Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner verschlüsselt Daten (https://www.trojaner-board.de/120714-bka-trojaner-verschluesselt-daten.html)

Ludwig46 29.07.2012 15:06

BKA Trojaner verschlüsselt Daten
 
Mein Betriebssystem: Windows XP Home SP3

Der Computer ist virenfrei, sämtliche infizierten Dateien und Einträge wurden mit Malwarebytes Anti-Malware entfernt.

Die Verschlüsselung ist mit Groß-und Kleinbuchstaben.

Mit JPEGSnoop kann ich das eingebettete Bild verkleinert sehen, aber nicht aufrufen.

In der Anlage sende ich die LOG-Files der verseuchten und der Originaldatei. Vielleicht können die Profis damit etwas anfangen.

Besten Dank für Eure Bemühungen !

MfG
Ludwig

cosinus 30.07.2012 14:30

Wozu haben wir die Hinweise oben? Da steht doch oben alles! :pfeiff:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Ludwig46 30.07.2012 18:17

S.g.Hr.Cosinus,

es tut mir leid, dass ich mir gestattet habe, mein spizielles Problem darzustellen. Da die genannten Hinweise vom 4.5. bzw.8.6. sind, wäre es durchaus möglich gewesen, dass inzwischen (fast 2 bzw. 3 Monate sind ja edv-mäßig ein große Zeitspanne) neue Erkenntnisse gewonnen worden wären ....

Trotzdem Danke !!!

MfG
Ludwig

cosinus 30.07.2012 20:38

Leider gibt es keine neuen bahnbrechenden Erkenntnisse.
Im Grunde bleibt der Stand der, dass man nur die einfache locked-Variante entschlüsseln kann. Alle anderen Verschlüsselungen zu knacken ist äußerst unwahrscheinlich.

Wenn es was neues gäbe stünde es oben auch ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131