Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   ScareUncrypt - Tool für verschlüsselte Dateien (https://www.trojaner-board.de/114548-scareuncrypt-tool-verschluesselte-dateien.html)

Undertaker 13.06.2012 12:26

Zitat:

Zitat von pcschrauber (Beitrag 845584)
Ah danke für die schnelle Antwort :).
Das finde ich doof :D hm aber gut nix zumachen Trotzdem danke nur meine idee war halt das mann das mit den normalen tools hin bekommen könnte z.b von Avira und so weiter nur mein Problem war ja das ich keine Beispielbilder habe die gelocked sind sonst hätte ich gesagt habe ich ja 2 gleiche Datein, und hätte ja somit einen Schlüssel generiern können.
aber wenn du meinst das geht nicht auch gut


Mit freundlichem Gruß

pcschrauber

Sag erstmal was zum System.
Welches Betriebssystem, wieviele Partitionen und auf welcher liegen die Daten?

pcschrauber 13.06.2012 12:33

Es ist ein windows xp es sind 2 partionen
C:
D:

Undertaker 13.06.2012 12:37

Zitat:

Zitat von pcschrauber (Beitrag 845596)
Es ist ein windows xp es sind 2 partionen
C:
D:

Mhhh, dann hilft nur abwarten und hoffen.
Bei Win7 oder Vista wäre da noch die Chance aus den Shadow-Copies was rauszukitzeln.

Volker

Mynti 13.06.2012 13:49

Ich hab vor 2 Wochen mit Avira Telefoniert und gesagt bekommen das die noch keine Lösung haben das Virenlabor aber unter Druck dran arbeitet :party: ich verlass mich da mal drauf :rofl:

pcschrauber 13.06.2012 13:59

Mynti was denkst du wie lange man warten muss ?
ist nur eine Frage ich weiß das du mir da keine genaue Antwort drauf geben kannst aber vllt eine grobe Schätzung.


Mfg

Undertaker 13.06.2012 14:30

Zitat:

Zitat von Mynti (Beitrag 845654)
Ich hab vor 2 Wochen mit Avira Telefoniert und gesagt bekommen das die noch keine Lösung haben das Virenlabor aber unter Druck dran arbeitet :party: ich verlass mich da mal drauf :rofl:

Na dann schaun wir mal.
Ich habe da aber so meine Zweifel, es sei denn, die C&C-Server gehören AVIRA. :wtf:

Volker

Mynti 13.06.2012 14:39

Ehrlich gesagt kann ich dir da keinerlei Auskunft geben. Ich hoffe bald da ich die Lösung auch dringend erwarte :)


Zitat:

Zitat von Undertaker (Beitrag 845704)
Na dann schaun wir mal.
Ich habe da aber so meine Zweifel, es sei denn, die C&C-Server gehören AVIRA. :wtf:

Volker

Wer Nicht Volker...

Wer nicht ...

Beatrice 16.06.2012 10:50

Hallo liebes Experten-Team,
seit Mittwoch habe ich den Trojaner auf meinem PC. Die Malware software hat zwar keinerlei infizierte Objekte gefunden, ich kann aber inzwischen nach einer Systemwiederherstellung auch im normalen Modus Windows 7 starten. Das Problem ist nun, dass alle Datein so aussehen: yedLXUgptQldQjdrEsfET und weder der Shadow-Explorer noch der DecryptHelper-0.5.3 geholfen haben.. Nun verzweifle ich wirklich, da ich meine Masterarbeit auf dem Rechner habe und langsam echt Panik bekomme, dass ich an alle meine Daten nie wieder ran komme...
Kann mir irgendjemand helfen?? Bitte bitte!!!

Und das hat auch nicht funktioniert (auch wenn ich ganz sicher ein richtiges "Verschlüsseltes-Original-Paar" habe...

Also mit Avira Ransom File Unlocker

Hallo Markus,
seit Mittwoch habe ich den Trojaner auf meinem PC. Die Malware software hat zwar keinerlei infizierte Objekte gefunden, ich kann aber inzwischen nach einer Systemwiederherstellung auch im normalen Modus Windows 7 starten. Das Problem ist nun, dass alle Datein so aussehen: yedLXUgptQldQjdrEsfET und weder der Shadow-Explorer noch der DecryptHelper-0.5.3 geholfen haben.. Nun verzweifle ich wirklich, da ich meine Masterarbeit auf dem Rechner habe und langsam echt Panik bekomme, dass ich an alle meine Daten nie wieder ran komme...
Kann mir irgendjemand helfen?? Bitte bitte!!!

