Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.06.2012, 00:12   #1
ibishoid
 
Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht - Standard

Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht



Ich habe folgendes Problem. Ich habe mir einen Verschlüsselungstrojaner eingefangen. Habe die Mails mit den Viren schon weitergeleitet. Weiß allerdings nicht mehr welches davon ich geöffnet habe. Konnte mit dem Notebook nichts mehr machen weil nach dem Start gleich dieser Bildschirm kam wo man bezahlen und den Code eingeben sollte.

Nach Recherche bin ich auf dieses Forum gestoßen und hoffe auf hilfe.

Meine Vorgehensweise bisher:

Habe mir den Windows defender auf einem anderen Rechner runtergeladen und auf CD gebrannt. Damit konnte ich das befallene Notebook starten, scannen und erste befallene Dateien entfernen. Konnte das Notebook (Win XP) dann wieder starten ohne das die Aufforderung zum zahlen kam.

Habe dann mit weiteren Scannern gescannt woraufhin noch weitere befallene Dateien gefunden wurden. --> entfernt (logs folgen)

Ich habe nun das Problem, dass die Dateien noch immer verschlüsselt sind. Habe alle im Forum angegebenen Programme probiert, allerdings ohne Erfolg. (Dateipaare hätte ich genug, die meisten Programme können aber keinen Schlüssel erzeugen, Scareuncrypt konnte scheinbar einen Schlüssel erzeugen mit einem Dateipaar allerdings bei der Anwendung passiert dann nichts)

Die Dateien haben keine Endung oder locked .... vorangestellt sondern haben diese Form. z.B. guoyLpDTUsVOQNyLjla

Habe gerade gesehen (http://www.trojaner-board.de/115183-...te-umlauf.html) dass dazu schon ein Eintrag besteht und daran gearbeitet wird. Erstelle dennoch einen Eintrag mit den Logs.

1. Defogger Disabled

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 22:42 on 09/06/2012 (tom)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...

-=E.O.F=-

2. OTL

im Anhang

3. Gmer hat nicht funktioniert. Kommt ein Bluescreen und das Notebook wird neu gestartet. Bluescreen kann ich nicht lesen das geht zu schnell.

4. Im Anhang noch die Logfiles der Scanner. Vom Windows defender hab ich leider keins bzw. weiß ich nicht wo das abgespeichert ist.

Vl kann mir ja jemand helfen bzw. findet jemand einen Weg um die Dateien zu entschlüsseln, werde jedenfalls die Diskussion weiter verfolgen sonst bleibt wohl nur neu aufsetzen.
Angehängte Dateien
Dateityp: txt ACHTUNG-LESEN --- Datei die der Trojaner hinterlassen hat.txt (662 Bytes, 227x aufgerufen)
Dateityp: txt Extras.Txt (57,1 KB, 223x aufgerufen)

Geändert von ibishoid (10.06.2012 um 00:33 Uhr) Grund: Anhang hinzugefügt

Alt 12.06.2012, 12:43   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht - Standard

Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht



Hinweise bzgl. der verschlüsselten Dateien:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Eine Notlösung für Vista und Win7-User => http://www.trojaner-board.de/115496-...erstellen.html

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!

Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt


Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html
__________________

__________________

Alt 13.06.2012, 13:54   #3
ibishoid
 
Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht - Standard

Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht



habe das notebook mittlerweile formatiert um das ganze system sicher rein zu machen. das mit den daten is eigentlich nicht so schlimm weil ich von meinen daten ohnehin ein backup in meist zweifacher ausfertigung habe. is nur unwesentlich was ich verloren habe.

lg
__________________

Alt 13.06.2012, 16:36   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht - Standard

Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht



Na dann war das ganze ja nichtmal halb so schlimm...aber stell dir vor, vielen ist das passiert und die hatten NIEMALS ein Backup vorher gemacht
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht
aufsetzen, autostart, bildschirm, bluescreen, code, crypt, dateien, defender, entschlüsseln, folge, forum, funktioniert, funktioniert nicht, gmer, logfiles, neu aufsetzen, nicht mehr, notebook, programme, rechner, scan, start, starten, viren, win xp, windows



Ähnliche Themen: Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht


  1. Verschlüsselungstrojaner- Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 09.03.2015 (4)
  2. Dateien nach Verschlüsselungstrojaner nicht mehr zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (3)
  3. Dateien nach Verschlüsselungstrojaner entschlüsseln
    Überwachung, Datenschutz und Spam - 06.02.2013 (2)
  4. Entschlüsseln von Bilder und Open Office Dateien nach Befall mit Verschlüsselungstroyaner
    Log-Analyse und Auswertung - 17.01.2013 (40)
  5. Dateien verschlüsselt nach verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  6. Windows-Verschlüsselungstrojaner ! Gelöscht, aber wie Daten wieder entschlüsseln.
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (21)
  7. Alle Dateien versteckt nach Befall mit S.M.A.R.T Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (50)
  8. Win32/Matsnu: Dateien entschlüsseln funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (2)
  9. Entschlüsseln von Dateien die nicht "locked" im Namen haben
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  10. Verschlüsselungstrojaner Abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (6)
  11. Verschlüsselungstrojaner - Entschlüsseln (zufallsgenerierte Dateinamen)
    Log-Analyse und Auswertung - 21.06.2012 (1)
  12. Verschlüsselungstrojaner - Dateien lassen sich nicht entschlüsseln
    Log-Analyse und Auswertung - 07.06.2012 (5)
  13. Verschlüsselungstrojaner - trojaner weg, daten lassen sich nicht mehr entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  14. (2x) Entschlüsselung funktioniert nicht... (Verschlüsselungstrojaner)
    Mülltonne - 30.05.2012 (1)
  15. Kann durch Verschlüsselungs-Trojaner Dateien nicht mehr entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (1)
  16. Verschlüsselungstrojaner: Loganalyse nach Entfernen und Entschlüsseln
    Log-Analyse und Auswertung - 06.05.2012 (3)
  17. .locked datein entschlüsseln nach verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (3)

Zum Thema Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht - Ich habe folgendes Problem. Ich habe mir einen Verschlüsselungstrojaner eingefangen. Habe die Mails mit den Viren schon weitergeleitet. Weiß allerdings nicht mehr welches davon ich geöffnet habe. Konnte mit dem - Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht...
Archiv
Du betrachtest: Dateien entschlüsseln nach Verschlüsselungstrojaner funktioniert nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.