Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ransomware stop/Djvou/hgfu (https://www.trojaner-board.de/207487-ransomware-stop-djvou-hgfu.html)

Hicks1976 22.09.2023 17:47

Ransomware stop/Djvou/hgfu
 
hallo,

kenne mich nicht gut aus mit pc und habe mir den ransomware virus stop/djvu/hgfu/eingefangen.
alle dateien enden mit hgfu

das ist die erpresser mail:
ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-iTbDHY13BX
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.


To get this software you need write on our e-mail:
support@freshmail.top

Reserve e-mail address to contact us:
datarestorehelp@airmail.cc

Your personal ID:

-------------------------------------------------------------------------------------

ich wollte mir pdf bilder runterladen auf dieser seite: xxxx

und bin diesem link gefolgt: xxxx
dann habe ich eine zip datei bekommen passwort:xxxx

und habe dämlicherweise die exe ausgeführt.!

alle daten sind gesperrt mit dem kürzel-hgfu, kann aber noch ins internet.

natürlich schon antiviren scan und malware baytes gemacht aber kein ergebniss.
kaspersky auch kein ergebniss!

dann programm decrypt stop/djvu ausgeführt-kommt bei jeder datei this decrytion is impossible an online ID.

nur eine frage?-plattmachen oder gibt es rettung alles zu deentcrypten mit einem programm für alle festplatten?

der scheint ganz neu zu sein und sehe eingentlich keine hoffnung.

vielen dank

Markus

M-K-D-B 22.09.2023 20:44

:hallo:




Bitte hier eine verschlüsselte Datei hochladen, dann steht dort, durch welche Schadsoftware die Datei verschlüsselt wurde und ob es Tools zum Entschlüssseln gibt.
Weitere Informationen findest du hier.
Vermutlich wird das eher nichts mit dem Wiederherstellen der Daten, aber heutzutage hat ja mittlerweile jeder mindestens zwei Backups seiner privaten Daten.

Meine Empfehlung wäre daher:
Eine saubere Neuinstallation durchführen, die privaten Daten vom Backup wiedereinspielen und die benötigten Programme wieder installieren.
Dann ist das eine saubere Sache.

Für die Zeit nach der Neuinstallation:
Anleitung: Maßnahmen zur Absicherung des Rechners

cosinus 22.09.2023 21:46

Zitat:

Zitat von M-K-D-B (Beitrag 1776614)
Meine Empfehlung wäre daher:
Eine saubere Neuinstallation durchführen, die privaten Daten vom Backup wiedereinspielen und die benötigten Programme wieder installieren.

Er wird mit Sicherheit kein Backup haben.

Hicks1976 23.09.2023 01:46

hallo,

richtig-habe kein backup.und richtig habe null ahnung:)

id ransomware


1 Result
STOP (Djvu)
This ransomware may be decryptable under certain circumstances.

Please refer to the appropriate guide for more information.

Identified by

sample_extension: .hgfu
sample_bytes: [0x3E86B4 - 0x3E86DA] 0x7B33364136393842392D443637432D344530372D424538322D3045433542313442344446357D

ja den Emsisoft releases new decryptor for STOP Djvu ransomware habe ich gestartet

aber bei jeder datei -

this id appears to be an online id decryption is impossible

jo,ich glaube ich muss alles neumachen alles weg.schei....wegen einem click ich idiot.

danke für eure hilfe

liebe grüsse

Markus

M-K-D-B 23.09.2023 12:36

Zitat:

Zitat von Hicks1976 (Beitrag 1776617)
richtig-habe kein backup.und richtig habe null ahnung:)

jo,ich glaube ich muss alles neumachen alles weg.schei....wegen einem click ich idiot.

Ärgerlich, so etwas. Verständlich.
Unverständlich, dass du keine Backups hast. Es gibt diverse Seiten mit Anleitungen.

Ich hoffe du lernst aus deinen Fehlern.






Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

cosinus 23.09.2023 13:07

Zitat:

Zitat von Hicks1976 (Beitrag 1776617)
wegen einem click ich idiot.

Da waren schon ein paar Klicks mehr nötig und nicht nur einer...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130