Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows-Verschlüsselungs Trojaner lässt nichts anderes zu, KEIN Desktop, KEIN Windwos (https://www.trojaner-board.de/116513-windows-verschluesselungs-trojaner-laesst-nichts-anderes-kein-desktop-kein-windwos.html)

Jim86 05.06.2012 08:36

Windows-Verschlüsselungs Trojaner lässt nichts anderes zu, KEIN Desktop, KEIN Windwos
 
Moin zusammen,

ich habe nun ein großes Problem. Ich habe einen solchen Windows-Verschlüsselungs Trojaner auf dem Rechner. Anders als das was ich hier im Forum lese, ist der Trojaner auf dem Monitor als einziger zu sehen, ich sehe kein Windows, kein Desktop, keine verschlüsselten Dateien. Ich sehe nur diesen Bildschirm, der Hintergrund ist schwarz.

Dieses Problem bedeutet für mich, dass ich auch nichts installieren kann (Decrypter, Scanner oder ähnliches).
Der Taskmanager funktioniert aber ich weiß nicht weiter. (Schreibe vom Notebook aus).

Der Rechner läuft unter Windows 7 Ultimate 64Bit.

Eine Frage bezüglich der Festplatten habe ich, ich nutze eine HDD als Windows-Platte mit einigen Daten sowie eine PCI-RAID Karte für 2x1 750GB HDD, welche 1:1 gespiegelt wird. Die ist dann auch verschlüsselt?

Meinen PC habe ich nicht ausgeschaltet, er läuft weiter mit dem Trojaner, weiß jetzt nur nicht, was ich machen soll...

Bitte um Hilfe.

MfG Jim

hat sich erledigt, mit der richtigen Hilfe ist der Virus garnicht so schlimm...

cosinus 07.06.2012 15:55

Zitat:

MfG Jim

hat sich erledigt, mit der richtigen Hilfe ist der Virus garnicht so schlimm...
Crossposting oder was? PC-Vor-Ort-Service? :confused:

Jim86 07.06.2012 18:23

nein hilfe durch einen Freund.

Jetzt geht zwar der PC wieder aber die meisten Daten wie z.B. meine knapp 4GB Bilder sind leider verschlüsselt. :(

LG

cosinus 07.06.2012 21:01

Allgemeine Hinweise bzgl. des Verschlüsselungstrojaners:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Jim86 11.06.2012 18:13

so, ich habe nun mal versucht, die 8 Tools zu nutzen:

DecryptHelper von Matthias
konnte keinen Schlüssel erstellen

Avira Ransom File Unlocker
konnte keinen Schlüssel erstellen

Tool von Dr. Web
konnte keinen Schlüssel erstellen

ScareUncrypt von BitFox
konnte Schlüssel erstellen aber es passiert nichts, wenn ich auf entschlüsseln gehe

Trojan.Ransom.HM-Decrypt_v1 (BitDefender)
meine Dateien haben keine Endung, sie bestehen nur aus verschiedenen Zeichenkombinationen, daher nicht probiert

RannohDecryptor von Kaspersky
wie vorher

Trustezeb.A Decryptor von ESET
findet keine Files ?!

Panda UnRansom
habe wie schon oben beschrieben keine Dateiendungen...

Haben also alle nichts gebracht -.-

cosinus 11.06.2012 20:43

Mittlerweile glaube ich, da gibt es nichts zu entschlüsseln. Aber ich will dir deine Hoffnungen ja nicht kaputtmachen :pfeiff:

Jim86 12.06.2012 18:26

Weil der Trojaner zu neu ist? Hier mal ein Bild der Daten

http://www.fotos-hochladen.net/view/...w3986yngch.png

hm, Bild zeigt er nicht an, daher als Link: hxxp://www.fotos-hochladen.net/view/bilderw3986yngch.png

cosinus 12.06.2012 21:58

Nein, das hat nicht unbedingt damit was zu tun wie neu der ist, sondern wie der etwas verschlüsselt. Und ohne den Schlüssel kann man nichts entschlüsseln.

Jim86 13.06.2012 07:30

ScareUncrypt von BitFox konnte einen erstellen aber das Programm selbst konnte nichts entschlüsseln (oder ich bin zu blöd dazu). Auslesen (Schlüssel) geht dort aber auch nicht oder?

cosinus 13.06.2012 09:23

Lies doch bitte mal die vielen Hinweise hier!
Ich hab in Posting #4 auch schon einiges geschrieben


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131