Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   zepto datei (https://www.trojaner-board.de/181100-zepto-datei.html)

nofo 13.08.2016 19:28

zepto datei
 
ich habe mir glaube ich eine Malware eingefangen. sämtliche Dateien sind als "zepto dateien" nicht mehr zu öffnen.
Gibt es eine Möglichkeit diese wieder zu entfernen?
Nofo

cosinus 13.08.2016 20:22

Du hast ransomware ausgeführt. Also Erpresser-Malware.
Entschlüsseln ist nur bei einigen ransoms möglich.

Ob du deine Dateien entschlüsseln kannst siehst du hier => https://id-ransomware.malwarehunterteam.com/

nofo 13.08.2016 20:40

zepto datei
 
danke für die schnelle Antwort. Leider ergibt sich folgendes:

"Für diese Ransomware gibt es zurzeit keinen bekannten Weg, die Daten zu entschlüsseln.

Es wird empfohlen deine verschlüsselten Daten zu sichern und auf eine zukünftige Lösung zu hoffen."

Kann ich sonst nichts mehr tun?

cosinus 13.08.2016 21:08

Dann gibt es nur noch theoretische Chancen

http://i.imgur.com/y3MMIrs.png Vorgängerversionen
  • Rechtsklicke eine verschlüsselte Datei und klicke auf Einstellungen
  • Klicke Vorgängerversionen.
  • Dieser Tab listet alle Kopien der gewählten Datei und wann sie gesichert wurde.
  • Um eine bestimmte Version der Datei wiederherzustellen, klick Kopiere und wähle einen Ordner, in dem die Datei gespeichert werden soll.
  • Falls Du die existierende Datei mit der Version ersetzen willst, klicke Wiederherstellen
  • Falls Du den Inhalt der Datei vorher prüfen möchtest, klicke Öffnen

http://i.imgur.com/MzmiIl9.gif ShadowExplorer
  • Bitte lade die Datei ShadowExplorer runter und speichere sie auf Deinem Desktop.
  • Rechtsklicke ShadowExplorer-0.9-portable.zip und klicke Alle Extrahieren. Wähle den Desktop und klicke Extrahieren
  • Rechtsklicke ShadowExplorer.exe und wähle http://i.imgur.com/AVOiBNU.jpg Als Administrator ausführen.
  • Du wirst ein Drop-Down-Menü sehen, das Dir die Schattenkopien aller Partitionen und Laufwerke zeigt.
  • Klicke C:\ im Menü.
  • Wähle rechts ein Datum vor der Infektion aus.
  • Um einen ganzen Ordner wiederherzustellen, klicke mit der rechten Maustaste auf den Ordner und klicke Export. Du wirst dann danach gefragt, wohin die wiederhergestellten Dateien gespeichert werden sollen.
http://i.imgur.com/J8xQM97.pngDatenwiederherstellungssoftware
Datenwiederherstellungssoftware kann in der Lage sein die Originaldateien wiederherzustellen, welche von der Ransomware gelöscht wurden. Ich empfehle eines der folgenden Programme zu verwenden.

nofo 13.08.2016 22:48

lieber cosinus,
vorgängerversionen gibt es leider keine, mit dem shadowexplorer komme ich auch nicht weiter, habe recuva heruntergeladen und finde eine Unmenge an zu wiederherstellenden Dateien, die aber auch nach der "Behandlung" nicht lesbar sind.
Wie soll ich weiter machen?
nofo

cosinus 14.08.2016 13:01

Deine Daten kannst du erstmal abschreiben. Die sind weg. Mit viel Glück gibt es bald einen decrypter zB von Kaspersky. Aber eine Garantie gibt es nicht.

nofo 14.08.2016 15:29

im Juni habe ich die letzte Sicherung gemacht - der Verlust hält sich daher Gott sei Dank im Rahmen.
Doch wie gehe ich weiter vor? Was muss ich löschen, wie kann ich die gesicherten Daten wieder herstellen, was muss ich sonst noch beachten, dass nicht die hergestellten Daten wieder vernichtet werden?
nofo

cosinus 14.08.2016 15:39

Zitat:

Was muss ich löschen
Was willst du löschen? Der ransom hat sein Werk bereits erledigt.

Zitat:

wie kann ich die gesicherten Daten wieder herstellen
Handbuch deiner Backupsoftware mal lesen? :wtf:
Du hast ja noch nichtmal dein Betriebssystem genannt :glaskugel2:

nofo 14.08.2016 16:19

ich wollte wissen, ob ich die zepto dateien löschen oder behalten soll, falls es bald eine Lösung geben sollte.
Auf meinem Laptop ist windows 10 installiert

cosinus 14.08.2016 19:30

Zitat:

Zitat von nofo (Beitrag 1604388)
ich wollte wissen, ob ich die zepto dateien löschen oder behalten soll, falls es bald eine Lösung geben sollte.

Lies mal diese Aussage von dir, dann wirst du selbst zzu dem Schluss kommen, dass man die verschlüsselten Dateien behalten sollte

nofo 16.08.2016 18:27

Danke für die Kopfwäsche - werde mich bessern!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131