Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bilder nach Schema: locked-DSC***.jpg.wxyz ..was nun?? (https://www.trojaner-board.de/137372-bilder-schema-locked-dsc-jpg-wxyz.html)

qPatRicKp 28.06.2013 22:08

Bilder nach Schema: locked-DSC***.jpg.wxyz ..was nun??
 
Hallo an alle erstmal,

Ich habe seit langer Zeit das Problem das meine Bilder- und Musikdaten nach dem folgenden Schema bezeichnet sind.

Hier ein paar Beispiele:

locked-DSC-00001.jpg.qkdl oder
locked-oma2013.jpg.dowd oder
locked-djamxcdi.jpg.dien oder
locked-2038946736.jpg.wldu

Die vier Buchstaben am Ende der Bezeichnung sind immer willkürlich.

Ich habe mich auch auf anderen Seiten schon schlau gemacht, bin aber irgendwann nicht mehr weitergekommen,oder es hat keiner mehr geantwortet.

Ich habe schon mit dem Gedanken gespielt alles einfach zu löschen, aber irgendwie hängt man ja doch noch an seinen "Erinnerungen".

So hoffe das ich das Problem doch noch irgendwie in den Griff zu bekommen.

Ich habe schon ein paar Programme ausprobiert :

Anti vira
Shadow Explorer
JEPGsnoop


Mit dem Programm JEPGsnoop hab ich ein paar der Bilder wiederherstellen können.
Allerdings sagt er bei den meisten bildern : NOTE:File did not start with JEPG marker. Consider using [Tools->Img Search Fwd] to locate embedded JEPG.

Die Bilder sind zwischen 1,50 KB und 3,51 MB groß. Ich weiß desto kleiner die Datei, desto schwieriger wird es. Die meisten Bilder sind jedoch um die 2MB groß und können trotzdem nicht repariert werden.

Ich erhoffe mir die anderen auch noch zu retten.

Vielen Dank erstmal,

Gruß Chris

Undertaker 29.06.2013 17:58

moin Chris,
seit langem ist gut, das sollte ja schon ein Jahr sein. :)

Die von dir beschriebene Verschlüsselungsvariante legt eine Infizierung mit dem Verschlüsselungstrojaner der Variante 1 nahe.
Hauptverbreitungszeit war April/Mai 2012.

Der erste Verschlüsselungsalgorhxthmus wurde recht zeitnah entziffert.
Zur Entschlüsselung gibt es einige Tools.

Die 8 Entschlüsselungstools

Voraussetzung für eine Entschlüsselung sind Vergleichsdateien.
Du brauchst also mindestens eine Originaldatei der verschlüsselten Dateien.

Je mehr Dateipaare, also Original und Verschlüsselt, desto besser.
Ich konnte schon mit drei Dateipaaren rund 20000 Dateien entschlüsseln.

Sollte trotz Dateipaaren keine Entschlüsselung möglich sein, dann passen entweder die Paare nicht oder du hast schon eine Virusvariante, bei der die Tools versagen.

Falls du keine Originaldateien hast, und JPEGSnoop versagt hilft vielleicht JPEG-Recovery.
Das ist allerdings in der Vollversion kostenpflichtig.

Bei Musikdateien hilft ein bloßes ändern der Extension in mp3, falls es sich um MP3s handelt.

Es steht aber auch alles unter Datenrettung --> Hier.
Außerdem gibt es unzählige Beiträge zum Thema Datenrettung, einfach bisschen lesen.

Gruß Undertaker

qPatRicKp 10.07.2013 12:01

Hi Undertaker,

Ich werde das Program JPEG-Recovery ausprobieren.. ich kann dir heute nachmittag sagen obs funktioniert.

Ich hab alle 8 Verschlüsselungstools ausprobiert aber keins davon hat wirklich geholfen.

Mit JPEP-snoop hab ichs geschafft einen teil der bilder widerherzustellen. aber wie gesagt nur einen kleinen teil =(

Danke für deine antwort!!! Ich werde dich auf dem laufenden halten. Hab momentan ne andere festplatte eingebaut um vieren sicher arbeiten zu können. aber das is auch nichts für dauer.

falls ich noch fragen hab.. kann ich dich auch direkt anschreiben?... bzw. wie kann ich auf mich aufmerksam machen? es werden ja meist nur "neue" themen beantwortet

DANKE

Mit freundlichen Grüßen Chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131