myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software
Seite neu laden

Virus : djvuq

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 14.01.19, 03:12   #1
sir.henry
Anfänger
 
Registriert seit: Jan 2009
Beiträge: 2
Bedankt: 0
sir.henry ist noch neu hier! | 0 Respekt Punkte
Standard Virus : djvuq

Hallo zusammen,

ich habe seit ein paar tagen das Phänomen das alle meine Dateien wie Fotos, Videos, MP3 und sonstige Dateien plötzlich mit der Dateierweiterung .djvuq enden. Ich habe Versucht die Dateien um umzubenennen indem ich die Dateiendung wieder entfernt habe, aber die Datei lässt sich danach dennoch nicht öffnen. Die Datei sei beschädigt.

Avira zeigt keine funde mehr an, aber meine Frage ist wie kann ich meine Dateien wieder entschlüsseln ? Wäre mehr als Ärgerliche wen Gb über Gb meiner Fotos ( und Sicherung) nicht mehr zu retten wäre ;,(

BIn für jeden Tip oder Rat dankbar
sir.henry ist offline   Mit Zitat antworten
Ungelesen 14.01.19, 03:54   #2
Erik/Schreier
Ist öfter hier
 
Registriert seit: Feb 2011
Ort: Eastgermany
Beiträge: 222
Bedankt: 358
Erik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt Punkte
Standard

Wenn du .djvuq bei Google eingibst bekommst du seitenweise Guides und Videotuts zum entfernen, was brauchst du denn noch?

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
1. Streite niemals mit Idioten, sie ziehen dich auf ihr Niveau und schlagen dich dann mit Erfahrung.

2. Wenn jemand denkt er hat die Oberhand, brich sie ihm.
Erik/Schreier ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Erik/Schreier:
Osiris1983 (15.01.19)
Ungelesen 15.01.19, 08:41   #3
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.703
Bedankt: 4.281
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt Punkte
Standard

@sir.henry:

Vorweg: Du solltest den betroffenen Rechner vorerst höchstens nur noch im abgesicherten Modus benutzen, um eine weitere Verschlüsselung deiner Dateien durch diese Erpresser-Software zu verhindern. Danach würde ich meine Daten sichern und das System neu installieren. Die verschlüsselten Dateien würde ich in einen seperaten Ordner verschieben, für den Fall, dass es eine Entschlüsselungsmethode gibt oder vielleicht irgendwann geben wird.

Wie du die Schadsoftware entfernst steht in den bereits geposteten Links.Die Datensicherung würde ich auf einen sauberen Datenträger vornehmen. Den Datenträger solltest du daher vorsichtshalber vorher mit einem Virenscanner überprüfen. Vorzugweise an einem nicht infizierten Rechner oder überprüft über ein Live-System (z.B. Avira Rescue CD).

Auch wenn die Schadsoftware "entfernt" ist würde ich ein sauberes System vorziehen und das Betriebssystem dann neu installieren.

Was die Entschlüsselung der Dateien angeht: Glaube du kannst das vergessen. Ich habe mich aber auch nicht mit dieser Ransomware im Detail befasst. Sind die Dateien tatsächlich gut verschlüsselt, dann müsste man das Lösegeld dafür zahlen ABER ob die Dateien danach tatsächlich auch wieder entschlüsselt werden ist mehr als nur fraglich daher kommt das für mich niemals in Betracht. Trotzdem würde ich für alle Fälle die verschlüsselten Dateien ebenfalls sichern!

----

Edit: Habe etwas gegoogelt. Dabei bin ich auf diesen Service aufmerksam geworden: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Dort kannst du zwar nicht die Dateien entschlüsseln aber eine verschlüsselte Datei hochladen und die genaue Bezeichnung der Schadsoftware identifizieren.

Auf anderen Seiten werden Decrypter angeboten. Aber vorsicht. Mir ist das nicht geheuer. Irgendwo wird sogar auf einen Decrypter von Kaspersky verlinkt. Witzigerweise finde ich bei Kaspersky kein entsprechendes Tool. Also lass dich nicht verarschen.

Hier von Kaspersky bereitgestellte Decrypter:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Osiris1983:
muster (17.01.19)
Ungelesen 15.01.19, 17:29   #4
Erik/Schreier
Ist öfter hier
 
Registriert seit: Feb 2011
Ort: Eastgermany
Beiträge: 222
Bedankt: 358
Erik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt PunkteErik/Schreier erschlägt nachts Börsenmakler | 26395 Respekt Punkte
Standard

Die Decrypter Seiten versuchen nur aus der Panik profit zu machen, vlt. Sind es sogar die Entwickler der Viren die sie online stellen. Die AFD des Internets^^

Das einzige das wirklich hilft sind regelmäßige Backups, keine Anhänge öffnen (auch nicht von Freunden denn die könnten auch befallen sein) und das Hirn einschalten was man downloaded.
__________________
1. Streite niemals mit Idioten, sie ziehen dich auf ihr Niveau und schlagen dich dann mit Erfahrung.

2. Wenn jemand denkt er hat die Oberhand, brich sie ihm.
Erik/Schreier ist offline   Mit Zitat antworten
Ungelesen 17.01.19, 08:51   #5
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.703
Bedankt: 4.281
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1139965 Respekt Punkte
Standard

Hätte ja jetzt gesagt: 'vielleicht ist sein PC inzwischen komplett chiffriert' aber laut dem log:

Zitat:
Letzte Aktivität: Heute 06:56
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Osiris1983:
muster (17.01.19)
Ungelesen 17.01.19, 13:29   #6
sir.henry
Anfänger
 
Registriert seit: Jan 2009
Beiträge: 2
Bedankt: 0
sir.henry ist noch neu hier! | 0 Respekt Punkte
Standard

Mahlzeit zusammen,

erstmal vielen Dank für die Antworten und Tipps, wollte schon früher hier antworten aber wie das so ist, kam immer wieder was dazwischen.... sry

Ich werde mich heute nochmal mit euren Vorschlägen befassen und weitere Erkenntnisse hier kund tun ;-)

Nochmals erstmal vielen Dank für eure Hilfe^

Holger
sir.henry ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:49 Uhr.


Sitemap

().