rauchjo
Goto Top

Fotos mit geänderter Dateierweiterung

Hallo!

Vielleicht kann mir jemand bei folgenden Problem helfen. Hatte auf meinem PC den sogenannten Windows Verschlüsselungstrojaner, welchen ich erfolgreich entfernen konnte. Alles soweit gut nur dass die Dateierweiterungen von meinen Fotos auch geändert wurden. Bsp: urlaub.jpg wurde zu urlaub.jpg.adw oder urlaub2.jpggwfx uws

Völlig willkürliche Endungen, umbennen hilft nicht, wäre auch zu einfach...Der Virus ist aber da bin ich mir sicher vollständig gelöscht. Soll ich mittels Datenwiederherstellungstool versuchen die Fotos zu reparieren bzw wiederherstellen?

Bitte um Hilfe


mfg

rauchjo
Kommentar vom Moderator Biber am 04.05.2012 um 19:41:46 Uhr
Zitat von @rauchjo:
Völlig willkürliche Endungen, umbennen hilft nicht,
Set /a rgc+=0
#819
Den zähl ich nicht, is' ja Wochenende...

Content-ID: 184454

Url: https://administrator.de/contentid/184454

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

60730
60730 03.05.2012 um 22:45:11 Uhr
Goto Top
moin,

Alles soweit gut nur dass die Dateierweiterungen von meinen Fotos auch geändert wurden.
  • ok
Völlig willkürliche Endungen, umbennen hilft nicht, wäre auch zu einfach...
  • `afaik ist der #rgc jetzt bei 801?
  • aber, wenn die suffixe nicht nur geändert, sondern der Inhalt offensichtlich auch, dann restore doch einfach das nächstbeste Backup
bastla
bastla 03.05.2012, aktualisiert am 18.10.2012 um 18:50:48 Uhr
Goto Top
[OT] @t-mo
`afaik ist der #rgc jetzt bei 801?
Update: Hier schon 819 ... face-wink

Grüße
bastla
[/OT]
pieh-ejdsch
pieh-ejdsch 03.05.2012 um 22:56:07 Uhr
Goto Top
moin,

Vielleicht verrät Dir ein Hex-Editor was Du nun für ein Gewusel auf der Platte rumliegen hast.

http://www.trojaner-board.de/114115-wiederherstellung-verschluesselten- ...

Gruß Phil
RudeRaccoon
RudeRaccoon 04.05.2012 um 07:44:33 Uhr
Goto Top
Wenn du auch nur eine Datei gesichert hast (evtl auch nur durch Zufall^^), kannst du es mit diesem Link probieren:

http://news.drweb.com/show/?i=2356&lng=en&c=14

Mfg malte
rauchjo
rauchjo 04.05.2012 um 13:37:21 Uhr
Goto Top
Leider gibts keine Originaldateien mehr um einen Schlüssel zu generieren, außerdem hab ich gerade bemerkt dass auch Word Dokumente, etc betrofffen sind nicht nur jpgs. Versuche noch ein anderes Tool und werde das Ergebnis dann posten...
pieh-ejdsch
pieh-ejdsch 04.05.2012 um 14:57:55 Uhr
Goto Top
moin,

Keine Originale?
das glaub ich ja jetzt nicht.

Jedes Windows hat doch schon ab der Installation Beispielbilder in den Benutzerordnern für alle Benutzer.

zB. bei Win 7
C:\Users\Public\Music\Sample Music\Kalimba.mp3
C:\Users\Public\Pictures\Sample Pictures\Chrysanthemum.jpg

Bei XP
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Beispielmusik\Beethovens Symphonie Nr. 9 (Scherzo)

im Windows Ordner gibt es auch zu hauff *.txt
http://www.securelist.com/en/descriptions/old313444

Gruß Phil
rauchjo
rauchjo 04.05.2012 um 19:36:44 Uhr
Goto Top
Hab das Problem wie folgt gelöst:

in den gesendeten Objekten vom Outlook war ein Foto vom betroffenen Ordner dabei, danach habe ich mir das Tool Scareuncrypt, http://www.trojaner-board.de/thema/trojan.encoder.html heruntergeladen. Dort kann man wie coretex richtig erwähnt mit einer Original bzw verschlüsselten Datei einen Schlüssel generieren und das gesamte Verzeichnis herstellen

Danke für eure Hinweise

mfg

rauchjo
RudeRaccoon
RudeRaccoon 04.05.2012 um 19:39:44 Uhr
Goto Top
hatte das Problem schon bei 4 Kunden. Man hilft doch gern.