Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   .cerber Entschlüsseln (https://www.trojaner-board.de/181163-cerber-entschluesseln.html)

Audron90 18.08.2016 10:56

.cerber Entschlüsseln
 
Hi,

meine Freundin hat sich auf Ihrem Laptop einen Cerber Virus eingefangen. Sie hatte keine Wiederherstellungspunkte oder Sicherungen auf dem Laptop oder Externen Festplatten.

Ihre wichtigen Eigenen Dateien habe ich auf eine Externe Festplatte kopiert damit die nicht verloren gehen beim Laptop neu einrichten. (und in der Hoffnung diese irgendwann wieder entschlüsseln zu können)

Jetzt würde ich diese gerne Entschlüsseln da auch Bewerbungsschreiben usw. darunter waren die jetzt gebraucht werden.

Lt. dieser Seite: hxxp://id-ransomware.malwarehunterteam.com soll es evtl. möglich sein die Dateien zu entschlüsseln. (Habe ein Dokument dort hochgeladen)

Die Seite schickt mich zu: https://www.cerberdecrypt.com/RansomwareDecryptionTool/

Leider sagen die es ist nicht mehr möglich und sie suchen nach einer neuen Schwachstelle oder möglichkeit zum entschlüsseln.

Meine Fragen:

Hat jemand es schon einmal geschafft die Dateien zu Entschlüsseln?

Gibt es noch andere Seiten die Entschlüsselungen anbieten?

Gibt es Programme, die .cerber entschlüsseln können??

Gibt es vielleicht Unternehmen, die Dateien für mich Entschlüsseln würden gegen Bezahlung???

Vielen Dank schonmal im Vorraus für alle Infos und Hilfen wenn es den welche gibt.

cosinus 18.08.2016 11:08

https://id-ransomware.malwarehunterteam.com/

Audron90 18.08.2016 11:20

Ja, diesen Link habe ich per Suchfunktion schon entdeckt. Wie oben Beschrieben gab es leider keine Lösung auch wenn die Seite sagt es könnte möglich sein unter bestimmten vorraussetzungen.

Habe mich auf der Seite Registriert und versuche darüber mit den Leuten in verbindung zu treten. Vielleicht hab ich ja Glück und die alte Methode funktioniert bei meinen Dateien noch.

Wenn nicht werde ich weiter suchen nach möglichen Spezialisten für das Entschlüsseln.

cosinus 18.08.2016 11:28

Wenn es keine gibt, gibt es auch keine. Leider ist es so, dass man grobfahrlässig handelt, wenn man keine vernünftigen Backups macht.

Spezialisten können da auch nix entschlüsseln, was du brauchst ist den Schlüssel. Manchmal finden AV-Labs wie zB Kaspersky nen Schlüssel für bestimmte ransom oder die Autoren der ransoms geben auf und den Schlüssel frei.


Ohne Backups und ohne decrypter hast du nur sehr kleine theoretische Chancen an die Daten heranzukommen, da Schattenkopien geerne komplett gelöscht werden.

http://i.imgur.com/y3MMIrs.png Vorgängerversionen
  • Rechtsklicke eine verschlüsselte Datei und klicke auf Einstellungen
  • Klicke Vorgängerversionen.
  • Dieser Tab listet alle Kopien der gewählten Datei und wann sie gesichert wurde.
  • Um eine bestimmte Version der Datei wiederherzustellen, klick Kopiere und wähle einen Ordner, in dem die Datei gespeichert werden soll.
  • Falls Du die existierende Datei mit der Version ersetzen willst, klicke Wiederherstellen
  • Falls Du den Inhalt der Datei vorher prüfen möchtest, klicke Öffnen

http://i.imgur.com/MzmiIl9.gif ShadowExplorer
  • Bitte lade die Datei ShadowExplorer runter und speichere sie auf Deinem Desktop.
  • Rechtsklicke ShadowExplorer-0.9-portable.zip und klicke Alle Extrahieren. Wähle den Desktop und klicke Extrahieren
  • Rechtsklicke ShadowExplorer.exe und wähle http://i.imgur.com/AVOiBNU.jpg Als Administrator ausführen.
  • Du wirst ein Drop-Down-Menü sehen, das Dir die Schattenkopien aller Partitionen und Laufwerke zeigt.
  • Klicke C:\ im Menü.
  • Wähle rechts ein Datum vor der Infektion aus.
  • Um einen ganzen Ordner wiederherzustellen, klicke mit der rechten Maustaste auf den Ordner und klicke Export. Du wirst dann danach gefragt, wohin die wiederhergestellten Dateien gespeichert werden sollen.
http://i.imgur.com/J8xQM97.pngDatenwiederherstellungssoftware
Datenwiederherstellungssoftware kann in der Lage sein die Originaldateien wiederherzustellen, welche von der Ransomware gelöscht wurden. Ich empfehle eines der folgenden Programme zu verwenden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131