Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verschlüsselungstrojaner (https://www.trojaner-board.de/114153-verschluesselungstrojaner.html)

RainerN 26.04.2012 14:03

Verschlüsselungstrojaner
 
Liste der Anhänge anzeigen (Anzahl: 1)
Es sind bereits zwei Kunden, die von dem Trojaner betroffen sind. Angeblich kann mit 50 Euro der Schaden behoben werden - ob das wirklich so ist, kann ich eigentlich nicht so recht glauben. Von der Anzeige habe ich ein Foto erstellt und dieses als Anhang beigefügt.

Um in das System zu geraten, habe ich die Festplatte ausgebaut und als externe Festplatte an einen anderen Rechner angeschlossen. Hierdurch war es mir gelungen den Virus mit dem Programm Malwarebytes zu entfernen.

Leider hatte der zuerst betroffene Kunde den Rechner schon mehrfach neu gestartet. Hierdurch sind nun die meisten Dateien verschlüsselt. Die verschlüsselten Dateien sind durch den Präfix lockes. im Dateinamen zu erkennen.

Wie ich im Forum lesen konnte, wurden bereits zwei Möglichkeiten zur Entschlüsselung aufgezeigt. Leider hat weder fs_randex.py noch te94decrypt.exe den gewünschten Erfolg gebracht.

Da der Kunde in Sachen Datensicherung sehr nachlässig (fahrlässig) gehandelt hat, sind die gesicherten Dateien 2 Monate alt.

Ich werde das Forum weiter beobachten, würde mich aber auch über eine Mitteilung über neue Entschlüsselungsmöglichkeiten freuen.

kira 27.04.2012 06:32

Hallo und Herzlich Willkommen! :)

Für uns ist das momentan auch noch alles absolutes Neuland, aber folgendes kannst Du noch ausprobieren (falls noch nicht getan hast):

versuche so:
1.
Rechner vom Internet und Netzwerk trennen (Falls nötig die Administratorrolle übernehmen, auch im abgesicherten Modus [F8]):
-> http://technet.microsoft.com/de-de/l...=ws.10%29.aspx

2.
mit dem Tool te94decrypt wieder lesbar machen-> http://download.geo.drweb.com/pub/dr...e94decrypt.exe

3.
von Dr.Web:-> http://www.trojaner-board.de/114116-...n-encoder.html

4.
von F-Secure:-> http://www.trojaner-board.de/114082-...entfernen.html

5.
von Kaspersky:-> http://support.kaspersky.com/de/faq?...&qid=207621714
-> http://support.kaspersky.com/de/faq/?qid=207620706

6.
wenn alles nicht nutzt:-> http://www.german-sales.com/efs_date...chluesseln.htm

Preis tztztztz....

Ich bitte diesbezüglich um Rückmeldung. danke...

gruß
kira


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131