Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: .vault Virus verschlüsselte Dateien kein BTC verwendbar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.11.2015, 10:57   #1
tobi.b.
 
.vault Virus verschlüsselte Dateien kein BTC verwendbar - Standard

.vault Virus verschlüsselte Dateien kein BTC verwendbar



Guten Tag liebe Community,

derzeit stehe ich vor einem kleinen Problem bei einem unserer Firmen-Rechner.
Eine Mitarbeiterin, hat sich über eine E-Mail einen Crypto-Virus eingefangen, der alle Dokumnte mit .vault verschlüsselt hat!

Nachdem ich den PC vor mir hatte, wurde der Virus bereits von einem Kollegen entfernt und eine Datensicherung aller verschlüsselten Dateien erstellt. Dadurch, dass mein Kollege leider den Virus bereits entfernt hat, konnte ich die gängigen Decrypt-Tools nicht verwenden, denn dort muss zur Entschlüsselung der Dateien der BTC-Code eingetragen werden.

Daher stehe ich jetzt vor dem Problem die Daten zu entschlüsseln.
Nach einer Sichtung der infizierten Daten sind mir zwei Dateien aufgefallen namens:
"vault.key", "00088.key" und "4077430c_Vault.key", mit denen beiden Schlüsseln habe ich versucht die Dateien zu entcrypten, jedoch ohne Erfolg.

Was vorhanden ist, ich habe eine Datensicherung der eigenen Dateien von Anfang des Jahres, in der 100te unberührter Dokumente liegen. Meines Wissens nach konnte man mit einer identischen Kopie eines Dokumentes die Verschlüsselung aufheben. Ist das richtig?


Verwendete Tools bisher:
https://bitbucket.org/jadacyrus/ransomwareremovalkit
hxxp://www.bleepingcomputer.com/forums/t/577246/locker-ransomware-support-topic/page-32

Über eine kleine Hilfestellung würde ich mich freuen
Gruß Tobi.b.

Geändert von tobi.b. (11.11.2015 um 11:06 Uhr)

Alt 11.11.2015, 11:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
.vault Virus verschlüsselte Dateien kein BTC verwendbar - Standard

.vault Virus verschlüsselte Dateien kein BTC verwendbar



Zitat:
Meines Wissens nach konnte man mit einer identischen Kopie eines Dokumentes die Verschlüsselung aufheben. Ist das richtig?
Nein das funktioniert nicht.

Alle Schlüssel in Decryptor: Das Ende von Bitcryptor und Coinvault | heise online

Wenn das Tool von Kaspersky nicht hilft bleibt nur noch altes Backup oder hoffen, dass in den Scahttenkopien noch was zu finden ist.
__________________

__________________

Alt 11.11.2015, 11:51   #3
tobi.b.
 
.vault Virus verschlüsselte Dateien kein BTC verwendbar - Standard

.vault Virus verschlüsselte Dateien kein BTC verwendbar



Hallo cosinus,

leider funktioniert das Kaspersky-Tool nicht. Wie in der Anleitung beschrieben habe ich alle verschlüsselten Dateien in ein Verzeichnis kopiert, anschließend die Einstellung auf Ordner umgestellt und gestartet. Das Programm läuft eine Sekunde und ist fertig ohne wirklich gearbeitet zu haben.

Dann bleibt dem Nutzer wohl nix anderes übrig als alles neu zu machen Naja wer das Netzlaufwerk nicht nutzt ist selber Schuld!

Danke für deinen Beitrag.

Gruß tobi.b.

PS: Shadocopy ist leider nicht aktiv gewesen... .
__________________

Alt 11.11.2015, 11:58   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
.vault Virus verschlüsselte Dateien kein BTC verwendbar - Standard

.vault Virus verschlüsselte Dateien kein BTC verwendbar



Netzlaufwerke werden auch verschlüsselt. Aber was auf dem Server liegt kann ein Admin einfacher automatisiert sichern...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu .vault Virus verschlüsselte Dateien kein BTC verwendbar
community, dateien, datensicherung, dokumente, e-mail, eingefangen, entfernt, erstell, gen, guten, infizierte, infizierten, jahres, kleine, kleinen, namens, problem, richtig, sicherung, verschlüsselung, versucht, virus, vorhanden, wissens, würde



Ähnliche Themen: .vault Virus verschlüsselte Dateien kein BTC verwendbar


  1. Wie verschlüsselte Dateien wiederherstellen
    Alles rund um Windows - 31.05.2017 (10)
  2. Hilfe - viele .vault Dateien und keine Sicherung mehr :-(
    Plagegeister aller Art und deren Bekämpfung - 09.11.2015 (4)
  3. .Vault Virus
    Plagegeister aller Art und deren Bekämpfung - 25.03.2015 (1)
  4. Bundestrojaner und verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (5)
  5. Verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (5)
  6. DirtyDecrypt.exe - Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (7)
  7. ScareUncrypt - Tool für verschlüsselte Dateien
    Diskussionsforum - 22.04.2013 (147)
  8. Virus: Bundespolizei, ukash, verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (36)
  9. Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  10. Verschlüsselte Dateien durch Bundestrojaner
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (1)
  11. Verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (3)
  12. Windows Update Virus verschlüsselte Dateien
    Log-Analyse und Auswertung - 08.06.2012 (3)
  13. Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  14. Verschlüsselte Dateien entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 05.05.2012 (3)
  15. Bagle - "eigene Dateien" noch verwendbar?
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (0)
  16. Die Datei in Virus Vault
    Plagegeister aller Art und deren Bekämpfung - 09.06.2007 (1)
  17. Virensuche und verschlüsselte Dateien
    Plagegeister aller Art und deren Bekämpfung - 19.02.2007 (2)

Zum Thema .vault Virus verschlüsselte Dateien kein BTC verwendbar - Guten Tag liebe Community, derzeit stehe ich vor einem kleinen Problem bei einem unserer Firmen-Rechner. Eine Mitarbeiterin, hat sich über eine E-Mail einen Crypto-Virus eingefangen, der alle Dokumnte mit .vault - .vault Virus verschlüsselte Dateien kein BTC verwendbar...
Archiv
Du betrachtest: .vault Virus verschlüsselte Dateien kein BTC verwendbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.