Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verschlüsselungs-Trojaner (https://www.trojaner-board.de/117683-verschluesselungs-trojaner.html)

Dubliner 20.06.2012 21:08

Verschlüsselungs-Trojaner
 
Hi Zusammen,

hoffe Ihr könnt/wollt mir helfen??

Hatte auch den Verschlüsselungstrojaner - habe ihn mit Kaspersky wegbekommen.
Vollständige Systemprüfung mit Malwarebytes ergab keinen Befund.

Allerdings sind viele Dateien verschlüsselt - besonder auf meiner externen Festplatte. Es geht hier hauptsächlich um Fotos. (jpg)

Die Verschlüsselung ist zweierlei.
1. Bilder: heißen immer noch wie Bilder (z.b. P101038.jpg) können aber nicht mehr geöffnet werden.
2. andere dateien sehen so aus: DJJpADsQnEAjtJoXD

Habs schon mit Shadowexplorer, Decrypthelper und JPEG Reovery (Testversion) versucht - kein Erfolg.

Habe den Virus noch in einer Email - falls Interesse daran besteht. Ist im GMX online.

Fall irgendeiner Rat weiß! Bitte melden! Es geht um ein paar tausend Bilder welche ich nicht als Backup habe.

Vielen Dank!

cosinus 24.06.2012 17:40

Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:

Zur Entschlüsselung/Wiederherstellung bitte die fette Hinweisbox oben beachten!


Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Dubliner 24.06.2012 20:16

Erstmal vielen Dank für Deine Antwort!

Das hört sich echt schlecht an....
Aber was ich nicht verstehe ist das meine Jpg's nicht auch in die kryptischen Namen umbenannt wurden und trotzdem verschlüsselt sind - zeigen immer noch die alten Namen.

Das habe ich bisher noch nirgends gelesen... An was mag das liegen und evtl. gibts ja dadurch eine einfachere Möglichkeit wieder an die Dateien ranzukommen?

Gibts den zu den 8 Tools noch das ein oder andere kommerzielle? Evlt. gibts ja dadurch besseren Erfolg?

Vielen Dank!

cosinus 25.06.2012 10:26

Zitat:

An was mag das liegen und evtl. gibts ja dadurch eine einfachere Möglichkeit wieder an die Dateien ranzukommen?
Da du kein Backup hast wirst du so nicht mehr an deine Daten rankommen! Es gibt keine Möglichkeit die Daten zu entschlüsseln!
Wer keine Backups macht bzw. sie "falsch" macht ist angeschmiert. Siehe den Thread http://www.trojaner-board.de/115678-...r-backups.html

Zitat:

Gibts den zu den 8 Tools noch das ein oder andere kommerzielle? Evlt. gibts ja dadurch besseren Erfolg?
Notlösung ShadowExplorer wurde genannt. Ob das bei dir hinhaut, tja weiß ich nicht, da niemand dein Betriebssystem kennt. Geht nämlich nur wenn man Vista oder Win7 hat und die Funktion auch aktiv ist => http://www.trojaner-board.de/115496-...erstellen.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131