Und der Avira Ransom File Unlocker hat auch nicht funktioniert (auch wenn ich ganz sicher ein richtiges "Verschlüsseltes-Original-Paar" habe...

..was soll ich denn jetzt tun??? Kannst du mir irgendwie helfen??

Undertaker 16.06.2012 11:02

@Beatrice,
auch wenn Du das in jedem Thema postest, wird es nicht besser, zumal die Tools mit den Dateipaaren bei Deiner Verschlüsselungsversion nicht helfen.
Selbst 10 mal Bitte bitte!!! und 1000 Euro Prämie können da nicht helfen.

Ich hoffe, dass Du für das nächste mal gelernt hast.
Sowas wichtiges wie die Masterarbeit sichert man ab, möglichst mehrfach.
Schleppst Du Deine Arbeit nicht als Kopie auf einem Stick mit Dir rum, um Dich auszutauschen und anderenorts daran zu arbeiten?

Ich kenne Studenten die haben soviele Kopien, dass sie schon den Überblick verlieren, welche die Aktuelle ist.

Volker

Beatrice 16.06.2012 11:08

Das heißt, ich bekomme meine Datein auf keinen Fall wieder??
Und ja, ich habe Kopien...aber nur aus der letzten Woche. Und bitte nicht so streng mit mir sein, ich habe es nur nochmal dort gepostet, wo ich gesehen habe, dass jemand online ist... und ich dachte, dass das nicht so schlimm wäre. entschuldige

ms_sh 24.06.2012 09:17

Also auch ich bin ein Opfer der Verschlüsselungstrojaners gewesen. Habe nun alle allgemeine Hinweise des Boards durchgeführt wie ich weiter vorgehen soll und versuche nun meine Daten wieder zu entschlüsseln bzw. wieder herzustellen. Nur mit ScareUncrypt ist es mir gelungen aus einem Dateienpärchen einen Schlüssel zu erstellen. Wenn ich dann jedoch einen Ordner auswähle den ich entschlüsseln will, zeigt das Programm zwar an "ich hoffe wir konnten helfen usw...." aber sonst passiert nichts, es werden keine entschlüsselten Dateien angelegt o.ä. Kann mir irgendjemand helfen?

Undertaker 24.06.2012 10:23

Zitat:

Zitat von ms_sh (Beitrag 851028)
...
Kann mir irgendjemand helfen?

moin moin,
Du hast den Rechner Anfang Juni infiziert und zusammen mit cosinus wieder bereinigt.
Aus Deinen bisherigen Beiträgen geht nicht hervor, wie Deine verschlüsselten Dateien aussehen.
Ich vermute mal in etwas so: rFGTZbnZUztuGHJK
Wenn dem so ist, helfen ScareUncrypt und die anderen sieben Tools nicht.

Dir bleiben dann nur die Möglichkeiten, die unter Datenrettung nach Verschlüsselungstrojaner beschrieben sind.
Zuerst sollte nach Schattenkopien gesucht werden.
Dazu ist das Tool Shadow Explorer sinnvoll.
Alle anderen Tools bringen nur teilweise und nur bei bestimmten Dateiformaten Erfolg.

Volker

ms_sh 24.06.2012 10:42

Nee der Dateiname ist überhaupt nicht verändert, ich bekomme lediglich eine Fehlermeldung beim Öffnen bzw. es werden nur Hieropglyphen dargestellt.

Undertaker 24.06.2012 11:55

Zitat:

Zitat von ms_sh (Beitrag 851039)
Nee der Dateiname ist überhaupt nicht verändert, ich bekomme lediglich eine Fehlermeldung beim Öffnen bzw. es werden nur Hieropglyphen dargestellt.

Ok, auch für diese Form gilt das gleiche wie für rFGTZbnZUztuGHJK.

Volker

Mynti 25.06.2012 08:26

Zitat:

Zitat von Beatrice (Beitrag 847414)
Das heißt, ich bekomme meine Datein auf keinen Fall wieder??
Und bitte nicht so streng mit mir sein, ich habe es nur nochmal dort gepostet, wo ich gesehen habe, dass jemand online ist...

:twak: :glaskugel2:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131