myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Trojaner + Verschlüssung einiger Dateien (https://mygully.com/showthread.php?t=2820899)

Werner- 30.01.13 00:27

Trojaner + Verschlüssung einiger Dateien
 
So.. ich weiß jetzt nicht ob ich in diesem Bereich richtig bin aber ich probiers einfach mal.
Ich hab mir vor ein paar Stunden den Bundestrojaner/BKA-Trojaner eingefangen und erfolgreich entfernt. Jedoch musste ich nach der Systemwiederherstellung feststellen, dass die meisten Dateien verschlüsselt waren - hatten also komische Namen z.B. "efxslvuygElNOug" habt ihr Ideen wie man solche Dateien entschlüsseln kann? Ich hab es schon mit diversen Programmen versucht, hat aber alles nichts geholfen.

Harvey der Hase 30.01.13 01:10

Ich würde dir raten, alles platt machen und dein BS neu installieren.

Für den Fall, du suchst etwas, um dem Problem vorzubeugen und eine vernünftige Datensicherung zu erstellen, dann eröffne doch bitte eine Thema wie man das am besten machen könnte, da es dafür auch viele Wege gibt.

Keine Ahnung wie man es schafft sich Viren einzufangen. Ich weiss es wirklich nicht wie doof man sein muss um sich was einzufangen, und ich glaube so langsam, dass es dazu nicht mal mehr sandboxie braucht. ...
Ein Thema Anti Virus wäre angebracht. Bsp.: Sandboxie, No Sript, Adblock Plus... Virenscan online, Verweis zu [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] oder so...
Ich selber bin neugierig und schau überall mal rein und ich weiss echt nicht wie doof man sein muss um sich irgendwas einzufangen, ausser ich starte mal einer exe, der ich vertraue.:rolleyes:

Werner- 30.01.13 02:18

Was hat das denn jetzt mit Viren einfangen zutun? Es kam halt dazu und daran kann man jetzt auch nichts mehr ändernhttp://mygully.com/image/images/smilies/rolleyes.gif
Ich will einfach nur wissen wie man diese komischen Dateien entschlüsseln kann.

mythology 30.01.13 04:47

Die Frage ist sind sie überhaupt verschlüsselt?

Welche Daten sind verschlüsselt? Den z.B. viele Windoof oder andere Programm Dateien sind oft auch nur Kauderwelsch vom Dateinamen her und lassen sich auch nicht ohne weiteres öffnen.
z.B. almsrvbubble64x.exe ist der Lizenz Manager von Siemens

Und wenn sie wirklich verschlüsselt sein sollten wirst du ohne den richtigen Key nicht sehr weit kommen.

Undertaker2011 30.01.13 06:24

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]


§2. Posten von Beiträgen sowie Erstellen von Themen
Zitat:

2. Da das Forum in verschiedene Bereiche unterteilt ist, sollte beim Erstellen eines Themas darauf geachtet werden, dass es auch im richtigem Bereich erstellt wird.


http://imageshack.us/a/img211/114/verschobenl.gif

eitch100 30.01.13 11:03

Hi...
es gibt leider mittlerweile sehr viele Varianten von dem BKA-Virus und auch die Verschlüsselungen der Dateien variiert.. guck mal z.B. hier..
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

google einfach mal nach "bka trojaner verschlüsselt" konzentrier dich auf botfrei.de und trojaner-board.de... wobei letzteres die Entschlüsselung für fast ausgeschlossen hält...
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

kommt eben auf deine Variante an.... wenn du keine wichtigen Daten verloren hast, würde ich mir die Mühen sparen und die Kiste neu aufsetzen...

Werner- 30.01.13 23:48

"Die Kiste" hab ich sowieso schon neu aufgesetzt und die Dateien sind nicht ganz so wichtig, trotzdem würde es mich interessieren da die meisten 'verschlüsselten' Dateien auf einer anderen Festplatte liegen.
Scheint aber so, dass es für diese 'neue' Verschlüsselung keine Programme gibt.

Uploadz 31.01.13 03:07

Hallo Werner!

Dieser Beitrag dürfte Dir sicherlich weiterhelfen:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Grüße.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:55 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.