![]() |
hi, nein du bist nicht der einzige :) Bei jemand anders läßt sich ein Windows-Bild nicht wieder herstellen obwohl wie bei den anderen nicht die komplette Datei verschlüsselt ist. Warum weiss ich bis jetzt leider noch nicht, da muss es noch irgendwelche Unterschiede im Format geben. |
ein windows bild? heftig. Das könnten wir ja auch als referenz verwenden. wenn ich nur wüsste wo die abgelegt sind. |
Hi.. es handelt sich hier um die Chrysanthemum.jpg. Datei ist so wie die anderen verschlüsselten aufgebaut jedoch erkennt JPEG Recovery die trotzdem nicht. hxxp://www.file-upload.net/download-4427637/vJQuvJQuJvuQvJuuvJuu.html Die liegen unter C:\Users\Public\Pictures\Sample Pictures (Win 7) Grüße |
Hallo Nochmal, ich habe mein Skriptchen für "recoverjpeg" unter Linux nochmal dahingehend angepasst, dass es das Modifikationsdatum der verschlüsselten Bilddatei für die entschlüsselte übernimmt. Da die Dateien noch das Ursprungsdatum haben, ist es für manche recht hilfreich. Zudem habe ich ein paar Kommentare eingepflgt, dass jemand es schneller weiter entwickeln kann. Code: #!/bin/bash Gruß Keks Zitat:
|
@Keks Kannst du bitte mal folgende Datei probieren : hxxp://www.file-upload.net/download-4427637/vJQuvJQuJvuQvJuuvJuu.html Grüße |
Hallo Forrest, leider nicht mit dem recoverjpeg. Ich bin aber noch dabei, einige Programme zu testen. Gruß Keks |
Mit dem JPEG recovery tool lassen sich die locked Bilder wieder "entschlüssen" aber leider sind es bei mir dann nur kleine Vorschaubilder und nicht zugebrauchen da diese zuklein sind und in einer Schlechten qualität sind. |
Hallo nochmal,wollte noch mal höflichst anfragen,woran ihr erkannt habt,das es sich um eine AES 256 bit-Verschlüsselung handelt. Zwar stand das auch auf meinem Bildschirm,ist für mich aber kein Beweis,das es auch so ist. Oder wollt ihr nicht darüber reden.Wäre nett,wenn ich mal eine Antwort bekomme,da meine anderen Fragen auch nicht beantwortet wurden. Wie man jpegs wieder hinbekommt,ist ja nun lang und breit diskutiert worden. Aber wir wollen ja nicht nur Bilder wieder herstellen. Gruss Rainer |
Zitat:
Wenn meine Kollegen und ich mehr Infos hätten würden wir schon all deine Fragen beantworten oder meinst du nicht Zitat:
Zitat:
|
Hallo zusammen, ich glaube bin in der falschen Rubrik gelandet, aber vielleicht wüßte jemand doch Antwort. Habe noch XP, zudem Kaspersky 2012 und jetzt das eigentl. Problem: Unten rechts in der Leiste neben der Uhr, wurde signalisiert, dass ein Update zur Verfügung steht, drauf geklickt, neues fenster öffnete sich - grau unterlegt ... also alles wie sonst bisher auch, bin dann auf benutzer Installation gegangen, da erschien dann auch "Download erfolgreich". Danach habe ich den PC ordnungsgemäß runtergefahren und bin dann wieder auf Neustart, erfolgte dann auch reibungslos, es kam neues fenster mit so wie in der Anzeige hier oben links .. zu zahlen bla bla bla 100 US$ mit UKASH. Hab ich natürlich nicht gemacht ! Bei mir sind alle Word + Excel Dateien locked, Beispiel: locked080612H9crjxydocs ZUDEM hats den KAS12 komplett aus den Angeln gehoben!!! Also, ich habe keine mails geöffnet. Weiß jemand Rat ? |
Zitat:
Edit: Ich denke die Masche mit der Mail ist jetzt zu offensichtlich, jetzt verteilen die Erpresser ihre Schädlinge so wie die damals harmlosere RansomWare, also die die nichts verschlüsselt (oder soll man besser jetzt sagen Dateien zerstört?) hat? :wtf: :balla: Zitat:
|
@all: Wollen wir nicht einen Neuen Fred aufmachen, wos nur um die Wiederherstellung von Jpgs geht? hier wirds zu heftig unübersichtlich. |
Zitat:
Und meine Recherchen im Netz sind auch sehr widersprüchlich. Trotzallem grosses Dankeschön an Alle,die daran gearbeitet haben. Ich werde weiter forschen und wenn ich was weiss,lass ich es euch wissen. Ihr wisst ja,die Hoffnung stirbt zuletzt.:daumenhoc Gruss Rainer |
Lieber Rainer, kämpfe nicht gegen Windmühlen ;) So wie es aussieht haben "unsere" Trojanerprogrammierer ganz Arbeit geleistet. Bei den Algorithmen hat man ohne den vollständigen Schlüssel keine reelle Chance etwas zurückzurechnen. |
falscher Thread |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board