Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: sos@decryptfiles

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.10.2015, 11:04   #1
SoNoS
 
sos@decryptfiles - Standard

sos@decryptfiles



Hallo Leute,

ich habe vor mir einen PC eines Bekannten der nach dem Einschalten ein Bild mit dem Text öffnet das die Daten verschlüsselt wurden und man eine Mail an sos@decryptfiles senden soll um die Daten wieder entschlüsseln zu können.

Das habe ich natürlich nicht gemacht!

Auf dem PC befinden sich eigentlich sehr wichtige Daten und es gibt wie üblich keine Datensicherung

Soweit ich gesehen habe wurden alle *.pdf und alle Office Dateien verändert/verschlüsselt!

Ich habe gesehen das sich der Virus über Netzlaufwerke auch verbreitet da ein zweiter PC auch davon betroffen ist -> aber nur die Daten die übers Netz erreichbar sind/waren!

Ich will eigentlich keine USB Stick oder Externe Festplatte anschließen da ich nicht will das sich der Virus dann auch darauf verbreitet und dann noch mehr Rechner infiziert!
Auch ins Internet kann ich zurzeit nicht da er sich sonst in meinem Netzwerk womöglich auch ausbreitet!

Gibt es eine Lösung wie man die Daten wieder entschlüsselt bekommt?
Zurzeit läuft gerade Kaspersky (Rescue Disk) und bei 53% hat er jetzt schon 10 Viren gefunden.
Ich bezweifle jedoch das nach dem entfernen der Viren die Daten wieder entschlüsselt sind!

Habt ihr schon Erfahrungen mit diesem Virus?

Danke für eure Hilfe

Alt 30.10.2015, 11:30   #2
schrauber
/// the machine
/// TB-Ausbilder
 

sos@decryptfiles - Standard

sos@decryptfiles



Hi,

eine Bereinigung ist unter Umständen möglich, eine Entschlüsselung nicht.
__________________

__________________

Alt 30.10.2015, 11:44   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
sos@decryptfiles - Standard

sos@decryptfiles



Siehe auch => Empfehlung des FBI: Bei Erpressungs-Trojanern klein beigeben und einfach bezahlen | heise online

Wenn die Daten unverzichtbar sind...
__________________
__________________

Alt 30.10.2015, 11:48   #4
SoNoS
 
sos@decryptfiles - Standard

... ist ja mies



Danke für die schnelle Antwort.. echt mies sowas

Alt 02.11.2015, 13:19   #5
SoNoS
 
sos@decryptfiles - Standard

Problem gelöst



Das Problem ist gelöst!
Nur falls jemand das selbe Problem haben sollte:

1) Kaspersky Rescue Disk runterladen
2) Auf CD brennen oder bootfähigen USB Stick erstellen
3) Von CD/USB booten
4) Laufwerk mounten
5) Terminal öffnen und "Windowsunlocker" eintippen und mit Enter bestätigen
6) 1 drückern!
7) Virensuche starten
8) Neustarten
9) ShadowExplorer runterladen und installieren
10) Die verschlüsselten Dateien wiederherstellen!

Habe so alle Daten gerettet!!
Viel Glück


Geändert von SoNoS (02.11.2015 um 13:52 Uhr)

Alt 02.11.2015, 13:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
sos@decryptfiles - Standard

sos@decryptfiles



Der Shadow Explorer entschlüsselt aber nix. Damit kann man "nur" in die Schattenkopien schauen. Nennt Windows auch gerne Vorgängerversionen.

Wenn der Schädling mit Adminrechten ausgeführt wird, helfen meistens auch die Schattenkopien leider nicht mehr weiter, da die Malware versucht diese zu löschen.
__________________
--> sos@decryptfiles

Alt 02.11.2015, 13:45   #7
SoNoS
 
sos@decryptfiles - Standard

sos@decryptfiles



Das der ShadowExplorer nicht entschlüsselt weiß ich! Deshalb ja verschlüsselte Dateien Wiederherstellen!

Wenn man mit Kaspersky den Virus findet und entfernt müsste er ja weg sein oder? Dh er kann sich ja auch nicht mehr mit Adminrechten starten!

Also wenn die Schattenkopien gelöscht wurden dann ist natürlich schwierig noch was zu machen aber in meinem Fall hat es jedenfalls geklappt!!!

An dieser Stelle mal ein großes Lob an das Forum hier! Die Antworten kommen echt sehr schnell!

Alt 02.11.2015, 13:51   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
sos@decryptfiles - Standard

sos@decryptfiles



Ich habs ja nur geschrieben, damit niemand auf die Idee kommt sich zu beschweren, dass der Shadow Explorer bei demjenigen nix entschlüsselt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.11.2015, 13:53   #9
SoNoS
 
sos@decryptfiles - Standard

sos@decryptfiles



Ach ok

Naja das Thema kann eig geschlossen werden! Danke für alles

Antwort

Themen zu sos@decryptfiles
bild, dateien, daten verschlüsselt, datensicherung, entfernen, entschlüsseln, erreichbar, externe festplatte, festplatte, file, infiziert, internet, kaspersky, lösung, mail, netzwerk, office, schließen, senden, stick, usb, usb stick, viren, virus, virus?, öffnet




Zum Thema sos@decryptfiles - Hallo Leute, ich habe vor mir einen PC eines Bekannten der nach dem Einschalten ein Bild mit dem Text öffnet das die Daten verschlüsselt wurden und man eine Mail an - sos@decryptfiles...
Archiv
Du betrachtest: sos@decryptfiles auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.