Suche aktuellen Decrypter für Bundespolizeivirus

Byteman

Lieutenant
Registriert
Feb. 2012
Beiträge
543
Mein Bruder hat Anfang Januar 2013 einen verseuchten email-Anhang gestartet, dadurch wurde der Rechner gesperrt und alle gesammelten Daten auf D: gekryptet.

Es wäre nun sehr wichtig, die Dateien entschlüsseln zu können, da keine Sicherheitskopien existieren.

Ich habe nun schon ca. 8 Decrypter heruntergeladen und erfolglos probiert: Von Kaspersky, Avira, panda, Eset, decrypt helper, TE94 decryptor
Nichts funktioniert. Originalfiles und zugehörige verschlüsselte Files sind vorhanden, ausreichend groß.

Es scheint sich um eine sehr neue Form zu handeln. Es wird nicht der Dateiname locked... vorgestellt - worauf die meisten tools spezialisiert sind.
Die Dateien haben keine Endung und z.B. den Namen rAyeDsxuJEnpTV

Am nähesten kommt den Dingen scareuncrypt, der sogar einen Schlüssel extrahiert. Aber er bringt nur eine Schlußmeldung "Ich hoffe, ich konnte helfen, spenden Sie...". Aber es entstehen keine enschlüsselten Files.

Wer kann helfen bzw. kennt einen ganz neuen Decrypter, notfalls einen Gekauften?
 
Zuletzt bearbeitet:
Schau mal hier.
 
Wenn Du da nichts findest, dann eigentlich nirgends.

Manchmal muß man auch mal einige Zeit warten, bis sich eine Lösung entwickelt.
Warte mal 1-2 Wochen.

Wie meldet sich denn das Drecksding, Meldung, Bildschirm verunstaltet, ...?
 
wenn du windows7 hast und der versionsverlauf eingeschaltet ist versuch einzelne files, ordner und die platte zu einem früheren zeitpunkt wiederherzustellen

PS: das rate ich übrigens allen die ab hier mitlesen. es funktioniert.
bei der nutzung von outlook funktioniert die scanpst.exe
bilder können mit div. bildwiederherstellungstools repariert werden.
 
Zuletzt bearbeitet:
man sollte erstmal feststellen, durch welche Scareware die Dateien verschlüsselt wurden. Diesen mal bei Virustotal hochladen.

Sollte es sich um eine 12k Verschlüsslung handeln(der Dateiname deutet darauf hin), hat dein Bruder vorerst leider Pech gehabt. BitFox arbeitet aber an eine Lösung.

http://startseite.bitfox24.de/2012/05/scareuncrypt-tool-update.html

Den errechneten Schlüssel musst du aber im Trojaner selbst eingebe.

BTW. ungesicherte Daten sind unwichtige Daten.
 
Zurück
Oben