch fahre. Und die Software sagte Initilation failed, die du mir da mepfohlen hast.

Code:

---=    GANDCRAB V5.0.4  =---

***********************UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED***********************

        *****FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS*****

Attention!

All your files, documents, photos, databases and other important files are encrypted and have the extension: .OUZXPNDZG   

The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.


The server with your key is in a closed network TOR. You can get there by the following ways:

----------------------------------------------------------------------------------------

| 0. Download Tor browser - https://www.torproject.org/

| 1. Install Tor browser
| 2. Open Tor Browser
| 3. Open link in TOR browser:  hxxp://gandcrabmfe6mnef.onion/179fd4e87ec566b8                       
| 4. Follow the instructions on this page

----------------------------------------------------------------------------------------                   
   

On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.


ATTENTION!

IN ORDER TO PREVENT DATA DAMAGE:

* DO NOT MODIFY ENCRYPTED FILES
* DO NOT CHANGE DATA BELOW

---BEGIN GANDCRAB KEY---
lAQAABmJgE7N/9or9SiPGw3QJrXG2lEcTOXWsL3fwTM7/GjYYOYgX/koVs1xwJ22cIeitlJiVP7z+bBIgP9TPMdCshnXELhVbMGFgCWt57ayHn1E/XyabQqiV3j0Zwf1iNjEFyScXkc4BlEPDy0Ec9x6hnZonKyVg6YTZAkluRp+0ApIWGXLrc07gg+Rfzhg14NJyq6pvfjWwENEdRBLHK8u5Tib3RLsLn1RXO3ylk5i0XKPxEWAalnhNp8ExPnVzbVDwTXU5TktxA8QQDXCAjVnqcnF63WfIAw4R/AmLUEY2Z8Rs2TV2D4r+Ow+buV4ftzI9jscASCdSAEXFP2sieEdQ4/MpLGMYsGI4Hlj+rm+1RYA6OMNaToN9h3dXweaD2l8ZGrGS8IWx9Aa7Po3RYr3B6Qh4Rgd3j9fQahVeX7nGJcLCqNO6bCdWF/wkbiBk/6SOeuypdiLU1MosWqXCldlewylzHxUjPrzYFB6cTMfviAyP9I4dwtYGRrsk46kvgi5ykdzgG3Xt76itbixyN1B0WdZAX/hcB1C3keBhY1mu8fTDzxkZRvEUQHAkA0H+QGw4wJ6CBarzH+hJ/vWkBV5/bgGhCP4EghgJTGUSU3TQLPDV+9YtaAyt0kgxEXNcs0IYWtg639NpUCPyxK82rkWjkdSQugF8tfAKs9GWK3vmkFEBUyZ65Y/3pFYfl8oIkheMNnpjZMxwhe6Ttg8VzKuppZd7aeEZ21pNobF9TV+jQPadl/vmT6qy6Dto+MZjqGrd+hvBr1C2NsK0YyZOhVJL8HL3nyFDyqcxM8RrKbACMjjfWHWTawOGDLcfJe5GwN5ubSsfbpKWiZ+yGRtKcp5Jlq/MLAetL8Ilbfebg1DSBZDwgYFKuyUgcmgY3LIATnytW686qjxNmi27cp5F1MGTuXvYceXsP04uXuAiqikaJXRbzYZ5Lc0h2UvuVoeI+OIj3KABPgpgVBSLXBpMqOidw2tZr+vkbDrRRs24oqFNk8eWw9Bmtkj5aoK7VjOsClsUuqX785GFGfJxF5RUvRueOQnqHX84+9p0R+WCrMe2h1PPtOwoazAYyyL5yvVokdezSaZLjfYWq8YP01zv3QBX1AjOMTtBP6Z+OP9DhKU1n7mEswWxP1N5D/lNy5j3/ed7po83wqBhhgjCG+MRkU2JAQsglhCh/PHc2dr6R+o2drzv5mLN7alVXDOkVokHrx4Z59IKe6I0FE8fbCbKpruISSdzSUarYuFJaiy9fenjENLbtgPqLepVl2z0VXmh9cvO74IRGBBBOGNVwvgOv8Zd1eQRN/3CnOJtf/gapzzsBa3eLBOb0h0fjic6o0SMr1GAYjA2ILpE0HRSSMlgHPK+rAKBRodWnClgmdYn+mi8EU/N0k5QjnmWwLsB6o5/W4uktP+ww/wu19BaB+pRwIQPnE7IRL5SKewIpFhFMenWaq8sfqJf2jc/aDj4bDf449G2BX0/I08BRfA+zzxwlvb1GrX4yW4sxssdIoLk+c1z1JwkW4GjpL7YNSyuyCFiQTwEcYVwgv3bT7cgsEsDCcMb3pL5bOAcut8jHTRKo6EPEcFhXrwFuYel/GLIaC5lMr60c1ZkcdUvPMnYtB9uor3wj9V6Y84EwOUCNaCdGHixmq4yHEEbUUk4dh78TuNboD/hXnIDUNlAvbEhOIjVD8pBq4v0rt3o4AXuuEcnulJrwYZTIRWJRdaC8oUlPKUCEAeI/rUeWeFavOgl9bA3Mrz1Vg9nO5ZnazcFunc4PgY4qKTg/zuRvkKyrgafx0daLXAptL4BXCRAx6ykAH/Fi7LB3t5A8fmNzc7Csc/2jVKnz2WFnWACmurHnGYGYchUqK8XKrWVU3EVuQqeR5nBmAnXkohdVCap5Nz/wS2xC4rsCwxyKYr14A5fOKMNraKv4Oxy6k7ftt8+tZEc87ejdWtK/LbFddtp2WcfQkM2yeduACDYgn5q7taqfCHT69iiaBrSgKKubsi2CjUtaBLXeLbgtVIOGuMk+ZGZF4uHDapvnIlF4z+QqtcVPX4scNzxrVEXFa92DVpMD7Kbo+z58VcXwAYYqxDn/NHnliLUNGSi/ZiptjfMJ9J12be9x8b5DvqZt6qKt7c8cCOwn+B/LltijcgB/HnztXeRpM0AvJExlgQs9EZur1IcT4kkX6y0Gk0nX9tuV6XdZtFwA661aSysERPhcWjqA/QeHYRmvhZV4XGrzikoIuaPL2PmDXq4iGG0e9ZgVM=
---END GANDCRAB KEY---

