Viren, Spyware, Datenschutz 11.227 Themen, 94.383 Beiträge

SOS - Trojaner - alle Dateien verschlüsselt

jueki / 61 Antworten / Flachansicht Nickles

Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
jueki Oliver321 „Das Umbenennen der Dateien hilft nicht, der Trojaner hat die...“
Optionen

Dein Ergebnis kann ich bestätigen.
Ich habe eine Festplatte absichtlich mit diesem Trojaner infiziert, um diese chose zu testen.
Da ich die Bedingungen - saubere Original- Datei muß vorhanden sein - kannte, habe ich mir zuvor einige verschiedene  Dateien gesichert. (jpg, doc, pdf, rar)

Die Rückentschlüsselung funktionierte - wenn es auch einige Zeit brauchte.
Alle Dateien wurden wieder erkannt.
Damit das klar ist:
Ich würde im Ernstfall nur die wieder rückerstellten Dateien extern sichern und die Festplatte sorgfältig formatieren. Samt Löschung des MBR.
Keinesfalls würde ich ein dergestalt wiederhergestelltes System weiter verwenden!

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen