Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 13.07.2012, 07:47   #1
Sunny1988
 
Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Standard

Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt



Hallo,

ich habe mir am Mittwoch, den 11. Juli 2012 einen Verschlüsselungs Trojaner eingefangen. Der befallene PC hat das Betriebssystem Windows XP. Mein Freund hat in der Zwischenzeit das Problem so weit behoben, dass ich meinen PC wieder ohne Probleme anschalten kann und direkt auf mein Desktop komme.

Mein Problem ist jetzt die verschlüsselten Dateien zu entschlüsseln. Die Dateien sind mit einer Buchstabenkombination (Groß- und Kleinbuchstaben) verschlüsselt. Mein Virenprogramm zeigt mir folgende genaue Bezeichnung des Virus an: TR/Matsnu.EB.32

Es sind sogar gespeicherte Favoriten des Internet Explorers verschlüsselt.
Hinzu kommt noch, dass während des Virenbefalls meine externe Festplatte eingesteckt war und diese Dateien auch alle verschlüsselt wurden.

Es handelt sich um sehr wichtige Dateien von meinem Studium. Ich hoffe, ihr könnt mir irgendwie weiterhelfen.
Ich habe schon viel darüber gelesen, dass Verschlüsselungen, die mit einer Buchstabenfolge bezeichnet wurde, schwer zu entschlüsseln sind bzw. das kaum möglich ist. Habt ihr vielleicht trotzdem einen Tipp für mich, wie ich es versuchen könnte? Wisst ihr, ob es generell möglich ist, irgendwie die Dateien wieder herstellen zu können?

Vielen Dank schon mal im Voraus!
MFG

Alt 13.07.2012, 08:46   #2
kira
/// Helfer-Team
 
Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Standard

Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt



Hallo und Herzlich Willkommen!

bei XP sieht nicht gut aus...

► Welche Art und Weise wurden die Daten (Eigene Dateien wie Bilder, Dokumente, Musik etc) bereits verschlüsselt? Kannst Du ein Beispiel nennen? Dateiändung wurden zugefügt (z.B "locked- .wxyz"), oder nach einem Zufallsprinzip besteht ein Dateiname aus Groß und Kleinbuchstaben (wie z.B QsEEUTODXNVqyssQ) andere?
Nämlich manche Varianten lassen sich entschlüsseln, andere wieder leider nicht..

gruß
kira
__________________

__________________

Alt 13.07.2012, 09:10   #3
Sunny1988
 
Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Standard

Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt



Hallo Kira,

danke für deine schnelle Antwort!

Hier ein paar Beispiele, wie die Dateinamen der Verschlüsselungen aussehen:
spNJqtVdAolvgreps
sruLxfLoAUNQslp
sXLjGdoytfpDvOTeQNV

Gibt es wirklich gar keine Möglichkeit? Bin echt am Verzweifeln, da sämtliche Bilder und wie schon erwähnt wichtige Dokumente von meinem Studium verschlüsselt sind. Diese waren alle zusätzlich auf der Festplatte gesichert, aber diese ist ja leider auch befallen :-(.

Gruß,
Sunny
__________________

Alt 13.07.2012, 09:24   #4
kira
/// Helfer-Team
 
Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Standard

Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt



habe es befürchtet, leider nicht
zur Info: Es tut mir leid. Kein Happy End!

vermutlich die Daten nicht nur verschlüsselt wurden, sondern ein Teil auch zerstört...also kein Schema steht zur Verfügung sie wieder herstellen zu können
Diese Art der Verschlüsselung ist momentan nicht reparierbar!
Die einzige Möglichkeit deine Daten zu retten ist (wenn schon dann irgendwann), aber niemand soll sich falsche Hoffnungen machen:
Festplatte ausbauen (also aufheben in den aktuellen Zustand) nicht mehr etwas löschen, ändern! eine neue Festplatte kaufen und einbauen, Windows drauf installieren damit Du am PC arbeiten kannst!
Die befallene Platte auf Seite legen und warten solange, bis es eine Lösung gibt

Datenentschlüsselung:
Wir sind intensiv mit der Lösung beschäftigt, wird das aber noch einige Zeit in Anspruch nehmen. Bisher leider kein Schema entdecken können, wie die Virenprogrammierern mit den Daten umgegangen sind (vlt einfach nur gestört und umbenannt?). Leider mußt du damit rechnen, diese Änderung vlt so gut wie nie rückgängig zu machen können.
Zwar stehen versch. Entschlüsselungsprogramme von namhaften Virenprogramm Herstellern uns zur Verfügung, allerdings waren bisher alle Versuche erfolglos

Zitat:
Achtung!:
Im Hauptrechner ein endgültiges Löschen von Daten (also beim Entfernen von Dateien ist es mit dem Löschen der Datei mitsamt Malware und dem anschließenden Leeren des Papierkorbs auch den Quarantäne-Ordner gesamt zu leeren) kann dazu führen, dass man die Daten nicht mehr wieder entschlüsseln kann!
Bei Neuinstallation gehen sowieso alle Daten verloren!

