![]() |
Trojan-Ransom.Win32.Crypren.prr Hallo Zusammen, habe auf einem Rechner den Virus Trojan-Ransom.Win32.Crypren.prr gefunden und ber eine LiveCD auch erfolgreich entfernen knnen, leider hat das Teil smtlich .doc .xls .pdf und .jpg Dateien verschlsslet. Habe die hier im Board genannten Decrypter alle versucht( DecryptHelper von Matthias Avira Ransom File Unlocker Tool von Dr. Web ScareUncrypt von BitFox Trojan.Ransom.HM-Decrypt_v1 (BitDefender) RannohDecryptor von Kaspersky Trustezeb.A Decryptor von ESET Panda UnRansom), leider ohne Erfolg. Die Dateien haben den Ursprglichen Dateinamen und sehen in Notepad++ nur nach Buchstabensalat aus Zeile 1-5: ͟0x"m֬2CK7¸YeQHyiCނT\jJ!oހ=0.Eb>>ok@L@p]?E[S\ɻ O34Uɬw8Oes®AZE'_|t6ᛣ2ӘӇ!h،.֛uNb*~2XOH~ǯ@=K$K5).X ;BrS;GQ:|yi[#Ы/}}LJ*MY32z}9(NI>qo*BJ<hZ v25]v)*^~Ou"jݐ*Zee}a.qQq?S~^yh,_ͬBKiһdp]^8P;nsR8* P[VVN"Xu&z]xFZ+9˳eэ-+ݝVf\{_w1pƋiR=y|Q-V[==xǢ~mmSx94#K+hͺC s99p=l8aK [nd Hat noch jemand eine Idee? Ich knnte auch eine Datei hochladen die ich als Original und auch Verschlsselt habe. Den Virus habe ich auch gesichert, falls sich dafr jemand interessiert :-) Gru Jrg |
Hi, fraglich ob die Kiste auch wirklich sauber is :) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Und versuch mal das: CryptorBit and HowDecrypt Information Guide and FAQ |
Hallo Schrauber, danke fr deine Antwort. Ob der Rechner sauber ist ist fr mich nicht so interessant, weil ich, wenn ich die Daten wiederhergestellt habe(testen ob das geht mache ich eh schon an einem anderen Rechner, der auf jeden Fall sauber ist), die Platte formatieren und neu installieren werde, mir ist das Restrisiko zu hoch. Da brauchst du dir nicht die Mhe zu machen die Logfiles zu lesen :-) Habe das mit dem CryptorBit versucht, leider auch keinen Erfolg. Schattenkopie war leider auch nicht aktiviert. Was ich wirklich komisch finde ist das der Virus erst garnicht versucht hat Geld von mir zu erpressen, sondern einfach die Daten schreddert, das wirkt berhaupt nicht professionell und das habe ich schon lnger nicht mehr gesehen. Wenn er nur zusammengeklickt ist mu es doch einen Decryptor geben, weil es nichts neues ist. Wrde mich freuen wenn du noch einen Tip hast. Vielen Dank Jrg |
Zitat:
|
Das ist natrlich echt Mist, ist dann aber so. Ich danke dir auf jeden Fall fr deine schnellen Antworten. Gru Jrg |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board