Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Ransomware identifizieren für Entschlüsselungsversuch

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.11.2015, 23:52   #1
Sakkade
 
Windows Ransomware identifizieren für Entschlüsselungsversuch - Standard

Windows Ransomware identifizieren für Entschlüsselungsversuch



Hi an alle,

habe hier so einige Threads zum Thema Ransomware verfolgt aber bin leider für mein Problem nicht ganz fündig geworden.

Ich habe viele verschlüsselte Daten einer Ransomware die wohl vor 3 Jahren neu/aktiv war.
Mein PC ist sauber, viel mehr habe ich die Daten eines infizierten Rechners alle bei mir gesichert in der Hoffnung sie evtl. mal entschlüsseln zu können.

In 90% der Threads geht es um Dateien die entweder eine Dateiendung haben wie .locked .encrypted etc. oder um dateien die ein voran gestelltes locked- oder andere Zeichenketten als Präfix haben.
In den anderen 10% (so wie bei meinen Dateien) gibt es keine Dateiendung, jedoch sind dort viele verschiedene Zeichen (und oder Zahlen) im Namen inbegriffen was bei meinen Daten nicht der Fall ist.

Ich würde also gern herausfinden mit welcher Ransomware ich es zu tun habe und hoffe, dass mir hier geholfen werden kann.

Die Dateinamen sind beispielsweise folgende:
Code:
ATTFilter
aaaaaTTaaTTTTaaTT
ADllllDDllllDDlll
gjjAAjjjAAAjjjAAA
LLUUUUddUUddddUUdd
nuuQQuuuuQQuuQ
OggOOggOOOOggOOOO
oooEEEooooEEoooEEEoo
ssstttssttttssttssss
UggOOggggOOOgggOOg
xxxxGGGxxxGGGxxxGGx
yAAjjAAjAjjAAjjj
         
Wie es scheint, ging er nicht strukturiert durch, denn in verschiedenen Ordnern sind manchmal keine bis hin zu allen Dateien verschlüsselt oder auch mal nur 5.
Bei einigen Dateien liegt die Originaldatei auch noch daneben, ohne dass sie gelöscht wurde.

Viel mehr Informationen hab ich jetzt erst Mal nicht aber bei Fragen werde ich hoffentlich passende Antworten geben können.

Alt 09.11.2015, 10:11   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Ransomware identifizieren für Entschlüsselungsversuch - Standard

Windows Ransomware identifizieren für Entschlüsselungsversuch



Hi,

die Kenntnis des Namen des ransoms reicht noch lange nicht aus, um die Daten zu entschlüsseln. Bei den alten Dingern hast du imho schlechte Chancen....vllt hilft da => Alle Schlüssel in Decryptor: Das Ende von Bitcryptor und Coinvault | heise Security
__________________

__________________

Alt 09.11.2015, 18:19   #3
Sakkade
 
Windows Ransomware identifizieren für Entschlüsselungsversuch - Standard

Windows Ransomware identifizieren für Entschlüsselungsversuch



Hey, danke schon mal für die Antwort und den ersten Hilfe-Versuch.
Über die beiden Vertreter bzw. die "Softwarefamilie" hab ich auch einiges gelesen und sogar den Decryptor getestet, aber ohne Erfolg.

Und bisher haben alle 3 Varianten (Cryptographic Locker, BitCryptor und CoinVault) an die verschlüsselten Dateien die Endung .clf angehangen. Ausnahmen sind soweit nicht bekannt. Endungen gibt es ka leider bei mir nicht.

Ja die Namen reichen zum entschlüsseln natürlich nicht, das stimmt aber was würde denn noch zur Identifikation der "Malware" helfen Außer der Sperrbildschirm und die .exe-Datei, welche mir nicht mehr vorliegen.

Ich hoffe, dass es bei der noch etwas älteren Ransomeware eben noch keine AES-Verschlüsselung angewandt wurde aber dafür muss man eben erst mal herausfinden worum es sich handelt.
Falls ein Sample hilft, oder die ersten "X"-Bytes um etwas zu analysieren, kann ich gern zur Verfügung stellen.
Gruß
__________________

Antwort

Themen zu Windows Ransomware identifizieren für Entschlüsselungsversuch
anderen, antworten, code, dateien, dateiname, dateinamen, daten, entschlüsseln, folge, folgende, frage, fragen, gelöscht, herausfinden, ide, infizierte, jahre, namen, ordner, problem, ransomware, thema, verschiedene, windows, worte, zahlen




Ähnliche Themen: Windows Ransomware identifizieren für Entschlüsselungsversuch


  1. Chimera Ransomware
    Log-Analyse und Auswertung - 14.11.2015 (3)
  2. Chimera Ransomware
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (4)
  3. Windows 7: Ransomware Cryptowall Virus HELP_DECRYPT
    Plagegeister aller Art und deren Bekämpfung - 09.07.2015 (18)
  4. Ransomware Virus
    Log-Analyse und Auswertung - 09.06.2015 (5)
  5. Wie kann ich "Virenfund" definitiv als Fehlalarm identifizieren?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2014 (2)
  6. Stalker im Netz identifizieren
    Überwachung, Datenschutz und Spam - 12.10.2013 (24)
  7. GVU-Ransomware / Bin ich sie schon los?
    Log-Analyse und Auswertung - 27.06.2013 (13)
  8. Web-Seiten identifizieren Besucher über deren soziale Netze
    Nachrichten - 12.12.2012 (0)
  9. Ransomware auf meinem PC :(
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (10)
  10. Identifizieren / Cleaningtool verfügbar ?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (7)
  11. Getarnten Trojaner identifizieren
    Plagegeister aller Art und deren Bekämpfung - 25.04.2012 (10)
  12. Wie Malware auf Website identifizieren?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (5)
  13. Möglicher Wurm, kann ihn nicht identifizieren
    Plagegeister aller Art und deren Bekämpfung - 13.03.2010 (1)
  14. - habe einen virus oder trojaner den ich nicht identifizieren kann -
    Mülltonne - 05.01.2009 (0)
  15. Logfile: bebötige Hilfe mein identifizieren
    Log-Analyse und Auswertung - 10.08.2007 (6)
  16. Spyware identifizieren
    Plagegeister aller Art und deren Bekämpfung - 24.11.2006 (3)
  17. Dialer Identifizieren
    Plagegeister aller Art und deren Bekämpfung - 18.08.2004 (4)

Zum Thema Windows Ransomware identifizieren für Entschlüsselungsversuch - Hi an alle, habe hier so einige Threads zum Thema Ransomware verfolgt aber bin leider für mein Problem nicht ganz fündig geworden. Ich habe viele verschlüsselte Daten einer Ransomware die - Windows Ransomware identifizieren für Entschlüsselungsversuch...
Archiv
Du betrachtest: Windows Ransomware identifizieren für Entschlüsselungsversuch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.