Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner hat Dateien verschlüsselt (https://www.trojaner-board.de/162268-trojaner-hat-dateien-verschluesselt.html)

FloFloFlo 29.12.2014 19:34

Trojaner hat Dateien verschlüsselt
 
Hallo liebe Leute, ich grüße euch.
Meine Frau hat sich einen "tollen" Trojaner eingefangen. Dieser hat fast alle Dateien (Bilder, Office, aber nicht MP3s oder PDFs) verschlüsselt. Die betroffenen Dateien haben an die Endung angehängt "enc0ded!DKV300050" also z.B. "IMG12345.jpg.enc0ded!DKV300050".

Folgende Schritte habe ich bereits durchgeführt:
1) Der Laptop war (wohl auch aus anderen Gründen) nicht mehr zu retten. Da sie einen neuen hat, wurde die alte Platte ausgebaut und an einen isolierten PC per USB angeschlossen. Dort wurde eine Datensicherung durchgeführt. Ich habe also alle "enc0ded!DKV300050"-Dateien. Außerdem kann ich aus einer alten Datensicherung und meinen eigenen Dateien auch mit einigen Originaldateien (also vor der Verschlüsselung) dienen.
2) Ich habe schon decrypt-Programme ausprobiert.
2.a) Avira-Ransom-File-Unlocker: Kein Erfolg, da nur "locked" Dateien unterstützt werden und mir bei einem Dateipaar angezeigt wurde, dass Original und Crypt nicht passen würden.
2.b) Decrypt-Helper: Er zeigt mir an, dass Original und Crypt nicht gleich groß sind und arbeitet nicht weiter. In der Tat sind alle Crypt-Dateien 1KB größer als das Original.

Ich hoffe es findet sich jemand, der mir helfen kann. Es geht wirklich nur um die Verschlüsselung. Das System hat sich bereits erledigt und der Isolations-PC wird anschließend neu aufgesetzt (kein Risiko :rolleyes:).

Vielen lieben Dank für jede Hilfe.
Gruß,
Flo

schrauber 29.12.2014 19:49

Hi,

wenn du die gängigen Tools versucht hast besteht keine Chance.

cosinus 29.12.2014 19:50

Hi

Zitat:

Das System hat sich bereits erledigt und der Isolations-PC wird anschließend neu aufgesetzt (kein Risiko
Wenn du noch nicht formatiert hast könnten die Schattenkopien der letzte Rettungsanker sein wenn sonst kein Entschlüsselungstool mehr hilft. Siehe http://www.trojaner-board.de/115496-...tml#post831090


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131