Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dateiendung -.CRYPTSb@GMAIL.COM.roto (https://www.trojaner-board.de/168265-dateiendung-cryptsb-gmail-com-roto.html)

OCS 27.06.2015 10:58

Dateiendung -.CRYPTSb@GMAIL.COM.roto
 
Eine Neukunde von mir hat einen komplett verschlüsselten Datenserver. Alle Dateien haben die Endung -.CRYPTSb@GMAIL.COM.roto. Schadsoftware wurde keine gefunden Eset Fileserver hat nichts gefunden. Allerdings lag was Sicherheit betraf einiges im Argen. Trotz intensiver Suche konnte ich bisher nicht herausfinden wie ich die Daten wieder entschlüsseln kann.

schrauber 27.06.2015 11:10

Kommt ne Meldung das was verschlüsselt wurde? Bitte mal ein Sample anhaengen.

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


OCS 27.06.2015 11:20

Hallo Schrauber,

nein Meldungen gab es gar keine, lediglich die verschlüsselten Dateien. es begann am Montag Abend 20 Uhr und endete am Dienstag um 3 Uhr etwa. Ich hab nur die Dateien bzw. einige davon. Dateisicherung ist auch keine gelaufen seit Mitte Mai . Frst meldet alles in Ordnung :(

Grüße

Michael

verschlüsselt hat er alles ausser SQL-datenbankdateien und gepackte Dateien

schrauber 27.06.2015 11:47

Frst meldet gar nix, sondern produziert 2 logs. Die brauch ich.

OCS 27.06.2015 11:58

kann ich erst nächste Woche machen der Server ist down logischerweise

gibt es ne Möglichkeit die verschlüsselte Datei untersuchen zu lassen?

schrauber 27.06.2015 12:31

wenn du mir eine zippst und anhängst :)
Und wenn möglich das Original.

OCS 27.06.2015 13:04

aber gerne ;)

schrauber 27.06.2015 23:15

hast du auch noch ein Original? Also eine Datei als Original und verschlüsselt?

OCS 28.06.2015 15:41

aus der letzten Sicherung vor 6 Wochen

schrauber 29.06.2015 06:46

Perfekt, leite ich direkt weiter. Die FRST Scans wären jetzt noch wichtig.

OCS 29.06.2015 06:51

Vielen Dank ,

kann man die Dateien wieder löschen?

Grüße Michael

schrauber 29.06.2015 06:53

Welche?

OCS 29.06.2015 06:54

Die ich hier eingestellt hab

schrauber 29.06.2015 06:55

erledigt :)

OCS 29.06.2015 06:56

merci :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129