Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundestrojaner und verschlüsselte Dateien (https://www.trojaner-board.de/152687-bundestrojaner-verschluesselte-dateien.html)

thebuggy83 18.04.2014 09:31

Bundestrojaner und verschlüsselte Dateien
 
Liebe Forumsgemeinde!

Gestern hat ein Freund sich an mich mit einem relativ alten Problem an mich gewandt und zwar den Bundestrojaner. Laut seiner Erzählung haben sich schon einige andere daran versucht und ich bin sein letzter ausweg.
Ich habe vor ca. 1,5 Jahren oft den Bundestrojaner mit AntiMalwarebytes entfernt und alles hat funktioniert. Auf besagtem Rechner konnte ich mit AntiMalwarebytes keinen Trojaner/Virus mehr entdecken, hat anscheinend einer meiner Vorgänger schon gemacht, und machte mich auf die Suche nach einer Lösung für die Entschlüsselung der Daten, was für mich neu war da ich beim Bundestrojaner noch nie damit konfrontiert war.

So bin ich auch auf Eurer Seite gelandet und hab den DecryptHelper 0.5.3 heruntergeladen und die Beispielbilder für Windows XP. Die Dateigrößen der Beispielbilder stimmen auch 1:1 überein.

Leider sagt der DecryptHelper beim Menüpunkt Schlüssel erstellen dass "Der Schlüssel nicht bestimmt werden konnte".

Was mir wichtig ist ist nicht unbedingt die Entfernung des Viruses/Trojaners vom System sondern die Entschlüsselung der Daten. Das System wird nachher sowieso Platt gemacht und nur die Daten gesichert.

Welche Auswertungen Logfiles soll ich posten?

Danke vielmals schon im Voraus für Eure Hilfe

Liebe Grüße

Markus

schrauber 18.04.2014 14:16

Wenn der Decrypthelper keinen Key findet liegt er online auf einem Server, falls dieser noch Online ist. Leider gar keine Chance zum Entschlüsseln.

thebuggy83 18.04.2014 14:33

Danke für die Antwort.

Das heißt wenn der Server noch online ist gibt es noch eine Möglichkeit?
Oder nichtmal dann?

Liebe Grüße

Markus

schrauber 19.04.2014 09:31

Wenn Du weißt wo er steht, die IP kennst, und ein begnadeter Hacker bist, vielleicht ;)

thebuggy83 22.04.2014 08:09

Das sind leider gar keine guten Nachrichten.
Aber danke vielmals für die Diagnose eine schlechte Nachricht ist auch eine Nachricht immer noch besser als gar keine Nachricht :-)

Liebe Grüße
Markus

schrauber 22.04.2014 18:55

stimmt auch wieder :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131