---BEGIN PC DATA---
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
---END PC DATA---


cosinus 09.01.2019 10:05

Dann hast du Pech gehabt. Dass das nicht immer geht bzw gewissen Voraussetzungen erfüllt sein müssen steht ja im Artikel von heise. Einfach mal richtig lesen...

Kelderon 09.01.2019 10:07

Was heisst das jetzt? Kann man mir nicht mehr helfen oder wie soll ich das verstehen? Habe ich dich auf nem falschen Fuß erwischt? Wie kriege ich das Ding jetzt weg?

cosinus 09.01.2019 10:10

Nö das heißt dass du den Artikel und die darin verlinkten Anleitungen einfach mal richtig lesen sollst. Und bitte zur Kenntnis nehmen, dass selbst wenn du alles richtig machst, es möglich sein kann, dass die Entschlüsselung nicht funktioniert.

Kelderon 09.01.2019 10:35

Das habe ich , soweit mein Englisch hingehend reicht :-( . Nur muss ich doch sicher überhaupt diesen Virus los werden. Du hast hier nen Amateur vor dir, der den Laptop zum Speichern und was surfen nutzt

Also heisst das, die große Platte mit den Daten komplett formatieren und die mit Windows einmal neu aufspielen um den LapTop überhaupt noch nutzen zu können?
Oder halt das Geld überweisen an die , in der Hoffnung meine Sachen wieder zu bekommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131