Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungstrojaner und such den Header (https://www.trojaner-board.de/117642-verschluesselungstrojaner-such-header.html)

Sandwurst 20.06.2012 09:15

Verschlüsselungstrojaner und such den Header
 
Hallo leute, habe den Verschlüsselungstrojaner und such den Header....
ich hab hier nen Rechner mit dem Windows Verschlüsselungs Trojaner,
und bekomm die Daten nicht mehr gebacken....
ich konnte das System weder mit ubuntu, knoppix, erd Commander oder den abgesicherten modus starten, also Platte per USB an den Laptop gehängt.
Jetzt seh ich zwar die Daten, mir gehts hauptsächlich um Fotos, aber es sind die Dateieindungen weg, und anscheinend auch die Header defekt (sagt irfanview)
Habe shadow Explorer ausprobiert, klappt nicht, mit jpegsnoop bekomm ich nur die thumbnails, aber nicht die Bilder in Originalgrösse...sind alle so 300 kb gross :-( weiss da wer ob das in originalgrösse auch klappt?
Die Daten haben wie gesagt keine Dateiendung mehr, selbst dazuschreiben klappt leider nicht, da Header defekt.
Dateien lauten ungefähr so: akajiwonfalkjf oder jaklwenamak.....
Malewarebytes findet nichts, keine Ahnung ob da schon wer an dem Rechner rumgepfuscht hat....
Hat wer eine Idee wie ich wieder an die Fotos komme ???
WIn XP SP - i dont know...is ein Rechner einer Bekannten....tja, und Datensicherung.....natürlich nicht....weiss wer noch was?
oh, hab auch noch die neuen 8 Entschlüsselungs-Tools im board gefunden, na dann werd ich die auch noch probieren....Melde mich am Nachmittag nochmal....
gruss!

Sandwurst 21.06.2012 15:50

nachdem ich echt nen haufen ausprobiert habe und leider keine originaldateien habe...konnte mir nur noch "hetman file repair 1.1" helfen,
erst dateien mühsam mit "filename change" umbenannt und dann mal stundenlang repariert....
tja, filenamen sind zwar leider immernoch irgendwie aber hautpsache die bilder sind da....
so bleibt mir nur zu hoffen dass da mal ein richtiger remover/decrypter rauskommt, plattenimage heb ich mal auf....
so denn, danke für die hilfe, konnte eh alles letztendlich selbst finden,
somit: danke und close!
:zzwhip:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129