BKA-Erpressertrojaner / HOWDECRYPT-Virus - was tun?

AB12398

Well-known member
ID: 20861
L
27 Mai 2006
776
27
Ich habe gerade den Rechner von meinem Vater bekommen. Er hat einen BKA-Trojaner drauf. In den Eigenen Dateien habe ich eine Datei namens HOWDECRYPT.jpg gefunden, daher vermute ich HOWDECRYPT-Virus.

Mit Knoppix habe ich es mittlerweile geschaft, die Daten zu sichern. Das Problem ist aber, dass die Daten alle verschlüsselt sind und nur wirre Zeichen nach dem Öffnen zu sehen sind. Die Daten wurden nicht unbenannt und an der Endung hat sich auch nichts geändert.

Die Dateien sind wichtig und leider wurde keine Sicherheitskopie gemacht.

Schlussendlich wird das System neu aufgesetzt, das ist sicher. Es ist jetzt auch nicht wirklich wichtig, den Virus zu eleminieren. Wichtig ist vor allem, einen Weg zu finden, die Dateien zu entschlüsseln. Dabei handelt es sich um pdf-Dokumente, Bilder und Dateien aus Office-Dokumente.

Vielen Dank für eure Hilfe.
 
Servus, im Trojaner-Board.de (soll jetzt keine Fremdwerbung darstellen, aber es ist nun mal so) bist du diesbezüglich wohl besser aufgehoben. Von den BKA-Trojanern gibt es dermaßen viele verschiedene Varianten, und denen sollten alle bekannt sein.

Die Varianten, die zusätzlich Dateien verschlüsseln, machen zum Glück nur einen sehr geringen Anteil aus. Bei den "neueren" Varianten sah es aber in Punkto Datenwiederherstellung nicht besonders toll aus (auch wenn du das jetzt nur ungerne lesen magst). Aber welchen genau Du jetzt davon erwischt hast, sollten die mit deiner Hilfe feststellen können.


Grüßle Sascha