Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version" (https://www.trojaner-board.de/115551-reparaturanleitungen-dateien-verschluesselungstrojaner-12-kb-neue-version.html)

skunkyb 17.06.2012 20:37

Hi TO_Webmaster,
ich würde deinen Tool gerne ausprobieren, wie kann ich ihn anwenden?
Danke für deine Hilfe

TO_Webmaster 17.06.2012 22:28

Hinweis: Das kann nur korrekt funktionieren, wenn die Bilder hinreichend groß sind.

1. Programm runterladen: team.winfuture.de/to_webmaster/files/JPEGsnoop-bin.zip
2. Ein paar verschlüsselte Bilder zum Test in einen leeren Ordner kopieren.
3. Programm entpacken und starten.
4. File - Batch recover...
5. Den in 2. erstellten Ordner auswählen und ok drücken.
6. Beten und warten.

Bei Erfolg den Vorgang mit den restlichen Bildern wiederholen.

MfG TO_Webmaster

gasok.one 17.06.2012 23:23

Zitat:

Zitat von TO_Webmaster (Beitrag 832087)
Hi,


[1] team.winfuture.de/to_webmaster/files/JPEGsnoop-bin.zip
[2] team.winfuture.de/to_webmaster/files/jpegsnoop-src.zip

irgendwie will das bei mir nicht klappen... wie und was habe ich mit dem tool zu machen... wie wende ich es an... die daten sind bei mir, wie oft von anderen beschrieben "wirr umbenannt", ohne entsprechende dateiendung...

bitte helft mir... der betroffene ordner enthält die erste zwei jahre meiner tochter...!

danke im voraus, gruß daniel:confused:

TO_Webmaster 18.06.2012 05:54

Wie das Tool zu bedienen ist, steht in dem Beitrag direkt über deinem. Wenn das nicht funktioniert, dann ist das leider so, da evtl. schon relevante Infos in den verschlüsselten Dateibereichen sind. Evtl. helfen dann noch die anderen hier vorgeschlagenen Bild-Wiederherstellungstools.

MfG TO_Webmaster

gasok.one 18.06.2012 07:41

Zitat:

Zitat von TO_Webmaster (Beitrag 847952)
Evtl. helfen dann noch die anderen hier vorgeschlagenen Bild-Wiederherstellungstools.

MfG TO_Webmaster

Naja es funktionert schon, aber die daten sind nach ihrer bearbeitung mt snoop nur noch sehr klein und kaum brauchbar...

liefert jpeg-recovery evtl. bessere ergebnisse...?

danke und gruß daniel

TO_Webmaster 18.06.2012 09:40

Dann konnte das Tool wohl nur irgendeine Vorschau des Bildes wiederherstellen und das ursprüngliche Bild begann schon im verschlüsselten Bereich. Ob andere Tools da helfen können, weiß ich leider nicht, aber es gibt ja hier genügend Leute, die es mal testen könnten.

markodj 18.06.2012 15:16

gibt es auch die Möglichkeit Filme diverser Formate wieder zu bekommen?
Das mit den Bildern hat wunderbar funktioniert, danke vielmals!

Loeny75 18.06.2012 20:31

Hi und erstmal vielen dank für euere tolle Hilfe!

Habe seit dem mich der Trojaner auch erwischt hat (anfang Juni) mich immer wieder hier und auf anderen Portalen durch die Foren gewühlt in der hoffnung das ich etwas brauchbares finde um meine Bilder der letzten 3 Jahre wieder sichtbar zu machen die ich auch bequemlichkeit nicht gesichert hatte *schäm*

Hatte alle die verschieden Tools und Programme ausprobiert ab nichts half. Erst als ich hier von JPEG Recovery gelesen habe und es mir runtergeladen habe und nach einigem rum probieren erste positive ergebnisse hatte wurde licht am ende des Tunnels sichtbar ;-)

Lange rede kurzer sinn, gut 95% der Bilder konnte ich retten und wiederherstellen! Die Qualität ist zwar nicht soo gut aber damit kann ich leben! Die einzigen Bilder die ich nicht entschlüsseln könnte waren von meinem alten Sony Ericcson K750i Handy und da auch nur die die kleiner wie 600kb sind, größere wurden entschlüsselt.
Weiß jemand woran das liegen könnte?

Nochmals vielen dank für euere Arbeit hier!!!

Undertaker 18.06.2012 21:41

Zitat:

Zitat von Loeny75 (Beitrag 848459)
... Die einzigen Bilder die ich nicht entschlüsseln könnte waren von meinem alten Sony Ericcson K750i Handy und da auch nur die die kleiner wie 600kb sind, größere wurden entschlüsselt.
Weiß jemand woran das liegen könnte?

Hallo Loeny,
Sicherlich weißt Du, dass der Virus die erstem 12Kb einer Datei überschreibt.
Das heißt, die Informationen die in diesem Bereich ursprünglich gespeichert waren, sind und bleiben verloren, solange sie nicht korrekt entschlüsselt werden.

Die Struktur einer JPG-Datei ist so aufgebautm dass außer den reinen Bildinformationen noch weitere enthalten sind,
Diese EXIF-Daten werden im Header, vor den eigentlichen Bilddaten in die Datei geschrieben.
Neuere Kameras schreiben fast alle diese EXIF-Daten.
Im günstigsten Fall, zerstört der Virus nur diese EXIF-Daten und das Bild ist zu 100% zu rekonstruieren.
Bei alten Kameras fehlen diese Daten und die Bildinformationen werden gelöscht.

Außerdem gibt es noch einen direkten Zusammenhang zwischen der Dateigröße, dem Komprimierungsfaktor und dem zerstörten Bereich.
Je größer die Datei, desto kleiner ist der prozentuale Antei dieser konstanten 12kB an den Gesamtdaten und desto wahrscheinlicher ist es, dass die tatsächlichen Bildinformationen rekonstruierbar sind.
Je kleiner die Datei ist, desto höher also der Verlust dieser Daten.
Das verschlechtert sich bis zum totalen Verlust der Bildinformationen bei einer nur 12kB großen Datei.

Ich hoffe, das einigermaßen verständlich rüber gebracht zu haben.

Gruß Volker

Loeny75 18.06.2012 22:05

Hi Undertaker,

danke war verständlich ;-)

Ist mir auch klar das Daten bzw Datenvolumen verloren geht nur hätte ich nicht gedacht das es soviel ist.
Ein Beispiel: orginal Ordner mit 176 Bilder und einer gesamtgröße von 238MB ist nach der entschlüsselung nur noch 6,55MB groß!!! Von einer durchschnittlichen Bildgröße von 1350kb sind gerade einmal 37kb übergeblieben!
Ist das nur bei mir so oder ein allgemeines Problem?

mfg Loeny

TO_Webmaster 18.06.2012 22:13

Das liegt daran, dass in den JPEG-Dateien das Bild unter Umständen mehrfach in verschiedenen Auflösungen gespeichert ist (z.B. als Vorschau). Evtl. konnte das Haupt-Bild nicht wiederhergestellt werden.

Torro 19.06.2012 18:10

Hallo!

Es hat geklappt :taenzer:

Ich konnte den größten Teil der Bilder rettetn!

Vielen herzlichen Dank für den support und das Programm:applaus:

Torro

Sew 19.06.2012 18:55

NOTE: File did not start with JPEG marker. Consider using [Tools->Img Search Fwd] to locate embedded JPEG.

:(
is there a method to get around this?

AnkeP 19.06.2012 21:40

Habe soeben mit diesem Tool 500 Bilder die recht groß waren von einem befallen PC wiederhergestellt, Qualitätseinbuße ja, aber nicht mehr weg, Kopien der Orginale (verschlüsselt) gibts ja noch, also noch ein wenig Hoffnung auf vollständige Wiederherstellung.

Danke !!!

skunkyb 20.06.2012 14:51

Vielen Dank, TO_Webmaster.

Wollt nur schnell bescheid geben, dass ich dank deiner Hilfe (mit deinem Programm) schon etliche Bilder wieder herstellen konnte :)
Danke Danke.
LG,
skunkyb


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131