** eventuell noch wenn Du weiß was für dateien sind (z.B *.jpg, *.doc usw) dann benenne sie alle wieder in Originalform wie vorher, also z.B in eine .jpg Datei
ansonsten:
Vorgehen beim Verschlüsselungs-Trojaner :-> http://www.trojaner-board.de/114783-...ubersicht.html

damit das nochmal nicht passiert, wie vermeide ich Datenverlust:
Da sieht man wieder einmal wie wichtig ist, um die regelmäßige Sicherung (wichtigen Daten) zu kümmern
Denk daran: dein Hauptsystem ist doch kein Lagerhalle!
Wichtige Daten Regelmäßig sichern, am besten 2x an verschiedenen Orten!
- Externe Geräte (Festplatte USB-Stick etc) nicht ständig am PC anschließen, sondern nur kurzfristig während Du etwas sichern möchtest
E-Mail-Anhang - Öffne keine E-Mail-Anhänge (Attachments), wenn du den Absender nicht kennst!
-> Links und Anhang nicht anklicken,, Mails als Text oder in Druckversion anzeigen lassen. Mailprogramm grundsätzlich so einstellen
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 13.07.2012, 10:52   #5
Sunny1988
 
Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Standard

Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt



Oh man...:-( das hört sich ja nicht gerade hoffnungsvoll an...bin echt verweifelt...ich werde es mal mit den anderen Entschlüsselungs Tools versuchen...ich will die HOffnung einfach nicht aufgeben...dafür sind die Daten einfach zu wichtig!!!

Aber danke für deine Antwort...falls irgendjemand noch eine Idee hat, wie ich vielleicht noch vorgehen könnte und ob es vielleicht doch noch irgendwie eine Möglichkeit gibt, dann gebt mir bitte Bescheid....

Meint ihr es bringt auch nichts, wenn ich meinen PC irgendwelchen Profis geb, die sich das mal anschauen??? Ich selbst kenne mich nicht so gut aus. Mein Freund wird sich um den Großteil kümmern...

Gruß und danke!
Sunny


Alt 14.07.2012, 10:23   #6
kira
/// Helfer-Team
 
Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Standard

Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt



Zitat:
Zitat von Sunny1988 Beitrag anzeigen
Meint ihr es bringt auch nichts, wenn ich meinen PC irgendwelchen Profis geb, die sich das mal anschauen???
Da es aber oft mehrere hundert Euro kostet (wenn nicht sogar tausend), sollte man überlegen, da das Ergebnis wird nicht garantiert!
beachte nochmal folgendes:
Zitat:
Die einzige Möglichkeit deine Daten zu retten ist (wenn schon dann irgendwann), aber niemand soll sich falsche Hoffnungen machen:
Festplatte ausbauen (also aufheben in den aktuellen Zustand) nicht mehr etwas löschen, ändern!
Da diese Daten (laut aktuelle Ergebnisse) ohne die dazugehörige Festplatte (und auch mitsamt Malware bzw entfernte Schadcode in der Quarantäne) wertlos sind!
__________________
--> Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt

Antwort

Themen zu Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt
betriebssystem, dateien, desktop, direkt, externe, externe festplatte, festplatte, folge, folgende, freund, generell, herstellen, hoffe, juli 2012, mittwoch, platte, problem, probleme, programm, schwer, tr/matsnu.eb.32, trojaner, verschlüsselte dateien, versuche, virus, wichtige, windows, wisst



Ähnliche Themen: Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt


  1. Eigene Dateien verschlüsselt (XP SP3) (Matsnu, Crypt, Rogue, Agent)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (2)
  2. Trojan.Matsnu.1 - Tool für Verschlüsselungs-Trojaner
    Diskussionsforum - 18.02.2013 (45)
  3. Dateien verschlüsselt nach Trojanerinfizierung (TR/Crypt.XPACK.Gen8, TR/Matsnu.EB.98)
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (1)
  4. Windows Verschlüsselungs Trojaner entfernt aber die Dateien sind verschlüsselt!
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (25)
  5. win32/matsnu - Dateien nicht umbenannt aber verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  6. Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (5)
  7. Windows Verschlüsselungs Trojaner TR/Matsnu.A.6 ACHTUNG PC nicht im abgesicherten Modus starten
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (4)
  8. Neue Verschlüsselungs-Trojaner Trojan.Matsnu.10, Packer.ModifiedUPX
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (1)
  9. Verschlüsselungs-Trojaner entfernt - Dateien noch verschlüsselt
    Log-Analyse und Auswertung - 01.06.2012 (1)
  10. Windows Verschlüsselungs Trojaner TR/Matsnu.EB.3
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  11. Verschlüsselungs Trojaner hat zugeschlagen - Dateien nicht mit locked*.???? verschlüsselt
    Log-Analyse und Auswertung - 24.05.2012 (3)
  12. Trojaner Dateien verschlüsselt
    Log-Analyse und Auswertung - 15.05.2012 (12)
  13. Verschlüsselungs-Trojaner TR/Matsnu.A.55 per Email erhalten
    Log-Analyse und Auswertung - 14.05.2012 (11)
  14. Verschlüsselungs-Trojaner (Trojan.Matsnu.1) unter Windows XP - Abgesicherter Modus nicht moeglich
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (5)
  15. Windows - Verschlüsselungs Trojaner trojan.matsnu.1
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (1)
  16. Windows-Verschlüsselungs-Trojaner Schritt 3 (Trojan.Matsnu.1)
    Log-Analyse und Auswertung - 03.05.2012 (6)
  17. Windows-Verschlüsselungs-Trojaner entfernt - Daten sind verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (7)

Zum Thema Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt - Hallo, ich habe mir am Mittwoch, den 11. Juli 2012 einen Verschlüsselungs Trojaner eingefangen. Der befallene PC hat das Betriebssystem Windows XP. Mein Freund hat in der Zwischenzeit das Problem - Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt...
Archiv
Du betrachtest: Verschlüsselungs Trojaner TR/Matsnu.EB.32, Dateien verschlüsselt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.