Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dateien veschlüsselt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.09.2012, 19:38   #1
MSJones
 
Dateien veschlüsselt - Standard

Dateien veschlüsselt



Hallo.

Folgendes Problem:

Bei einem Freund war WindowsXP infiziert. Beim Versuch sich am System anzumelden wurde der Benutzer direkt wieder abgemeldet.
Starten im Abgesicherten Modus brachte das selbe Ergebnis.

Nach ein wenig suchen fand ich eine Möglichkeit den Login wieder gangbar zu machen, und zwar mit dieser Anleitung:
Windows XP meldet sich sofort wieder ab

Die Malware hatte den 2. Weg über den Debugger gewählt.
Die Datei, die für die Userinit.exe dort eingetragen war, hieß SRVVU.exe. Verweis auf "C:\windows\system32\srvvu.exe".

Hier beginnen dann die Schwierigkeiten:
Nachdem ich mich dann wieder am System anmelden konnte, wollte ich genau diese Datei löschen, leider habe ich keine Datei mit diesem Namen finden können.(versteckte Dateien wurden angezeigt und Systemdateien nicht ausgeblendet.)

Aber der schwierigere Teil kommt nun:
Dateien wurden verschlüsselt.
Leider habe ich nur Lösungen zum UKash-Trojaner und Trojan.Encrypt (hieß der so?) gefunden. Alle Lösungen haben bis jetzt versagt.
Leider, wie so oft, kein Backup, keine Schattenkopie oder ähnliches.

Die Dateinamen der verschlüsselten Datein ist scheinbar willkürlich gewählt und hält sich nicht an eine direkt ersichtliche Konvention.

Beispiele von Bilddateien:
aGvvLqsetVNrqoTTd
DtugAjDaUUgvLnpl
eGvgjADXfVrJnLX

Sogar die Erweiterung wurden überschrieben/gelöscht.
PDF-Erweiterungen dagegen scheinen noch zu existieren.
Ein einfaches umbenennen der Dateien in z.B. test.jpg hat auch nichts gebracht.


Hatte mal jemand den Fall und konnte die Dateien wiederherstellen?

Wie bereits erwähnt, Suche in Google und im verschiedenen Foren blieb bis jetzt leider Erfolglos.
Bin für alle Hilfe dankbar, da es sich bei den Dateien um persönliche Bilder handelt, die nicht wieder zu produzieren sind.

MfG,
MSJones

Alt 23.09.2012, 19:57   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien veschlüsselt - Standard

Dateien veschlüsselt



Zitat:
Hatte mal jemand den Fall und konnte die Dateien wiederherstellen?
Wozu haben wir die Hinweise oben? Da steht doch oben alles!

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:
3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________

__________________

Antwort

Themen zu Dateien veschlüsselt
abgesicherten, anleitung, anmelden, bilder, c:\windows, crypt, datei, dateien, erweiterung, foren, google, infiziert., löschen, malware, modus, namen, nichts, problem, suche, system, system32, systemdateien, trojaner, verschlüsselt, versteckte, versteckte dateien, windowsxp




Ähnliche Themen: Dateien veschlüsselt


  1. Nach einem Bundespolizei Trojaner foto und film dateien .enc codiert und in RTF dateien umgewandelt
    Antiviren-, Firewall- und andere Schutzprogramme - 10.04.2014 (2)
  2. Dateien auf USB-Stick Verknüpfungen echte Dateien versteckt
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (5)
  3. USBStick: Korruption von Dateien und neu aufgetauchte Dateien (unlöschbar/korrupt, 15GB) auf 8GB Stick
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (5)
  4. Win 7 - AVG entdeckt Virus - *.sys dateien im windows ordner- Nach Löschung entstehen neue befallene Dateien
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (13)
  5. PUP.Datamngr in Regestry-Dateien und Dateien
    Plagegeister aller Art und deren Bekämpfung - 20.02.2013 (12)
  6. Dateien "unbrauchbar", manche Dateinamen komplett verändert, Dateien nicht mehr zu öffnen...
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  7. Nach Virusmeldung kein Zugriff mehr auf Dateien/Dateien nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (1)
  8. 0kb Dateien
    Alles rund um Windows - 02.10.2008 (5)
  9. Alle Dateien in .ink Dateien umgewandelt
    Plagegeister aller Art und deren Bekämpfung - 15.11.2007 (1)
  10. .jar Dateien
    Plagegeister aller Art und deren Bekämpfung - 18.06.2007 (1)
  11. JPEG Dateien in GIF Dateien umwandeln
    Alles rund um Windows - 18.05.2007 (4)
  12. mpg Dateien
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (2)
  13. ISO & TAO Dateien !
    Alles rund um Windows - 30.12.2005 (6)
  14. dll-dateien
    Log-Analyse und Auswertung - 28.05.2005 (1)
  15. brp-Dateien
    Alles rund um Windows - 16.08.2004 (38)
  16. mmz dateien
    Alles rund um Windows - 17.09.2003 (1)
  17. COM-Dateien
    Alles rund um Windows - 18.06.2003 (3)

Zum Thema Dateien veschlüsselt - Hallo. Folgendes Problem: Bei einem Freund war WindowsXP infiziert. Beim Versuch sich am System anzumelden wurde der Benutzer direkt wieder abgemeldet. Starten im Abgesicherten Modus brachte das selbe Ergebnis. Nach - Dateien veschlüsselt...
Archiv
Du betrachtest: Dateien veschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.