Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekmpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan-Ransom.Win32.Crypren.prr (https://www.trojaner-board.de/151539-trojan-ransom-win32-crypren-prr.html)

weissgesicht 26.03.2014 16:12

Trojan-Ransom.Win32.Crypren.prr
 
Hallo Zusammen,
habe auf einem Rechner den Virus Trojan-Ransom.Win32.Crypren.prr gefunden und ber eine LiveCD auch erfolgreich entfernen knnen, leider hat das Teil smtlich .doc .xls .pdf und .jpg Dateien verschlsslet.
Habe die hier im Board genannten Decrypter alle versucht( DecryptHelper von Matthias Avira Ransom File Unlocker Tool von Dr. Web ScareUncrypt von BitFox Trojan.Ransom.HM-Decrypt_v1 (BitDefender) RannohDecryptor von Kaspersky Trustezeb.A Decryptor von ESET Panda UnRansom), leider ohne Erfolg.
Die Dateien haben den Ursprglichen Dateinamen und sehen in Notepad++ nur nach Buchstabensalat aus
Zeile 1-5:
͟0x "m֬2CK7¸YeQHyiCނT\jJ!oހ=0 .Eb>>ok@L@p]?E[S\ɻ O34Uɬw8Oes®AZE'_|t6ᛣ2ӘӇ!h،.֛uNb*~2XOH ~ǯ@=K$K5).X
;BrS; GQ:|yi[#Ы/}}LJ*MY32z}9(NI>qo*BJ<hZ
v25]v)*^~Ou"jݐ*Ze e}a.qQq?S~^yh,_ͬBKiһdp]^8P;nsR8 *
P[VVN"Xu&z]xFZ+9˳eэ-+ ݝVf\{_w1pƋiR= y|Q-V[==xǢ~mmSx94#K+hͺC
s99p=l8aK [nd


Hat noch jemand eine Idee?
Ich knnte auch eine Datei hochladen die ich als Original und auch Verschlsselt habe.
Den Virus habe ich auch gesichert, falls sich dafr jemand interessiert :-)

Gru
Jrg

schrauber 26.03.2014 16:35

Hi,

fraglich ob die Kiste auch wirklich sauber is :)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • ndere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Und versuch mal das:
CryptorBit and HowDecrypt Information Guide and FAQ

weissgesicht 26.03.2014 16:59

Hallo Schrauber,
danke fr deine Antwort. Ob der Rechner sauber ist ist fr mich nicht so interessant, weil ich, wenn ich die Daten wiederhergestellt habe(testen ob das geht mache ich eh schon an einem anderen Rechner, der auf jeden Fall sauber ist), die Platte formatieren und neu installieren werde, mir ist das Restrisiko zu hoch.
Da brauchst du dir nicht die Mhe zu machen die Logfiles zu lesen :-)

Habe das mit dem CryptorBit versucht, leider auch keinen Erfolg. Schattenkopie war leider auch nicht aktiviert.

Was ich wirklich komisch finde ist das der Virus erst garnicht versucht hat Geld von mir zu erpressen, sondern einfach die Daten schreddert, das wirkt berhaupt nicht professionell und das habe ich schon lnger nicht mehr gesehen. Wenn er nur zusammengeklickt ist mu es doch einen Decryptor geben, weil es nichts neues ist.

Wrde mich freuen wenn du noch einen Tip hast.

Vielen Dank
Jrg

schrauber 27.03.2014 12:17

Zitat:

Was ich wirklich komisch finde ist das der Virus erst garnicht versucht hat Geld von mir zu erpressen, sondern einfach die Daten schreddert, das wirkt berhaupt nicht professionell und das habe ich schon lnger nicht mehr gesehen. Wenn er nur zusammengeklickt ist mu es doch einen Decryptor geben, weil es nichts neues ist.
wenn die Dinger verschlsselt sind, und du zum Entschlsseln einen Code brauchst, ist dieser meist auf irgend einem Server gespeichert. Diese sind nach ein paar Tagen down, die COdes nie mehr erreichbar => No Chance.

weissgesicht 27.03.2014 15:35

Das ist natrlich echt Mist, ist dann aber so.
Ich danke dir auf jeden Fall fr deine schnellen Antworten.

Gru
Jrg

schrauber 28.03.2014 09:29

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27