Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Virus 3.08 -> Entschlüsseln (https://www.trojaner-board.de/120774-bka-virus-3-08-entschluesseln.html)

Ohnesorg 30.07.2012 12:12

BKA Virus 3.08 -> Entschlüsseln
 
Hallo Forum,

[Zusammenfassung: der neueste BKA virus "Mahnung nach Vertrag 23.07.2012" ist hier herunterladbar, Ziel: Firmendaten wieder ENT-schlüsseln.]

Ich verfolgte die Forenarbeit vor Jahren schonmal, als es bei mir bröselte und war beeindruckt von der Hilfe.
In unsrer Firma hat jetzt der BKA Virus einzug erhalten. Er verschlüsselte alle dateien.
Auffällig -> Dateigröße blieb unverändert!.
Virenscanner springt jedoch seit 5 Tagen darauf an, PC ist wieder instand.
Aber: sämtliche Fotos und office Dokumente sind jetzt verschlüsselt.
Ich versuche mich gerade mit IDA free die Verschlüsselungsroutine zu finden.

Hier ist ein originalfoto und das zugehörige verschlüsselte Bild. Irgendwie muss es wieder entschlüsselbar sein!.
und hier: OBACHT: der VIRUS selbst als rar datei.
.COM datei NICHT STARTEN!.
Passwort:
virus
www.file-upload.net/download-4614028/Bilder-und-Virus.rar.html

Ich hoffe ihr könnt mir helfen.

cosinus 31.07.2012 15:02

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131