Viren, Spyware, Datenschutz 11.233 Themen, 94.580 Beiträge

SOS - Trojaner - alle Dateien verschlüsselt

jueki / 61 Antworten / Flachansicht Nickles

Eine Bekannte kam ganz aufgelöst bei mir an -
Sie erhielt eine Mail mit einer Rechnung für eine Webspace. Da sie sich tatsächlich kürzlich für so etwas interessierte und auf mehreren Internetseiten nachschaute, staunte sie zwar, wurde aber nicht mißtrauisch.
Kurz - sie öffnete die Rechung - und kann nichts mehr auf dem PC machen.
Alle Dateien haben vorn ein "locket" stehen und am Ende eine vierstellige Endung. "rwnf", "pnie" usw.
Ich hab mal mit einer paldo- CD gebootet und mir das angeschaut.
Bevor ich da weiter arbeite - was ratet ihr?
Ich installiere sowieso alles neu bei einem solchen Befall - aber die Dateien, ihre Bilder, sind die noch zu retten?

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Maybe jueki „Dieses Tool soll wirklich schon mehrfach verschlüsselte...“
Optionen

Moin,

mich würde interessieren, was Du damit vorhast? Willst Du ihn Decompilieren und den Quellcode analysieren, oder lediglich die Funktionsweise überprüfen?

Zum Decompilieren soll wohl sowas funktionieren:

http://www.backerstreet.com/rec/rec.htm

Bei komplezer Schadsoftware, wie grade Flame, gibt aber selbst Kaspersky bis zu 10 Jahren, bis sie ihn komplett verstanden haben.

Gruß

Maybe

"Es gibt nur eine falsche Sicht der Dinge: der Glaube, meine Sicht sei die einzig Richtige!" (Nagarjuna, buddhistischer Philosoph)
bei Antwort benachrichtigen