![]() |
Verschlüsselungs-Trojaner Jetzt hat es auch mich erwischt, der Matsnu Virus. Bei mir heißt es „Dritte Mahnung“ Von mir wollte das Bild Willkommen schon 100 € Es sind fast alle Dateien, außer .DAT, .INI, .BAT Dateien, mit Buchstabenkombinationen überschrieben worden und dadurch nicht mehr aufrufbar. Mit Ihrem Programm DecryptHelper 0.5.3 bekam ich die Fehlermeldung „Der Schlüssel konnte nicht bestimmt werden“ Leider hab ich den Virus gelöscht, hab nur eine Kopie von der E-Mail. Ich habe den Trojaner WIN32/Matsnu vom 31.05.2012 und den Virus, Tremor.4000, der am 01.06.2012 kam, mit „Microsoft Essentials“ entfernt Ich habe vermutlich auch die neue Version 1.140.1 abbekommen Dateien werden verschlüsselt Dateiname wird komplett geändert: Hier ein Beispiel Aus IMG_5274.JPG wird astQuEoTaUdOgAjDlG Vielleicht können Sie damit was anfangen und mir vielleicht helfen. Mein PC hat Windows XP Im Anhang zwei 7z Dateien Edit: Ins richtige Unterforum verschoben Gruß cad |
Zitat:
Hinweise bzgl. der verschlüsselten Dateien: Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht! Man darf sich aber keine falschen Hoffnungen machen. Mittlerweile sieht es finster aus => Delphi-PRAXiS - Einzelnen Beitrag anzeigen - Verschlüsselungs-Trojaner, Hilfe benötigt Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board