Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nach Ukash Trojaner Bilder defekt (https://www.trojaner-board.de/124851-ukash-trojaner-bilder-defekt.html)

Jeneeben 29.09.2012 10:37

Nach Ukash Trojaner Bilder defekt
 
Hallo,
ich habe ein ernstes Problem, bzw. ein Freund von mir.

Mein Freund hat vor Monaten einen Ukash Trojaner eingefangen. Aber anstatt den Trojaner ordnungsgemäß zu entfernen, hat er einfach eine Systemwiederherstellung durchgeführt. Danach hat er bemerkt das alle seine Bilder kaputt sind, also sich nicht mehr öffnen lassen.

Jetzt hat er mir alle kaputte Bilder und heile Kopien von ein paar Bilder gegeben. Nach stundenlanger Suche meinerseits, denke ich das die Bilder verschlüsselt sind. Aber ohne die "locked-" Bezeichnung oder irgendwelche kryptische Namen. Die Bilder heißen immer noch so, wie sie normalerweise heißen. Also IMG_0003.jpg zum Beispiel.

Ausprobiert habe ich den DecrypterHelper. Leider kann er mir keine Schlüssel erzeugen. Genauso wenig der Decrypter von Avira. Eine Vorgängerversion von den Bilder gibt es anscheinend nicht und der Shadowexplorer konnte mir auch nicht weiter helfen. (Die überprüfung der Vorgängerversion und den Shadowexplorer habe ich auf seinen infizierten Rechner durchgeführt).

Leider weiß ich nicht mehr weiter. Und einen Überblick zu diesem Trojaner habe ich leider auch nicht, da es so viele verschiedene Versionen von dem Ding gibts.

Ich hoffe ihr könnt mir helfen.
Wenn ihr noch irgendwelche Infos braucht, dann fragt einfach :)

Schonmal Vielen Dank
Jeneeben

Ach, es handelt sich um ca. 2500 kaputte Bilder und ca. 1200 heile Kopien der Bilder.

cosinus 01.10.2012 13:53

Wozu haben wir die Hinweise oben? Da steht doch oben alles! :pfeiff:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131