![]() |
Verschlüsselungs-Trojaner, Neue Version Meine Tochter bekam innerhalb weniger Tage gleich 2 solcher Viren (29.05 und 07.06.), wobei es sich wohl schon um die neue Variante handeln müsste. Schädlinge konnte ich entfernen (Kaspersky Rettungs-CD) aber viele Dateien waren und sind noch verschlüsselt. Ein entschlüsseln mit DecryptHelper usw. schlug fehl. Allerdings lassen sich die meisten Dateien - leider nur auf Festplatte C - mittels ShadowExplorer retten. Die betreffenden eMails lassen sich bei GMX leider nicht weiterleiten, da sie Viren enthalten und somit ein Weiterleiten verhindert wird. Nun warte ich erst mal ab, ob in den nächsten Tagen ein Tool kommt mit dem das Entschlüsseln funktioniert. PG11 |
Hinweise bzgl. der verschlüsselten Dateien: Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht! Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board