Hallo ,
ich brauche einmal eure Unterstützung.
Folgendes Problem:
BKA Virus neuester Art, hat Dateien und Ordner VERSCHLÜSSELT.
........................ Nein, war nicht auf unseriösen Seiten.Dieser Virus kommt per Mailanhang ( z.B. im Betreff : Ihre Bestellung von BLABLABLA ...Rechnung siehe Anhang) Obwohl nichts bestellt wurde.(Ist wie Massenbriefsendung an alle Haushalte, wer reagiert und wer neugierig ist und diesen Anhang öffnet hat schon verloren.
ALLE DATEN WERDEN WIRKLICH VERSCHLÜSSELT.
Beispiel:
Eine Datei wurde gespeichert unter ( Marzipan.doc )
Nach Befall (Verschlüsselung lautet der Dateiname ( locked-Marzipan.doc.rzrz )
Ich habe schon mehrfach BKA Viren älterer Machart beseitigt, ging eigentlich einigermaßen, da die Daten ja nur versteckt waren.
Hier kommt man nicht einmal mehr in den abgesicherten Modus.
Den Bildschirm mit den Auswahlmöglichkeiten der Startoptionen kann man noch erreichen über die F8 Taste. Wählt man jetzt zum Beispiel Abgesicherter Modus mit Eingabeaufforderung, startet der PC neu und man ist wieder da wo man nicht hin wollte, ( STARTBILDSCHIRM mit U-Cash Aufforderung.
Kurz und Gut,:wurde entfernt mit Kaspersky ( von cd gebootet und gereinigt )Alles auf C:
Überraschung war, das nach der Reinigung keine Pers. Daten und Ordner geöffnet werden können, da VERSCHLÜSSELT siehe OBEN.
Weitere Überraschung war und ist, das alle Sicherungen, die auf einer zweiten Partition abgelegt wurden ebenfalls VERSCHLÜSSELT worden sind.
Dies habe ich nicht geahnt, wollte Daten zurück sichern, UND NUN ? das.
Habe schon einige Tool ausprobiert von Trojaner Board.de
http://www.trojaner-board.de/114224-avira-ransom-file-unlocker.html
http://www.trojaner-board.de/114115-wiederherstellung-verschluesselten-dateien-rechnung-exe-realtecdriver-exe-schadsoftware-7.html#post820437
http://www.trojaner-board.de/114345-trojan-matsnu-1-tool-verschluesselungs-trojaner.html
Immer werden zum Entschlüsseln 1x Original-Datei und 1x Verschlüsselte Datei benötigt um den Schlüssel ausfindig zu machen,
PROBLEM ist aber, ich habe keine Originaldatei mehr, da die Sicherung ja auch Verschlüsselt wurde.Hatte selbst auch die geniale Idee die Windowsbilder zu verwenden, l........leider auch Verschlüsselt.
Würde mich über Rat und Tipps und Anregungen freuen, Hier geht es mal eben nur um Ca 800 Dokumente.
PS:
Ist schon ganz schön dreist von diesen Abzockern, wo soll man denn jetzt noch mit seinen Daten hin ?
MfG
carlo