Stephan_KHK 0 Report post Posted December 7, 2016 Hallo, unser Terminalserver wurde verschlüsselt. Fast alle Dateien wie pdf/xls/doc Dateien usw. wurden verschlüsselt. Leider auch das Backup. Dateien haben jetzt die Endung AiraCropEncrypted. Hat jemand eine Idee wie die Daten entschlüsselt werden können? Bezahlen ist vermutlich keine Option, oder? Oder hat dies bei jemandem zum Erfolg geführt? Gruss, Stephan Quote Share this post Link to post Share on other sites
schrauber 30 Report post Posted December 8, 2016 Hi und Herzlich Willkommen beim Emsisoft Support Forum! Sind einzelne Files noch im Original vorhanden? Ist die Malware noch aktiv auf dem Rechner? Ich habe einen Kollegen angeschrieben, der hier eventuell weiterhelfen kann. Quote Share this post Link to post Share on other sites
schrauber 30 Report post Posted December 8, 2016 Hi, Kommando zurück: https://decrypter.emsisoft.com/nmoreira Bitte den Decrypter verwenden. Quote Share this post Link to post Share on other sites
Stephan_KHK 0 Report post Posted December 12, 2016 Hallo schrauber, der aktuelle Decrypter scheint nicht zu arbeiten. Gibt es ggf. eine neue Version? Gruß, Stephan Quote Share this post Link to post Share on other sites
C_D 0 Report post Posted December 29, 2016 Hallo Stephan, seit dem 25.12 gibt es eine neue Version (1.0.0.15) des Decrypters, welcher auch Variante zwei der Ransomware entschlüsselt. Zumindest bei uns konnten viele Daten wieder entschlüsselt werden. Gruß C_D Quote Share this post Link to post Share on other sites