Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Gamarue.A.1002 hat Daten verschlüsselt (https://www.trojaner-board.de/165160-tr-gamarue-a-1002-hat-daten-verschluesselt.html)

Peronas 16.03.2015 12:39

TR/Gamarue.A.1002 hat Daten verschlüsselt
 
Hallo zusammen,

mein Onkel hat sich den im Topic genannten Trojaner eingefangen. Leider hat er von seinen aktuellen Dokumenten noch keine Sicherung durchgefüht.

Der Trojaner öffnet selbstständig ein Textdokument, ein HTML-File und ein JPEG. Diese enthalten alle die Information, dass die Daten mittels RSA-2048 verschlüsselt wurden und der Private-Key auf einem geheimen Server im Ausland liegt.

Zum entfernen des Trojaners werde ich den PC komplett formatieren und mit Nullen überschreiben und dann erst wieder neu aufsetzen.
Gerne würde ich es ihm jedoch ermöglichen seine Word-Dokumente wieder herzustellen, welche nun tatsächlich verschlüsselt wurden.
Hat jemand Erfahrungen mit diesem Trojaner und kann mir sagen ob es ggf möglich ist diese Daten noch zu retten?

Vielen Dank im Voraus.
Ich hoffe, dass ihr mir da helfen könnt. :-)

Liebe Grüße
Peronas

schrauber 16.03.2015 13:01

Hi,

Bitte einen Screenshot der Meldung anhängen, damit ich sehe welche Version das ist.
Welche Dateiendung haben die Dateien nun nach dem Verschlüsseln?

Peronas 17.03.2015 10:50

Liste der Anhänge anzeigen (Anzahl: 2)
Hi,
das ging ja richtig schnell mit der Rückmeldung. Wow. :-)

Hier die noch fehlenden Informationen:
Die Screen's sind im Anhang enthalten.

Die Daten sind weiterhin als .doc-Files gespeichert. Mein Onkel nutzte Word2000. (Ja das ist wirklich wahr ;-) )
Beim Öffnen mit Word2010 werde ich auch sofort gefragt welche codierung die Datei enthält.

Liebe Grüße
Peronas

schrauber 17.03.2015 15:56

CryptoWall 3.0. Da ist nix zu machen wenn kein Backup da ist. Mit viel Glück bekommste vielleicht was aus den Schattenkopien, wenn das aktiviert war. Ansonsten kannste die Files nur weg werfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131