![]() |
Von UKash verschlüsselte Dateien haben alle das Erstelldatum vom 13.Februar.1601 Hallo zusammen, eine gute Bekannte von mir hat sich auch einen Verschlüsselungstrojaner eingehandelt. Leider ist es Jener, Welcher die Dateien in der Form YyxXyasRtefsdasde ablegt und nicht als *-locked-*. Die üblichen 8 Tools zum Herausfinden des Schlüssels funktionieren nicht, aber ich hätte zwei Dateien in der verschlüsselten und der unverschlüsselten Form vorliegen. Der eigentliche Trojaner ist bereits entfernt, es geht nur noch um die Entschlüsselung der Dateien. Vielen Dank im Voraus Thomas |
hi, 1. lasst mir solche verdächtigen mails zukommen, wie das geht steht in meiner signatur. 2. womit wurde was entfernt, log posten. 3. welches betriebssystem nutzt du |
Hallo, danke für die Antwort. Leider ist der größte Teil der Aktion gelaufen, bevor ich dazu gerufen wurde. Deshalb ist die Mail leider auch schon gelöscht worden. (PANIK!) Gereinigt wurde mit Avira, Logfile hängt unten an. Ich habe aber mit gebootetem Linux mit Bitdefender, ClamAV und Kaspersky die Platte überprüft, keine Funde mehr. Code:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board