Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verschlüsselungstrojaner: Überhaupt eine Chance zur Entschlüsselung? (https://www.trojaner-board.de/120698-verschluesselungstrojaner-uberhaupt-chance-entschluesselung.html)

Gwaihir 29.07.2012 12:03

Verschlüsselungstrojaner: Überhaupt eine Chance zur Entschlüsselung?
 
Hallo zusammen,

bei einem Freund hat der Trojaner Jorik.Zbot.dkw zugeschlagen und alle seine wichtigen Dokumente verschlüsselt. Unter anderem wichtige Anwaltsdokumente, die er dringend braucht. Leider hat er kein Backup gemacht.

Jetzt lese ich hier, dass die locked-Version entschlüsselbar ist, aber nicht die normale Version? Ist das korrekt, dass es keine Möglichkeit gibt, die Dateien wiederherzustellen? Sie heißen nun einfach alle "XDgNTsGjExGynGQ" oder ähnlich. Ich habe von einer speziellen Datei eine Referenzdatei und eine verschlüsselte Form. Kann ich damit etwas anfangen? Dass man selbst im Delphi-Forum der Entschlüsselung keine Chance gibt, macht mich doch ziemlich ratlos...

Ist es wirklich so schlimm?

Viele Dank für hilfreiche Tipps,

Thorsten

(Diese Anfrage beinhaltet keine Frage zum Trojaner selbst oder seine Entfernung, daher habe ich keine Logs angehängt)

cosinus 30.07.2012 14:06

Wozu haben wir die Hinweise oben? Da steht doch oben alles! :pfeiff:

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Gwaihir 30.07.2012 17:43

Erst das Posting GENAU durchlesen und DANN antworten. Die Hälfte Deines Posts kann ich ignorieren, die andere Hälfte gibt mir zumindest eine Bestätigung und den Hinweis, dass es nur noch über Datenrettung geht.

cosinus 30.07.2012 20:30

Zitat:

Zitat von Gwaihir (Beitrag 878390)
Erst das Posting GENAU durchlesen und DANN antworten. Die Hälfte Deines Posts kann ich ignorieren, die andere Hälfte gibt mir zumindest eine Bestätigung und den Hinweis, dass es nur noch über Datenrettung geht.

Ach ich liebe solche Reaktionen http://www.smilies.4-user.de/include...ie_xyz_002.gif

Es tut mir ja wirklich leid, dass dir die unbequeme Realität nicht schmeckt, aber es gibt leider leider leider keine Möglichkeit die Daten zu entschlüsseln, sofern die Verschlüsselung nicht die einfache "locked-" Variante ist :)

Aber gib uns bitte unbedingt Bescheid, wenn du in 100 Jahren einen Zwischenstand über die Entschlüsselung hast oder vllt sogar ein Tool gefunden oder entwickelt hast, dass die 12k oder ähnliche Verschlüsselungen knackt :daumenhoc

Gwaihir 30.07.2012 21:13

Da man sich mit 86.000 Beiträgen sicher nicht mehr alles genau durchliest, erkläre ich Dir nochmal ganz genau, wie Du demnächst Fehler vermeidest:

- Nicht das "Diskussionsforum" ad absurdum führen, indem man auf FAQs, Hinweise oder gar Google verweist. Simple Fragen können innerhalb von Sekunden simpel beantwortet werden. Und: Niemand zwingt dich zu einer Antwort.

- Wenn da steht "es ist nicht die Locked-Variante" ist eine Antwort mit Hinweisen auf die Locked-Variante irgendwie... sinnlos

- Wenn da steht "bei einem Freund passiert" ist eine Antwort mit "du willst dich sicher mal um ein besseres Backupkonzept kümmern" ebenfalls irgendwie... sinnlos

Junge, ich hoffe du machst sowas nicht beruflich...

(FALLS du das hier liest: Eine Antwort kannst du dir sparen... ich hab wichtigeres zutun als mich hier mit so einer Inkompetenz herumzuschlagen und werde dem Board lieber fern bleiben und lieber Google nutzen)

cosinus 30.07.2012 21:44

Nanana, das ist ja nun kein Grund hier unfreundlich zu werden :pfeiff:, also immer schön locker bleiben :)

Zitat:

- Nicht das "Diskussionsforum" ad absurdum führen, indem man auf FAQs, Hinweise oder gar Google verweist. Simple Fragen können innerhalb von Sekunden simpel beantwortet werden. Und: Niemand zwingt dich zu einer Antwort.
Nicht ich führe das Diskussionsforum ad absurdum, ich hab lediglich darauf hingewiesen, dass es keine Möglichkeit gibt die Daten zu entschlüsseln

Aber in deinem offensichtlich aufgewühlten Zustand scheinst du diesen Zusammenhang gerade nicht zu verstehen

Zitat:

- Wenn da steht "es ist nicht die Locked-Variante" ist eine Antwort mit Hinweisen auf die Locked-Variante irgendwie... sinnlos
Hm, nicht kapiert, dass es nur als Hinweis dient, dass nur die einfach locked Variante leicht zu entschlüsseln ist, während die mit der du es zu tun hast nichts zu entschlüsseln gibt?


Zitat:

- Wenn da steht "bei einem Freund passiert" ist eine Antwort mit "du willst dich sicher mal um ein besseres Backupkonzept kümmern" ebenfalls irgendwie... sinnlos
Ja ich weiß, die unbequeme Wahrheit tut schon weh :D wenn man wieder vor lauter Faulheit die Backups vergessen hat, da muss man jetzt seine Wut im Forum rauslassen :rofl:
Wer keine Backups macht ist selber schuld, was macht dein dein Freund wenn die Festplatte ausfällt? :)

Zitat:

(FALLS du das hier liest: Eine Antwort kannst du dir sparen... ich hab wichtigeres zutun als mich hier mit so einer Inkompetenz herumzuschlagen und werde dem Board lieber fern bleiben und lieber Google nutzen)
Ach du bist echt süß, die künstliche Aufregung ist einfach herrlich und deine Vorwürfe so dermaßen aus der Luft gegriffen
Dabei stand die Antwort die du hören bzw. lesen wolltest schon in meinem ersten Posting, hier nochmal zum Mitmeißeln

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Bin mal gespannt ob noch ein paar weitere lächerliche Vorwürfe von dir kommen, das würde morgen wenn ich wieder lese mein Gemüt erheitern :lach:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131