Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselte dateien - angeblich trojan.win32.matsnu (https://www.trojaner-board.de/115657-verschluesselte-dateien-angeblich-trojan-win32-matsnu.html)

f1fan 23.05.2012 17:57

Verschlüsselte dateien - angeblich trojan.win32.matsnu
 
ein bekannter von mir hat seinen PC mit obigen Virus verseucht. Nun sind alle Dateien wie .jpg .doc .xls .pdf usw. verschlüsselt und nicht mehr lesbar. Der Virus wurde mit einem Tool entfernt, die verschlüsselten Dateien sind nach wie vor nicht lesbar. Wir haben schon alle möglichen Tools die hier gepostet werden versucht, allerdings ohne Erfolg.
Wer kann uns da helfen, die Dateinamen sind z.B. wie folgt:
gsVlaqLgOsfDTyLOsf oder
EfvasqXOofvaqXOEVvTsy
Hat jemand eine Idee wie man diese Dateien wieder lesbar machen kann?

markusg 23.05.2012 18:01

hi
mit welchem tool wurde was gelöscht?
logs posten.
2. die infektionsquelle:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
makrusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

f1fan 23.05.2012 20:28

Hallo Markus,
der Virus wurde mit dem A1-Virenscanner, das ist ein Tool von Telekom Austria und scheint ein Variante von Kaspersky zu sein, entfernt. Das Mail mit dem Virus kann ich dir leider nicht schicken weil auch die Outlook.pst verschlüsselt ist.
Ich habe auf jeden Fall die Tools: DecryptHelper, Avira Ransom File Unlocker das Tool von Dr. Web und ScareUncrypt von BitFox verwendet und der Erfolg war leider Null.
Sobald ich wieder Zugriff auf diesen PC habe kann ich dir mehr sagen, ich denke das wird dann leider erst morgen sein. Auf jeden Fall danke für deine Antwort.

markusg 23.05.2012 20:35

ok, dann die windows version posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131