Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   UKash - Dateien verschlüsselt, aber NICHT "locked" oder wirre Namen (https://www.trojaner-board.de/116494-ukash-dateien-verschluesselt-locked-wirre-namen.html)

Peter_R1984 04.06.2012 20:01

UKash - Dateien verschlüsselt, aber NICHT "locked" oder wirre Namen
 
Hallo,

der Onkel meiner Freundin hat einen mit UKash verseuchten PC.

Diesen PC hat er zu einem lokalen Händler gebracht, welcher mittels Kaspersky den Trojaner entfernt hat. Er wollte den PC danach neu installieren, was der Onkel (Peter - so wie ich) abgelehnt hat, da noch der Großteil der Daten seiner Firma auf dem PC gespeichert sind.

Die Daten sind allerdings manipuliert, aber nicht nach den beiden bekannten Methoden nach dem Schema locked-Dateiname.Endung oder adsfASEF.png. Die Dateien (u.A. jpeg, doc, docx, xls, pdf, xlsx...) lassen sich nicht öffnen mit dem Hinweis, das die Datei beschädigt ist.

Wie es der Teufel so will, waren alle Backups seit Januar fehlgeschlagen (Festplatte voll....) und keiner hats kontrolliert. Zu allem Übel waren die Windows Updates durch den Händler damals hart abgedreht worden, das System auf Stand Mai 2011 - damals hatte der Händler wohl ein allgemeines Image erstellt.

Fakt ist nun, das viele der Dateien futsch sind. Ich kann natürlich beliebige Dateien zur Verfügung stellen.

Peter_R1984 06.06.2012 17:45

Hallo,

ich habe inzwischen die Info bekommen, das sich der Virus über das gefakte Windows Update-Bild bemerktbar gemacht hat.

Dennoch brauche ich bitte Unterstützung bei der Entschlüsselung der Daten.

Danke!

markusg 07.06.2012 17:02

hi
bitte in zukunft solche mails an mich, wie es geht, steht in der signatur.
kaspersky log mit fundmeldung vorhanden?
welches betriebssystem, falls vista oder höher versuche shadow explorer:
http://www.trojaner-board.de/115496-...erstellen.html

Peter_R1984 07.06.2012 17:21

Hi,

die Mail liegt uns leider nicht mehr vor, da sie der tolle Dienstleister gelöscht hat. Log von Kaspersky haben wir auch nicht mehr.

Betriebssystem ist Windows 7 x86 Professional - die Schattenkopien waren natürlich auch deaktiviert :-(


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131