Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner der Dateien umbenennt und verschlüsselt (https://www.trojaner-board.de/151230-trojaner-dateien-umbenennt-verschluesselt.html)

wope 19.03.2014 10:41

Trojaner der Dateien umbenennt und verschlüsselt
 
Guten Morgen
Rechner
Win7x64 Prof SP1 Deutsch alle Updates, alle TempFiles Cookies etc auf Ramdisk
zum Thema: am Freitag letzte Woche tauchte ein Warnbildschim auf ... Sie haben auf Prono und illegalen Seiten gesurft... oder so ähnlich, worauf ich garnicht erst weiter gelesen habe und den Notaus betätigte und den PC mit last-known-config neu startete.
Soweit war alles ok, mit Malwarebayte gescannt und Adwcleaner gestartet und alles gelöscht was vorgeschlagen wurde. Soweit war alles wieder ok.
Gestern fiel mir ein paar Dateien auf die alle auf _clf endeten, worauf ich den Computer danach durchsucht habe und ca. 14500 Files fand. Namen zum Beispiel info.txt._clf , Datei ist verschlüßelt. Da ich wöchentlich Platten-Images mache und fast täglich incrementelle Sicherung habe ich ca. 12000 der alten Files aus der Sicherung wieder herstellen können.
Ein paar Files auf einer Datenplatte sind noch verschlüßelt da diese nicht zur Sicherung gehörten (sind auch nur pdf , jpg, mp3 und txt Files).
Alle Files wurden schon am 8.3.2014 verändert, also vor der Bildschirm Warnung, Byte-Anzahl ist identisch geblieben aber alle sind verschlüßelt. kann "man" anhand der orig. und den veränderten Files einen Algorythmus finden um die restlichen Files zurückzuwandeln ?

mfg

WoPe

schrauber 19.03.2014 10:48

Hi,

hie rim Forum gibt es etliche Themen dazu, mit einer Liste von Entschlüsselungstools. Wenn diese nicht funktionieren gibt es leider sonst nix. Sollen wir den Rechner allgemein noch checken?

wope 19.03.2014 11:06

Danke für die schnelle Antwort,
ich denke den Check mit den Tools die hier im Board sind habe ich durch. Da ich selbst EDV'ler bin hat mich das Thema der Entschlüsselung der _clf Dateien interessiert, desonders da ich zu der _CLF Dateierweiterung nichts gefunden hatte (auch bei Google) .
Ich werde mich dann am WE mal mit den Entschlüsselungstools "rumschlagen"

Gruß

WoPe

schrauber 20.03.2014 09:37

ok :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131