Forum
Tipps
News
Menu-Icon

cryptor

hallo,
war auf einer seite und hab mir was eingefangen, und zwar das Your files are encrypted with RSA-1024 algorithm.
To recovery your files you need to buy our decryptor.
To buy decrypting tool contact us at: [email protected]

=== BEGIN ===
AD7D6889
010200000168000000A40000768A40713055C6AA
0798602AE2B7E02721248C2404AF124E3E717D6D
3DA05CF0C07B95DD346C60603910BD494209A104
FB7DE205085B8CECA7D8DB70F0D1B23833CA3D47
601F39D5EF9EC7B4735866610D43430A8C84F54A
F51D780FA23A39A33733ABAA04B845AFC1CF3A41
70CF590A19B7C1CB0C439656E2F07C9CF197FC84
=== END ===

jetzt sind alle eigenen fotos nicht mehr zu öffnen
was kann ich machen ausser bezahlen

danke 



Antworten zu cryptor:

HCK danke für deine hilfe

hilft mir aber denke ich nichts mehr,hab meine c: formatiert und xp neu instaliert vorher zwar die bilder auf einer anderen partition gesichert

das hilft mir nicht mehr

Once launched, the virus creates a unique encryption key, and saves it to the system registry:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
"WinCode" = "<encryption key>"
The malicious program also adds itself to the system registry:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"UserInit" = "%System%\userinit.exe, %System%\ntos.exe"

ist in der regedit nicht mehr vorhanden aber vieleicht weis jemand einen ausweg ?????? mein dank würde ihm immer nachschleichen nur leider nie erreichen 

Es handelt sich dabei um eine Version des GPCode Viruses. Wichtig wäre es herauszuifnden, welche genau.
Es gibt einige Programme die die Daten decrypten können.
Es könnte  dieser sein.

Allerdings verwirrt mich Dein ntos.exe Eintrag. Der gehört zu einem Z-Bot und das ist noch weniger lustig.

Wie hast Du denn Windows neu installiert? Drüber oder ganz neu?

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.com'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.com
 Beim umbenennen ist es wichtig, dass die Dateinamenerweiterungen angezeigt werden.
 Wenn Du eine HiJackThis.exe siehst, passt das, falls da nur HiJackThis steht, geh bitte wie folgt vor:
 Im Explorer auf Extras Ordneroptionen, dann auf den Reiter Ansicht. Dort machst Du dann den Haken bei "Erweiterungen bei bekannten Dateitypen ausblenden" raus. Dann kannst Du die HiJackThis.exe umbenennen.

-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab  und füge es in deinen Beitrag im Forum mit ein)
- Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
- Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.

« Letzte Änderung: 05.06.08, 19:18:14 von BataAlexander »

mehr Information über dissen virus können sie an die Kaspersky Forum finden

Special forum
http://forum.kaspersky.com/index.php?showforum=91

generelles deutsches forum
http://forum.kaspersky.com/index.php?showforum=26

es wurde eine große Hilfe sein wen mal einer genau sagt wie ehr das virus an den Computer bekommen habt. was für eine saite, download, torrent,... ? Ich verstehe das diese Information persönlich ist und kann etwas peinlich sein (saiten wie * bitte keine illegalen Tipps *s, seriaals, keygens, ---,...) aber es würde helfen, eine Menge zu schützen, andere Nutzer. schicken sie die Information an kaspersky


« Win XP: Antivir hat folgende dadei in quarantäne gesetzt MSI92.tmpWXP Onlinedurchsuchung »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Thermosublimationsdrucker
Ein Thermosublimationsdrucker wird oft für hochwertige Fotodrucke verwendet. Die Farben werden nicht direkt auf das Papier aufgetragen, sondern erhitzt, bis sie sich...

Thermotransferdrucker
Thermotransferdrucker oder kurz Thermodrucker sind spezialisierte Drucker, die in verschiedenen Kontexten zum Einsatz kommen. Mit Hilfe von Hitze werden Farbpartikel von ...

Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...