Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   .(sql772@aol.com).theva - Ransomware (https://www.trojaner-board.de/185764-sql772-aol-com-theva-ransomware.html)

Dag 30.05.2017 08:49

.(sql772@aol.com).theva - Ransomware
 
Hallo Experten,

Zeitgleich mit dem Wannacry am 12.05.17 ist unser System wohl
mit einem anderen Erpresser infiziert worden.
Sämtliche Dateien werden verschlüsselt zu:
dateiname.dateiendung.(sql772@aol.com).theva
Eine readme-Datei mit der Bitcoin Forderung liegt in jedem Verzeichniss.
Der betroffene PC steht nun offline herum.

'Demonslay335' hat Tool entwickelt und bei bleepingcomputer.com veröffentlicht.
Dies entschlüsselt teilweise, allerdings lassen sich die entschlüsselten Dateien
nicht nutzen.

Wer weiß womit wir es hier zu tun haben?
Wer kennt einen Entschlüssler?

Grüße
dag

es ist BTCware
und Avast bietet auf seiner Homepage einen kostenloser Entschlüssler
der wunderbar funktioniert.

Thema kann geschlossen werden


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131