Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungs-Virus (https://www.trojaner-board.de/119081-verschluesselungs-virus.html)

ScherrIT 10.07.2012 15:24

Verschlüsselungs-Virus
 
Hi,
ich habe von meinem IT-Kollegen ein Notebook bekommen, an dem er sich leider schon versucht hat.
Die Eigentümerin des Gerätes hat es dummerweise nicht als notwendig angesehen, einen Virenscanner auf dem Gerät zu installieren...
Was mein Kollege genau gemacht hat, weiß ich leider nicht, ich habe mich eingeschalten, als ich sah, was er machte.

Ich habe nun mal mit dem üblichen Malwarebytes Scan begonnen.
Ein Log vom Scan von MalwareBytes habe ich angehängt, hier wird ein Trojan.Phex.THAGen1 in einer Datei und einem Reg.Schlüssel angezeigt.

Alle Dateien, die sich in den Bibliotheken Bilder, Dokumente, Musik und Videos befinden, sind verschlüsselt und haben auch keine Dateiendung mehr, aber nicht nur in den Bibliotheken-Ordnern, sondern auch in vielen anderen Ordnern.

Namen z.B. für Dateien lauten nun AeOunDsfgXGQNj. Die Namenslänge schwankt zwischen 15 und 20 Zeichen.
Ein verschlüsseltes JPG, mal spasseshalber mit der Dateiendung .jpg versehen, lässt sich nicht öffnen, da wohl der Datei-Header beschädigt ist.

Was kann ich als nächstes tun?

Danke!

Alex

markusg 11.07.2012 23:53

mal reingucken bitte:
http://www.trojaner-board.de/116851-...tml#post851585
zb shadow explorer ausprobieren.

ScherrIT 12.07.2012 08:37

Hallo Markus,

vielen Dank für den Hinweis, ich habe es gestern schon mit dem Shadow explorer probiert, damit hat es geklappt.
Eine Entschlüsselung der befallenen Dateien ist derzeit nicht möglich, oder?

Danke!

Alex

markusg 13.07.2012 20:38

kannst du auf die daten zugreifen? dann ists doch wurscht ob entschlüsselt oder wiederhergestellt :-)
aber entschlüsseln geht im mom nicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131