Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Virusbefall Dateien verschlüsselt und absolut unbrauchbare Dateinamen (https://www.trojaner-board.de/115354-virusbefall-dateien-verschluesselt-absolut-unbrauchbare-dateinamen.html)

pliii 18.05.2012 12:48

Nach Virusbefall Dateien verschlüsselt und absolut unbrauchbare Dateinamen
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Zusammen,

Ich habe heute morgen einen PC erhalten auf dem ein Virus war.
Screen war locked, also so ne Standard Sache.
Virus aus registry entfernt, mit combofix & malwarebytes nachgescannt und PC läuft an sich wieder rund.


Habe allerdings das Problem das die Dateien eine Art Verschlüsselung aufweisen.
Die Dateinamen & Datei-Endungen sind absolut unerkenntlich alà "jbZBSbhbasbdüih" (Siehe Screenshot) (Dateien-Endungen fehlen gänzlich)


Auf dem Desktop liegt eine txt-Datei "ACHTUNG-LESEN" mit folgendem Inhalt:

"Sehr geehrte Damen und Herren,
anscheinend wurde das Update Programm vollständig unterbrochen.
Jetzt kann das Virus nur manuell beseitigt werden.
Dies brauchen Sie um Ihre Dateien benutzen zu können.
Falls Sie also die gesperrten Daten brauchen, senden Sie uns bitte 200 Euro Ukash Code an die Email: security-center@inbox.lt, so bald dieser Code geprüft wurde, erhalten Sie ein Update Programm.
Falls Sie Ihre Daten nicht brauchen raten wir Ihnen dringend Ihren Computer zu formatieren um den Virus vollständig zu entfernen. Ukash können Sie an einer beliebigen Tankstelle erwerben und auch in mehreren Internetcafes in Ihrer Nähe.
mfG Ihr Security Team"


Ich habe bereits versucht mit dem "te94decrypt" tool die Dateien zu entschlüsseln, leider ohne Erfolg.


Den DecryptHelper konnte ich bisher nicht anwenden, da mir die Referenzdateien fehlen (Beispielbilder; Beispielmusik etc.)
Stehe aber noch im kontakt mit dem Betroffenen der auf der suche nach eine Backup einiger JPEG files ist, damit ich es mal mit dem DecryptHelper versuchen kann. Ich erhoffe mir dadurch allerdings auch nicht viel Erfolg.

Im Anhang findet ihr den Screenshot und eine ZIP-Datei mit 2 betroffenen Dateien.

Ich danke bereits im voraus für jegliche Mühe.

LG Phil

Ich habe soeben ein kleines Backup erhalten.
Habe jetzt also zwei Referenzdateien (1x Verschlüsselt 1x Unverschlüsselt).

Falls es euch weiter hilft.

LG Phil


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129