Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32/Matsnu: Dateien entschlüsseln funktioniert nicht (https://www.trojaner-board.de/118351-win32-matsnu-dateien-entschluesseln-funktioniert.html)

SamMuMe 02.07.2012 17:17

Win32/Matsnu: Dateien entschlüsseln funktioniert nicht
 
Mich hatte der Win32/Matsnu erwischt (die Version mit exakt dem Screen auf eurer Startseite).

Mit Hilfe eurer wirklich tollen Tipps (Rescue-CDs und weitere Maßnahmen) hat schlussendlich Spybot den Übeltäter überführt, das System ist wieder sauber (Registry auch noch manuell gecheckt). Ich werde es trotzdem sicherheitshalber neu aufsetzen.

Leider marodierte der Trojaner derart schnell, dass alles auf der Partition D verschlüselt wurde (und Teile con C). Ich mache zwar regelmäßig Datensafes, aber leider sind ein paar aktuelle Dateien verschlüsselt, die ich unbedingt entschlüsseln möchte.

Die 8 Tools aus eurer Empfehlungsliste habe ich alle getestet, leider ohne Erfolg. Ich kann beim Umgang mit den Programmen aber auch einen Fehler gemacht haben!

Was mich wundert: Eure Schritt-für-Schritt-Anleitung zum Dr.Web-Tool DeCrpytHelper (Test auf USB-Stick mit Eingabeaufforderung) funktioniert bei mir gar nicht. Das Programm rappelt sofort durch die Festplattenordner, obwohl es auf dem Stick exakt nach eurer Anleitung ausgeführt wurde.

Frage: Kann ich euch die 5 verschlüselten XP-Beispielbilder als Zip hochladen mit der Bitte, dass ihr mal schaut, ob es eine Lösung gibt?

Danke im Voraus!

cosinus 04.07.2012 11:17

Zitat:

dass ihr mal schaut, ob es eine Lösung gibt?
Oben steht eigentlich alles!

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln: Übersicht der 8 Entschlüsselungs-Tools (DecryptHelper ScareUncrypt Avira Ransom File Unlocker RannohDecryptor Trustezeb.A Decryptor)
ansonsten Daten retten / Daten wiederherstellen: ansonsten Daten retten / Daten wiederherstellen:
http://www.trojaner-board.de/116851-...strojaner.html


Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

SamMuMe 04.07.2012 11:28

Danke!

Dann werde ich mich noch einmal in Ruhe mit allen Decryptern und sonstigen Methoden beschäftigen und halte euch auf dem Laufenden.

Verschlüsselte Dateien sehen bei mir übrigens so aus, in diesem Fall die "Blauen Berge" der XP-Hintergründe:

GqULsXuDraJDraJsOd


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131