Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Datenverschlüsselung nach Infektion mit dem Trojaner tr-dldr-agent-17383 (https://www.trojaner-board.de/117427-datenverschluesselung-infektion-trojaner-tr-dldr-agent-17383-a.html)

lasttoknow 16.06.2012 07:01

Datenverschlüsselung nach Infektion mit dem Trojaner tr-dldr-agent-17383
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo zusammen!

Mein Notebook hat sich mit dem Trojaner tr-dldr-agent-17383 infiziert.
Meine Antivirensoftware stellte dies am Dienstag fest und ich setzte den Trojaner in Quarantäne. Erst nach und nach merkte ich, dass er verschiedene Dateien verschlüsselt hatte.
Im Bereich des Desktops sind alle Word- und JPEG-Dateien nicht mehr zu öffnen. Es wird folgender Fehler angezeigt:
Das Foto oder Video kann nicht geöffnet werden. Möglicherweise wird die Datei nicht unterstützt, oder sie ist beschädigt.
Die Dateien wurden nicht umbenannt, lediglich verschlüsselt.

Leider handelt es sich hier um sehr wichtige neue Dateien, von denen ich noch keine Sicherheitskopie erstellt hatte.

Diese Schritte führten nicht zu einer Entschlüsselung:
- Umbenennung der Datenendung
- Öffnen und Reparieren der Word-Dateien
- Öffnen der JPEG-Dateien mit anderen Programmen
- Anwendung von JPEGSnoop
- Anwendung von Shadow Explorer (nach Öffnen des Programms kann ich kein Laufwerk auswählen) --> siehe Foto

Könnt ihr mir bitte, bitte helfen. Die Daten sind extrem wichtig. :heulen:

Liebe Grüße Jenny

Undertaker 16.06.2012 10:41

Zitat:

Zitat von lasttoknow (Beitrag 847351)
Diese Schritte führten nicht zu einer Entschlüsselung:
- Umbenennung der Datenendung
- Öffnen und Reparieren der Word-Dateien
- Öffnen der JPEG-Dateien mit anderen Programmen
- Anwendung von JPEGSnoop
- Anwendung von Shadow Explorer (nach Öffnen des Programms kann ich kein Laufwerk auswählen) --> siehe Foto

Hallo Jenny,
Umbenennen durch Anfügen der Dateiendung hilft mur bei MP3-Dateien.
Worddokumente sind bisher kaum zu rekonstruieren, bis auf Fragmente des reinen ASCII-Textes.
Wie hast Du JPEGSnoop benutzt, mit Open Image oder Batch Recover ?
Wenn Deine Bilddateien ohne Endung sind, gibt JPEGSnoop mit Open Image eine Fehlermeldung aus.

Zitat:

Könnt ihr mir bitte, bitte helfen. Die Daten sind extrem wichtig. :heulen:

Liebe Grüße Jenny
Was ist Dir denn so extrem wichtig, Dokumente, Bilder oder welche Dateien?
Außer, den im Link unter Punkt 3 im Top-Frame beschriebenen Möglichkeiten, können wir für Dich nix tun.

Nur ein Rat, extrem wichtige Dateien sichert man ab, möglichst mehrfach.

Volker

lasttoknow 16.06.2012 19:06

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Volker!

Vielen Dank für deine Antwort.

Meine Daten sichere ich normalerweise regelmäßig. Deswegen sind auch nur die allerneuesten Dateien betroffen. Aber diese JPEG-Dateien sind leider sehr wichtig. :daumenrunter:

Noch eine Info - ich weiß nicht, ob das wichtig ist:
Meine Dateien sind nicht umbenannt und haben auch noch die selbe Endung wie zuvor.

Wenn ich in JPEGSnoop versuche eine Datei zu öffnen, erscheint folgendes Bild (siehe unten)...
Was kann ich konkret machen, um die JPEG-Dateien zu entschlüsseln?

Undertaker 16.06.2012 19:24

Schick mir doch mal so ein verschlüsseltes Bild per Mail.
Mailaddi bekommst Du als PN.

Volker

lasttoknow 16.06.2012 19:45

Hallo Volker!

Ich habe dir ein verschlüsseltes Bild per Mail geschickt.
Außerdem gelang es mir gerade mit der Testversion von JPEG Recovery einige Bilder mit Wasserzeichen herzustellen.
Hast du Erfahrung mit der Vollversion? Lohnt es sich die Version zu kaufen, wenn ja, wo?

Liebe Grüße Jenny

Undertaker 16.06.2012 19:49

Zitat:

Zitat von lasttoknow (Beitrag 847544)
Hallo Volker!

Ich habe dir ein verschlüsseltes Bild per Mail geschickt.
Außerdem gelang es mir gerade mit der Testversion von JPEG Recovery einige Bilder mit Wasserzeichen herzustellen.
Hast du Erfahrung mit der Vollversion? Lohnt es sich die Version zu kaufen, wenn ja, wo?

Liebe Grüße Jenny

Genau das wollte ich hier mit der Vollversion testen.
Wieviele Bilder sind es denn?

Edit:
Habe Dir Dein Bild zurück geschickt.
Wieviel Bilder sind es denn insgesamt und sind alle nur um die 100k größ?

lasttoknow 16.06.2012 19:53

Oh super. Vielen Dank! Ich hoffe es funktioniert.
Es sind mehrere Hundert Dateien... :lach::stirn:

Undertaker 16.06.2012 20:04

Zitat:

Zitat von lasttoknow (Beitrag 847548)
Oh super. Vielen Dank! Ich hoffe es funktioniert.
Es sind mehrere Hundert Dateien... :lach::stirn:

Ich denke schon, schau es Dir an.
Hast ne Mail.

lasttoknow 16.06.2012 20:59

Wow, super... :dankeschoen:
Du hast auch ne Mail!

Undertaker 16.06.2012 21:26

ok, dann können wir Dein Problem lösen, weiter per Mail.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131