Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner verschlüsselte Dateinamen, wiederherstellbar? (https://www.trojaner-board.de/146683-bka-trojaner-verschluesselte-dateinamen-wiederherstellbar.html)

dirky 26.12.2013 14:02

BKA Trojaner verschlüsselte Dateinamen, wiederherstellbar?
 
Hallo,
habe mir Anfang 2013 den Bundes-Trojaner (Version 1.14?) eingefangen.
Nach einiger Zeit waren alle Dateinamen verschlüsselt.
Verzeichnisnamen sind noch normal lesbar.

Ist schon irgendeine Lösung in Sicht, wie man die Dateien wieder herstellen bzw. entschlüsseln kann?
Geht mir v.a. um Fotos.

Gruß

dirky

schrauber 26.12.2013 14:20

Hi,

sind das Verschlüsselungen mit Dirty Decrypt?

dirky 28.12.2013 15:53

Hallo Schrauber,

danke für deine schnelle Antwort.

Sorry, wie kann ich Dirty Decrypt erkennen?

Die Dateinamen bestehen alle aus irgenwelchen Buchstaben-Salaten.

Brauchst du konkrete Beispiele?

Viele Grüße

Dirky

schrauber 29.12.2013 12:26

Was passiert wenn Du eines öffnen willst? Erscheint dann ein schwarzer Bildschirm mit roter Dirty Decrypt Schrift?

dirky 30.12.2013 22:46

Ne, erschien, glaub ich, nicht.
Hab den Rechner nicht mehr in Benutzung.
Glaube, Dateityp ist nicht erkannt worden.
Siehst du überhaupt eine Chance zur Wiederherstellung?
Besteht die Möglichkeit, dir die Festplatte zu schicken.
Bezahl natürlich gern für die Untersuchung.
Wichtig wären mir die ganzen Fotos.

Dirky

schrauber 31.12.2013 15:43

Schick mir mal eine einzelne Datei in einem ZIP, ich schau mal :)

dirky 01.01.2014 18:29

Hallo Schrauber,

erstmal ein gutes und gesundes neues Jahr!

Vielen Dank, daß du dir das mal anschaust.

Wie gesagt, ich überweis dir auch gerne etwas für deine Dienste.

Datei angehängt (1 von hunderten Fotos)

Viele Grüße

dirky

schrauber 02.01.2014 16:50

Nee sorry, da kann man immer noch nix machen.

dirky 05.01.2014 12:07

Hallo Schrauber,

trotzdem vielen Dank dir!

Denkst du, es gibt irgendwann eine Lösung?

Würdest du mir Bescheid sagen, wenn es eine Lösung gibt?


Gruß

Dirky

schrauber 06.01.2014 12:30

Ich hab mal die handy nummer aus dem öffentlich forum gelöscht ;)

Nee, ich glabe niemals, da die Codes dazu online auf einem Server lagen, der mittlerweile wie viele andere down ist....


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131