Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CRYPTXXX Virus mit Endung crypz (https://www.trojaner-board.de/179794-cryptxxx-virus-endung-crypz.html)

hypercraft 23.06.2016 00:58

CRYPTXXX Virus mit Endung crypz
 
Servus,
echt bitter, dass ich schon wieder was habe. Zwar nach langer Zeit aber trotzdem :headbang:
Ich hab mir wohl irgendwie den CRYPTXXX Virus eingefangen. Viele Text und Bild (keine Video) Dateien haben nun die Endung .crypz
Ich hab das Internet die letzten 3h durchforstet, aber bin nicht wirklich weitergekommen. MBAM erkennt das Problem offenbar nicht.
Testweise habe ich Spy Hunter durchlaufen lassen und das hat tatsächlich was gefunden. Allerdings soll ich das Programm kaufen, um die Bedrohungen zu entfernen. Gefunden werden 13 Bedrohungen (Scan noch am laufen). Keine Ahnung, ob ich ein Log erstellen kann wenn er fertig ist.

Ich habs auch mit Rannoh Decryptor versucht und auch eine Datei gefunden, von der ich noch eine unverschlüsselte Kopie besitze. Allerdings scheint das auch nicht zu klappen. Der Scan startet einfach nicht.
Bitte dringend um Hilfe. Es sind ne menge wichtige Dateien auf dem PC. Die Externe Festplatte, wo ich alle Dateien extra abgespeichert hatte ist ebenfalls infiziert also hab ich ein echtes Problem. Danke schonmal für jede Hilfe.
Grüße
Philipp

cosinus 23.06.2016 10:34

Zitat:

Zitat von hypercraft (Beitrag 1593594)
MBAM erkennt das Problem offenbar nicht.

Was bitte erwartest du da von MBAM? Es erkennt Malware und entfernt diese, es ist aber nicht die Aufgabe von MBAM durch ransoms verschlüsselte Dateien zu recovern.

Zitat:

Zitat von hypercraft (Beitrag 1593594)
Die Externe Festplatte, wo ich alle Dateien extra abgespeichert hatte ist ebenfalls infiziert also hab ich ein echtes Problem

Das ist äußerst :stirn: hier im TB wurde nämlich auch schon unzähliche Male darauf hingewiesen, dass man die externe Platte mit den wichtigen Backups immer nach dem Sicherungsvorgang abklemmen und dann sicher zB in einem Schrank verwahren muss

Welchen ransom du genau hast kannst du damit klären => https://id-ransomware.malwarehunterteam.com/

Wenn die Seite keine Möglichkeit zur Entschlüsselung nennt, hast du nur noch sehr kleine theoretische Chancen an die Dateien heranzukommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131