Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE? (https://www.trojaner-board.de/125677-windows-uptdate-trojaner-neuer-verschluesselung-trojaner-verschluesseung-entfernen.html)

Maze66 14.10.2012 20:20

Windows Uptdate Trojaner "Neuer Verschlüsselung Trojaner" Verschlüsseung entfernen, WIE?
 
Hallo zusammen,

bin am PC meines bekannten am Werke und versuche die verschlüsselten Dateien wiederherzustellen bzw. zu entschlüsseln

den hier beschriebenen Trojaner/Virus
http://www.trojaner-board.de/115183-...te-umlauf.html

habe ich bereits mit ComboFix entfernt.

Im abgesicherten Modus ausgeführt und dann erneut im "normalen" Modus. Danach ist mir eingefallen, dass die erste Log Datei hierdurch überschrieben wurde. (Datei anbei)
Eher nicht so gut :stirn:

Jetzt jedoch gehts an´s Entschlüsseln und ich habe schon folgende Programme erfolglos auprobiert (mit orig. Beispielbildern_Vista) :

- Kaspersky RannohDecryptor
- Avira Ransom File Unlocker
- Tool von Dr. Web

Aber soweit ich jetzt verstanden habe funktionieren diese nur bei diesen verschlüsselten Dateien ?!

locked-<DATEINAME>.<ENDUNG>.wxyz

Und bei dem betroffennen PC wurden die Dateien (JPG´s) wie hier beschreiben Umbenannt

Version 1.140.1
Dateien werden verschlüsselt
Dateiname wird komplett geändert:
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Blue hills.jpg
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\TxoXdJptaEoQUvpsnED

C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\Sunset.jpg
C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\UvTVeXquOelXALNtQeD



Ich brauche bitte dringende Hilfe und Tipps was ich nun tun kann.

Vielen Dank im Vorraus für eure Unterstützung.

Grüße Mathias


Wo und wann mein Bekannter sich den Virus geholt bzw. evtl. einen Email Anhang geöffnet hat, weiss er leider nicht mehr.

cosinus 19.10.2012 12:08

Zitat:

Ich brauche bitte dringende Hilfe und Tipps was ich nun tun kann.

Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:

3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Maze66 19.10.2012 13:12

Hi Cosinus,

Danke für deine Antwort.
Alle Entschlüsselungsversuche waren erfolglos, wie du auch gerade geschreiben hast.

Mit ShadowExplorer hab ich zum Glück noch 9,5 GB Daten wiederherstellen können (Stand Juni 12, Vista)

Also gibt es noch keine Entschlüsselung Programme für diese Version des. Verschl. Trojaner???

Grüße Mathias

cosinus 19.10.2012 15:07

Zitat:

Also gibt es noch keine Entschlüsselung Programme für diese Version des. Verschl. Trojaner???
Nein die wird es wohl auch nie geben! Wer keine Backups seiner Daten macht hat irgendwann die Pappnase auf - schlißelich können auch mal die internen Festplatten den Geist aufgeben, also immer schön regelmäßig Backups auf externe Platten machen


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129