Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip" (https://www.trojaner-board.de/131453-bundestrojaner-appdata-roaming-gyiv-dirao-exe-aufgrund-emailanhang-vertrag-vorname-nachname-zip.html)

chanjeala 24.02.2013 11:26

Bundestrojaner AppData\Roaming\Gyiv\dirao.exe aufgrund von Emailanhang "Vertrag Vorname Nachname.zip"
 
hi leute,
auch ich wurde opfer vom bundestrojaner...
der schädling hat sich in einem emailanhang versteckt (ich weiß, dämlich!!!) und daraufhin habe ich die datei AppData\Roaming\Gyiv\dirao.exe entdeckt.
die merkwürdige datei habe ich sofort gelöscht...da war es aber natürlich schon zu spät...

wie immer, die dateien sind wichtig und ich möchte sie gerne entschlüsseln.
da es sich aber anscheinend um eine neue variante handelt, funktionierten sämtliche bisher bekannte lösungstipps zur wiederherstellung nicht. habe schon ales mögliche probiert:

decrypthelper
Avira Ransom File Unlocker
Tool von Dr. Web
ScareUncrypt von BitFox
Trojan.Ransom.HM-Decrypt_v1 (BitDefender)
RannohDecryptor von Kaspersky
Trustezeb.A Decryptor von ESET
Panda UnRansom
ShadowExplorer - Dateien wiederherstellen
Andere Formate reparieren / wiederherstellen


verfüge auch über zahreiche originaldateien, um päarchen usw zu bilden, aber nichts funktioniert. anscheinend gibt es aber eine neue version des bundestrojaners??!!

die verschlüsselten dateien, heissen nicht wie in anderen fällen locked-<DATEINAME>.<ENDUNG>.wxyz , sondern stattdessen einfach nur "xhkdhfksjdhfsdjh"
also kann man bei keiner verschlüsselten datei mehr erkennen, um welches dateiformat es sich gehandelt hat. der name der datei wurde inkusive endung komplett geändert.
ich vermute, dass das der unterschied zu bisherigen trojanern ist und der somit der grund, warum keine der bekannten entschlüsselungsvarianten funktioniert?!?

kann es evtl auch möglich sein, dass sich der nette trojaner auf mein iphone 4 geschlichen hat? zeitgleich mit dem befall meines computers entstanden aufeinmal probleme mit dem mobilen internet. hab 3g, kanns aber kein stück mehr nutzen. lt O2 liegt hier in der ecke keine störung vor...

wäre sehr dankbar für jegliche ernst gemeinte hilfe!!!!
es ist wirklich dringend.

cosinus 24.02.2013 23:04

Hallo und :hallo:

Zitat:

wie immer, die dateien sind wichtig und ich möchte sie gerne entschlüsseln.
Hallo und :hallo:

Zum Thema Verschlüsselungstrojaner haben wir oben extra einen Hinweis angepinnt!

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131