Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungs-Trojaner - mögliche Datenrettung ! (https://www.trojaner-board.de/115721-verschluesselungs-trojaner-moegliche-datenrettung.html)

Rubicon2012 24.05.2012 21:24

Verschlüsselungs-Trojaner - mögliche Datenrettung !
 
Ich stell das jetzt einfach mal als neuen Beitrag hier rein, evtl. hilft es ja jemanden, der einen neuen Verschlüsselungsvirus hat für den es noch keine Entschlüsselung gibt.

Eine Freundin kam mit Ihrem PC vorgestern .. mit dem neuen Trojaner.

Alle Dateien (pdf/doc/xls usw.) waren auf Dateinamen wie

jadlfjowreulajfladjfladjf

geändert. Also kein "Locked-*" .....

Auch Ihre Datensicherung auf der ext. Platte (war da leider angesteckt) war mit verschlüsselt.

Irgendwann bin ich auf den Shadow Copy Service von Windows 7 gestoßen. Bin dann wie folgt vorgegangen.

1. Infizierte Festplatte aus dem Rechner ausgebaut
2. Neue Platte eingebaut und Windows 7 neu installiert + Virenscanner
3. Infizierte Platte über USB-Adapter bzw. irgendwie wieder am Rechner mit anstecken (nicht booten von dieser!)
4. Den ShadowCopyExplorer von hxxp://www.shadowexplorer.com/ runtergeladen und installiert und als Administrator ausgeführt.
5. Im ShadowCopyExplorer ein Datum vor dem GAU auswählen ... und schauen ob Dateien da sind ... und dann bei Bedarf auf die neue Platte exportieren.
6. Bei mir hats geklappt ...

Bei Fragen ... fragen ... ;-)

Gruss

Rubicon2012

markusg 25.05.2012 15:32

hi
den haben wir auch schon in den anleitungen verlinkt :-)
für die zukunft:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann bitte lesen:
makrusg - trojaner-board.de
und mir die soeben erstellte datei zukommen lassen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, kolegen etc, auch über soziale netzwerke, falls du sowas nutzt.
vor mails mit verdächtigen anhängen von unbekannten absendern.
jeder der solch eine mail bekommt kann sie an die von mir genannte adresse leiten, und außerdem sollten diese freunde, bekannten, etc ebenfalls diese warnung weiter senden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130