Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe - viele .vault Dateien und keine Sicherung mehr :-( (https://www.trojaner-board.de/172798-hilfe-viele-vault-dateien-keine-sicherung-mehr.html)

kabuschke 06.11.2015 20:40

Hilfe - viele .vault Dateien und keine Sicherung mehr :-(
 
Hallo Forengemeinde,

oh man - meine Freundin hats geschafft...
Sie hat heute eine Mail von einem unbekannten Absender geöffnet und natürlich auch den Anhang...

Jetzt sind fast alle JPG, DOC, XLS und vor allem DBF Dateien mit einer .vault-Endung versehen - also verschlüsselt...

Und da das auch noch nicht genug ist ist mir letzte Woche meine Sicherungsfestplatte ausgefallen und daher wurde sie zum Austausch eingeschickt... :heulen:

Gibt es eine Möglichkeit die Dateien wieder zu entschlüsseln? Habe da eine kleine Datenbank am Laufen wo ich für mich privat meine ganzen Termine, Adressen, Kontakte,... hinterlegt habe - da komme ich natürlich auch nicht mehr drauf da die .dbf Datenbank jetzt .dbf.vault heißt.

Bin da auch gerne bereit dafür etwas zu bezahlen wenn mir hier jemand helfen kann - hoffe auf euch!

Grüße
Kabuschke

Larusso 07.11.2015 08:20

:hallo:

Es gibt Meinungen, dass man einfach bezahlen soll und man wirklich den Entschlüsselungscode bekommt. Ist halt ne 50/50 Chance.

Ich bin jet nur mit dem Tablet da aber du kannst einmal nach Shadow Explorer googlen. Dieser durchsucht die Schattenkopien nach den Dateien, welche man wieder herstellen kann.

Werfen wir dennoch nen Blick auf das System.

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


kabuschke 09.11.2015 08:15

Hallo,

Danke für deine Antwort - mit dem Shadow Explorer konnte ich die Dateien wieder finden :daumenhoc

Vielen vielen Dank dafür!!!
Jetzt habe ich aber noch das Problem das die NAS (Buffalo) auch verschlüsselt ist.
Gibt es hier auch sowas wie Schattenkopien?

Besten Dank im Voraus.

Grüße
Kabuschke

cosinus 09.11.2015 10:12

für den vault ransom hat Kaspersky doch ein Tool veröffentlicht => Alle Schlüssel in Decryptor: Das Ende von Bitcryptor und Coinvault | heise Security

Larusso 09.11.2015 10:41

Na dann. Das Tool kannte ich nicht. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131