Nach Virus, Bilder und Musik verschlüsselt, wie wiederherstellen?

Brutek

Lt. Commander
Registriert
Sep. 2010
Beiträge
1.044
Hallo Freunde,

nach dem sich meine Perle den BKA Trojaner eingefangen hat, und ich ihn wieder runter habe, sind fast alle Bilder, Musik und Videos verschlüsselt.
Mit dem Programm " File Name Change " kann ich die MP3`s wieder herstellen, bzw. sie wieder abspielbar machen.
Auch einige Bilder, nur können mir diese nur in der Vorschau angezeigt werden, da der Header fehlt oder nicht lesbar ist.

Alle Dateien sind ohne Endung und heißen z.B.

QfTqgXjNseLGlEQVpvd

Weiß jemand eine Lösung für das Problem?
Evtl. sogar wie ich die Bezeichnung wieder erlangen kann?
Dateien sind nicht Doppelt vorhanden, und die, die doppelt sind, sind auch betroffen :freak:

Danke schon mal für die tatkräftige Unterstützung. ;)
 
Ich denke die sind verschlüsselt, wie sollte man die Daten denn durch bloßes Umbenennen wieder abspielbar machen?
 
Schlechte Nachrichten: da wird nichts "verschlüsselt", sondern nur wild überschrieben. Und das ganz blöde daran ist, dass man mehr oder weniger machtlos ist. Manche Dateien lassen sich retten, aber bei vielen Formaten reicht es dass die ersten 3 bzw. 12 KB überschrieben werden um die Dateirn unbrauchbar zu machen.

Mfg
 
Die sind w wie weg schon mal an ein System/Daten/Backup gedacht ich gehe mal davon aus das du kein Backup hast den sonst hätte sich ja deine Anfrage erübrigt.
mfg
 
Zuletzt bearbeitet:
Das funktioniert auch nur bei den MP3`s
Habe im Netz auch schon was zu diesem 12KB Verschlüsselungstrojaner gelesen.
Nur bin ich selber kein IT Crack und komm da nicht zurecht.
Die Beiträge waren auch schon 1 Jahr alt, daher hoffe ich das es ein Tool gibt womit man das lösen kann.
Bin schon ziemlich verärgert. :(
 
1.) Backup bzw kopie der dateien.

2.) Dieser BKA Trojaner, der killt auch private Videos und Bilder? Ist das der Bundestrojaner?
Dann würde ich den "Ersteller" bzw Benutzer auf Beschneidung der Menschenrechte, Zerstörung sensiblen privatem Eigentums, Schmerzensgeld, und was weiß noch alles anzeigen und auf alles verklagen, was auch nur ansatzweise für diese Personen bzw Institution existiert.
 
@astor

Nein sind sie nicht, hab sie ja hier.
Musik habe ich schon wieder in Ordnung gebracht, muss ich nur noch ein Programm suchen womit man die Titel aus dem Song wieder als Name übernehmen kann.

Und Bilder kann ich mir in der Vorschau anschauen nur nicht in Originalauflösung.
Ergänzung ()

@Smartbomb

Ja war so einer bzw, eine überarbeitete Version.
Bundestrojaner 2.0 wenn du so willst :D
 
Ohne jegliche Gewähr Brutek;)vielleicht können dir folgende Tools helfen.
http://www.chip.de/downloads/Kaspersky-RannohDecryptor_55945985.html
http://support.kaspersky.com/de/faq/?qid=208642772
http://www.chip.de/downloads/Avira-Ransom-File-Unlocker_55945669.html
2.) Dieser BKA Trojaner, der killt auch private Videos und Bilder? Ist das der Bundestrojaner?
Dann würde ich den "Ersteller" bzw Benutzer auf Beschneidung der Menschenrechte, Zerstörung sensiblen privatem Eigentums, Schmerzensgeld, und was weiß noch alles anzeigen und auf alles verklagen, was auch nur ansatzweise für diese Personen bzw Institution existiert.
@Smartbomb
Brutek ist an einem sog. BKA/GEM/GVU Trojaner bzw Ransom geraten der zum einem einen Sperrbildschirm aktiviert und zum anderen private Dateien verschlüsselt und dann den betroffenen User erpresst das das nur wieder freigeschaltet wird wenn er zumeist 100 Euro "Strafe" zahlt.
 
Zuletzt bearbeitet:
@ Brutek
Richtig und mit einem Backup hättest du dir viel Mühe und Arbeit erspart aber wie sagt man so schön aus schaden wird man klug . Also für die Zukunft immer ans System/Daten/Backup denken .
mfg
 
Danke Purzelbär, aber das haut nicht hin :(
Die können keine Schlüssel finden, obwohl ich von einem Song das Original habe.
 
Sag mal: ist die Systemwiederherstellung aktiviert auf dem betroffenen PC? ich weiß aber nicht ob die auch bei privaten Dateien greifen würde. Benutze die Systemwiederherstellung schon lange nicht mehr selbst.
 
Solange keine Schattenkopien (dazu einfach mal Google bemühen) der Daten und kein Entschlüsselungscode (welcher wohl irgendwo im Nirvana gelandet sein dürfte) vorhanden sind, dürfte man nicht ohne erheblichen (finanziellen) Aufwand an die Daten rankommen. Schreib sie ab und lass es Dir eine Lehre sein, in Zukunft Backups der wichtigsten Daten zu machen... ;)
 
Zurück
Oben