Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner 1.14 - nur so eine Idee/Frage (https://www.trojaner-board.de/120384-bka-trojaner-1-14-nur-so-idee-frage.html)

Zingaro 25.07.2012 16:23

BKA Trojaner 1.14 - nur so eine Idee/Frage
 
Hallo!

Ich habe hier ein Notebook - Windows 7 Ultimate - mit dem neuesten BKA Trojaner 1.14.

https://www.bsi.bund.de/SharedDocs/Bilder/DE/BSIFB/Schadprogramme/GVU-BSI-Trojaner-Datei-verschluesseln.png;jsessionid=AA19D3E58515D5FD133EE93D0F2C8B6C.2_cid251?__blob=poster&v=2

Der Kollege hat eine Rechnungsmail mit Anhang bekommen und natürlich den Anhang geöffnet.

So wie ich gelesen habe, soll man am besten nichts mit dem System machen, da es noch keine Entschlüsselung gibt und man für eine eventuelle Verschlüsselung die Original-Festplatte samt dem Originalschädling braucht.
Daher gibt es auch keine Protokolle.

Meine Fragen/Ideen:
1. Der Kollege will sein Notebook schnell wieder, da er damit arbeiten muß. Er würde auch erst mit einem relativ blanken System arbeiten.
Könnte man da nicht mit einem Image arbeiten, das man auf die Originalfestplatte zurückspielt, falls es eine Entschlüsselung gibt?

2. Wäre es möglich mit einer externen Systemwiederherstellung über UBCD zu arbeiten und so das System zu reaktivieren und dann die Dateien zu retten?

3. Infiziert wurde der Rechner in der letzten Woche - bekannt sein soll diese Variante schon ein paar Wochen.
Da frage ich mich, warum die AV-Software das Dingen nicht erkannt hat - sollte man eigentlich gerade vom Marktführer aus Russland erwarten - oder ist der Schädling so neu?

Danke sehr und schöne Grüße
Zingaro

cosinus 30.07.2012 10:45

Zitat:

Der Kollege hat eine Rechnungsmail mit Anhang bekommen und natürlich den Anhang geöffnet.
Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129