Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 10 : Kann Dateien+Bilder nicht mehr öffnen (https://www.trojaner-board.de/196281-windows-10-dateien-bilder-mehr-oeffnen.html)

bianci 28.08.2019 16:49

Windows 10 : Kann Dateien+Bilder nicht mehr öffnen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Team
Habe gestern ein paar Programme runtergeladen.Revo Unistaller usw.Dann kam das Problem
das ich keine Bilder und excel Dateien mehr öffnen konnte.Alle Dateien haben die Endung xlsl.hese,txt.hese,jpg.hese usw.
Habe Systemwiederherstullung probiert aber kein Erfolg.Habe eine txt datei endeckt das zu zahlen wäre für die Wiederherstellung der Daten.
Besten Dank

cosinus 28.08.2019 18:12

Offensichtlich hast du den Verschlüsselungstrojaner "STOP Djvu" siehe https://www.bleepingcomputer.com/for...0#entry4682102

Und nun verrate uns mal: Hast du ein Backup? Wenn nein, warum nicht?

bianci 28.08.2019 18:20

Habe leider kein Backup gemacht
Warum nicht:Weil ich blöde war hatte es nicht für nötig gehalten
Sind die daten endgüldig weg?
Kann man noch etwas retten oder hilft eine Neuinstallation
Besten Dank

cosinus 28.08.2019 18:27

Es geht hier nicht um Neuinstallation deines System sondern darum dass deine persönichen Dateien weg sind!

Mit viel Glück kannst du deine Dateien damit entschlüsseln --> https://www.majorgeeks.com/files/det...decrypter.html

bianci 28.08.2019 19:30

leider entschlüsselt er keine daten
Code:

No key for ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.hese )
No key for ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.dat )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.hese )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.dat )
MACs: 84:16:F9:D7:BA:5C, 16:16:F9:D7:BA:5C, 26:16:F9:D7:BA:5C, 4C:CC:6A:B4:24:89
Decrypted 1 files, skipped 1122
No key for ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.xlsx )
No key for ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.mxc3 )
No key for ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.JPG )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.hese )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.dat )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.xlsx )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.mxc3 )
Unidentified ID: nlxDUvvahH7bQUl0UOv4SAyTHlEJqnd6uwNxX0df (.JPG )
MACs: 84:16:F9:D7:BA:5C, 16:16:F9:D7:BA:5C, 26:16:F9:D7:BA:5C, 4C:CC:6A:B4:24:89
Decrypted 9 files, skipped 523


cosinus 28.08.2019 19:39

Dann sind deine Daten weg. Mit viel Glück gibt es in Zukunft einen decrypter für dich.

bianci 28.08.2019 20:12

dann hilft nur eine neuinstalation damit der verschlüsselungs trojaner weg ist?

cosinus 28.08.2019 20:13

Du verstehst nicht wirklich was los ist oder?
Es geht hier nicht um Neuinstallation oder Reinigung, du bekommst deine Daten nicht wieder!
Der Decryptor war dazu da, die Daten zu entschlüsseln, nicht das System zu bereinigen.

bianci 28.08.2019 20:30

habe es schon verstanden das ich meine daten nicht wieder bekomme und das eine neuinstalation meine daten nicht wieder herstellt.
Ist bei einer Neuinstallation der Verschlüßelungs - trojaner weg?

cosinus 28.08.2019 20:37

Ja natürlich ist das Ding dann weg. Oder glaubst du man muss nach jedem Befall seine Hardware wegschmeißen?

Aber nochmal, bei solchen Kryptotrojanern geht es weniger um die Bereinigung sondern um die verlorenen Daten. Und es sagt auch niemand, dass du unbedingt alles plätten und neu machen musst.

bianci 28.08.2019 20:51

es ist das problem wenn ich einen usb stick anstecke sind die daten gleich wieder verseucht

cosinus 29.08.2019 08:04





Lesestoff:
Posten in CODE-Tags


Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19