![]() |
Trojaner verschlüsselt Dateien und hängt Endung .police an - Wiederherstellung möglich? Hallo alle zusammen, Erstmal ein großes Lob an das ganze Board-Team da es keine Selbstverständlichkeit ist, so viel Freizeit zur Hilfe anderer zu investieren, die mit infizierten Rechnern kämpfen! Nachdem was ich hier alles gelesen habe, reicht ein "Super, spitze und klasse Arbeit" schon garnicht mehr aus! :daumenhoc Ich bin neu hier im Board, auf dass ich gestossen bin, weil ich beim Versuchen verschlüsselte Dateien nach einem Trojanerbefall (*.police) wiederherzustellen, im Netz nach weiteren Lösungen suche. Wie in dem Thema von Makubo http://www.trojaner-board.de/124465-...-new-post.html wurde mein System von einem Trojaner infiziert, der hauptsächlich um *.doc, *.pdf, *.mp3, *.jpg, *.png, *.wmv Dateien verschlüsselt und die Dateiendung *.police angehängt hat. Die Infektion kam durch eine Rechnungs-Spam-Mail mit Zip-Anhang, die ich löschen wollte, dabei aber der Anhang geöffnet wurde (Incredimail :headbang: ). Gut, Rückgängig kann ich es nicht mehr machen, jedoch ist auch keine komplette Datensicherung vorhanden, da ich meine externe Platte zu Testzwecken für die Aufnahmefunktion des Fernsehers vor einer Woche genommen habe. Falsches Timing erwischt. :headbang: Ebenfalls wurde in den Ordnern, die der Trojaner durchlaufen hat eine Warning.txt abgelegt, die sich der von Makubo nur durch die ID unterscheidet: Code: You id: 938306333260228821366500883797512504605647762055960684102460 Da auch meine komplette MP3/WMA Sammlung, die ich komplett legal bei Amazon, Musicload, etc erworben habe - zu der kein Backup vorhanden ist, betroffen ist, halte ich an einer Wiederherstellung fest. :crazy: Weiterhin möchte ich mit meinem Thema anzeigen, dass Makubo nicht allein mit seinem Problem ist, :heulen: anscheinend ist dieser Trojaner noch nicht so sehr im Umlauf, weil über die Suchmaschinen im Netz, speziell zu *.police, kaum was auffindbar ist. Aktueller Stand: System neu, clean und entsprechend der Boardrichtlinien abgesichert. *.police-Dateien auf externer Platte. Hat noch jemand eine Idee, wie man die Dateien wieder entschlüsselt bekommt? :( Vielen herzlichen Dank vorab für Hilfe und Unterstützung! |
hi nutze lieber nen vernünftiges mail programm wie thunderbird. deine variannte kenne ich nicht, hast du die mail noch, dann leite sie mir weiter. hättest mal lieber nicht neu aufsetzen sollen, evtl. hätten wir noch infos vom system brauchen können. hast du ne datei die dier als original und entschlüsselt vor liegt? dann hänge sie mal in der mail an mich an |
Mail hab ich eingeschickt, inkl. 2 Bilder und 2 PDF (Original/Verschlüsselt). Werde mich auf jeden Fall nach einem neuen Mail-Programm umsehen, Thunderbird klingt ja schon mal ganz gut. Hatte IncrediMail jetzt 7 Jahre ohne Probleme genutzt, irgenwann wurde dann mal der Junkfilter rausgenommen und zusätzlich kostenpflichtig...soviel zu einer "LiveTime Lizenz"...:headbang: Vielen Dank für alle Mühen! :daumenhoc |
welche der 3 mails wurden denn geöffnet |
Hallo Markusg! das kann ich nicht mehr genau sagen, welche von denen es war, zwei weitere hatte ich ja schon gelöscht, ich denke aber dass es die mit dem größeren Anhang war...zumal im Roaming-Verzeichnis (User/AppData) ständig irgendwelche *.exe mit einigen KB aufgetaucht sind....ging alles so schnell. :heulen: Was IncrediMail mit den Anhängen beim Virenscan gemacht hat ist auch ne gute Frage...wie Du schon sagtes, kein vernünftiges Programm. Ich habe jetzt mein neu aufgesetzes Raid mit Recuva durchsucht und konnte tatsächlich einige selbstaufgenommene Videos meiner Familie und Fotos, sowie viele MP3 Dateien, Docs und PDFs wiederherstellen, zwar sind die Dateinamen völlig kurios, aber muss ich halt so nach und nach aussortieren. Die Wiederherstellungsrate schätze ich auf 5-10% der verschlüsselten Daten, die ich nach wie vor auf externer Platte habe. Vielleicht gibt es noch einen Weg die zu entschlüsseln...die ID in der txt sowie die Hinweise auf ein Entschlüsselungstool machen mich stutzig..:crazy: Was mich sehr verwundert, ist dass von den über 380.000 gefundenen Dateien keine einzige Datei mit .police zur Wiederherstellung, sei es möglich oder nicht da überschrieben, auf dem Raid von Recuva angezeigt wurde, die sind wie vom Erdboden verschwunden. :confused: :confused: Vielen Dank für Deine Mühen! :daumenhoc |
hi mach aber ne sicherung der nicht wiederhergestellten dateien. dann versuche mal einige tipps aus dem hinweis fenster im forum, nicht die tools von avira, drweb etc, sondern die reperatur anleitungen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board