Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Excel und Word Dateien durch Trojaner verschlüsselt (https://www.trojaner-board.de/178760-excel-word-dateien-trojaner-verschluesselt.html)

Biggi1 16.05.2016 12:09

Excel und Word Dateien durch Trojaner verschlüsselt
 
Hallo.

Ich habe mir mit dem Laden des Upgrade Win 10 einen Trojaner eingefangen
der meine Word- und Excel Dateien in CRYPT Dateien verschlüsselt hat. jetzt habe ich statt meiner Tabellen nur noch Hieroglyphen auf dem Bildschirm.
Dummerweise habe ich bei den gesicherten Dateien das gleiche Bild, weiß der Geier warum, vielleicht weil ich die Festplatte mit den gesicherten Dateien auf einer Festplatte habe die über USB am betroffenen Rechner hängt. :headbang:

Gibt es eine Möglichkeit meine Dateien wieder zu entschlüsseln? Ich bin mittelmäßig verzweifelt und über jede Hilfe dankbar.

Grüssle Biggi

Jetzt hab ich eine in Englisch geschriebene Datei mit verschiedenen Links zum entschlüsseln gefunden die ich aber nur bekomme wenn ich Geld bezahle.
Ich lass mich nicht erpressen!!!!!

cosinus 17.05.2016 10:43

moin :kaffee:

Zitat:

Ich habe mir mit dem Laden des Upgrade Win 10 einen Trojaner eingefangen
sry aber das ist Quark...die ransoms kommen idR per Betrugsmail. Manche auch per drive-by.

Was genau erwartest du jetzt?

1. die Dateien entschlüsseln zu können ist reine Glückssache! Geht nur wenn es einen passenden decrypter gibt. Identifikation des ransoms geht zB darüber => https://id-ransomware.malwarehunterteam.com/

2. Soll das System bereinigt werden oder willst du es neu aufsetzen?


Zitat:

Ich lass mich nicht erpressen!!!!!
Das ist ja schön, aber warum machst du keine richtigen Backups der sooo dolle wichtigen Dateien? :wtf:
Wie schon gesagt ist das mit einem passenden decrypter reine Glückssache, wenn du die Dateien unbedingt brauchst, aber du keine Backups hast und es keine decrypter gibt, musst du die Kohle bezahlen. Das ist aber wirklich das letzte Mittel, denn damit werden die Erpresser unterstützt.

Biggi1 21.06.2016 12:31

Also.....
Ich habe es geschafft!!!!
Meine verschlüsselten Dateien sind wieder lesbar, konnte diese am Wochenende mit Kaspersky
entschlüsseln.

Leider war es so dass der Trojaner meine Dateien bis ins Betriebssystem verschlüsselt hatte und der Rechner nur noch eingeschränkt funktionierte.
Ich war dann erst einmal damit beschäftigt diesen platt zu machen und neu aufzubauen.

Die Dateien und Sicherungen die mir wichtig waren hatte ich schon immer auf der 2. Partition wobei diese dort ja auch nicht vor einem Vierenangriff sicher sind.
Nun ja.
Ich hatte in verschiedenen Zeitabständen immer mal wieder ein Entschlüsselungstool ausprobiert aber der Erfolg war gleich Null.
Am vergangenen Wochenende habe ich dann den Decrypter von Kaspersky herunter geladen und mit diesem meine ganzen Dateien entschlüsselt.
Ich bin so froh darüber, habe nun meine Dateien erstmal auf einer externen Festplatte abgesichert, den Vierenscanner mehrfach drüber laufen lassen und mir auch eine neue Vierenschutzsoftware bestellt.
Ein Back Up steht in den nächsten Tagen ebenfalls an, so dass eigentlich nichts mehr passieren dürfte.:daumenhoc:daumenhoc:daumenhoc

Biggi

cosinus 21.06.2016 12:33

Na dann biste nochmal mit nem blauen Auge davongekommen :abklatsch:

Viele Opfer hatten nicht soo viel Glück weil es keinen passenden decrypter gab/gibt. Also hoffentlich lernst du daraus, ein vernünftiges Backup-Konzept durchzusetzen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131