Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.04.2015, 18:03   #1
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



...dieser Text kam beim Neustart und eine entsprechende Datei (Help_Restore_Files.txt) ist in jedem Unterverzeichnis abgelegt. Beim Öffnen kann man u. a. lesen, dass alle Dateien mit dem RSA 2048 key verschlüsselt sind. Tatsächlich haben die Dateien zusätzlich zu den Extension .doc; .xls; usw . die Extension .ecc! und lassen sich natürlich nicht öffnen.
Ich schreibe hier vom neuen Rechner den ich nun endlich konfigurieren muss, leider fehlen mir nun die Daten von meinem alten Rechner der noch mit Windows XP lief.
Folgendes habe ich bisher am XP Rechner unternommen. Um den Prozeß erstmal zu stoppen habe ich einen früheren Wiederherstellungspunkt installiert. Ca. 80% meiner Dateien sind verschlüsselt. Scheint erstmal zu funktioniert zu haben Prozess ist gestoppt - Problem der Verschlüsslung und des Infektes sind aber nicht beseitigt.
Hat jemand eine "Kochrezept" für die Beseitigung des Virus/Trojaners und die Wiederherstellung der Dateien? Ich habe da etwas von eine Boot CD von Kasperski im abgesicherten Modus gelesen, die gleichzeitig die schädlichen Einträge beseitigt.
Freue mich über jeden nützlichen Hinweis.
Danke matuf

Alt 22.04.2015, 19:22   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Hi,

Das ist tesla-crypt. Nicht zu entschlüsseln.
__________________

__________________

Alt 22.04.2015, 19:29   #3
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Hallo, keine gute Nachricht. Kaspersky biete Konvertierungstools, siehe Link Tools, weiß nur nicht welcher funkt!?
Grüße aus der Hauptstadt. ;-)
__________________

Alt 23.04.2015, 13:47   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Link zu dem Tool von Kaspersky?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 24.04.2015, 09:04   #5
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



hxxp://support.kaspersky.com/de/viruses/utility#cleanautorun
Hallo Schrauber,
sorry Link nun dabei!
Matuf


Alt 24.04.2015, 15:39   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Das ist kein Decrypter. Kaspersky hat einen für VaultCrypt gebaut, aber nicht für Tesla. Da gibt es keine Chance was zu entschlüsseln.
__________________
--> Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,

Alt 24.04.2015, 16:27   #7
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Danke für die kompetenten, wenn auch für mich im Ergebnis frustrierenden, Infos.
Da macht es wahrscheinlich auch keinen Sinn in Berlin nach einen "Feinmechaniker" zu suchen der das gegen Entgeld wieder hinbekommt!
Naja, nach 20 Jahren Internet und letztes Backup von 2010 war ich halt auch mal dran!!!
Grüße in die Bayrische Metropole.
Matuf

Alt 25.04.2015, 11:29   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Nee, leider. Wenn die Experten bei BC, die nix andres wie Entschlüsseln machen, das nicht hin bekommen, geht es nicht. Der private key muss nur auf einem C&C Server liegen, der jetzt down ist, dann hat man nie wieder eine Chance.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.04.2015, 10:43   #9
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Hallo Schrauber, ich habe in einem Verzeichnis beim durchforsten von noch nicht verschlüsselten Dateien eine Datei gefunden mit dem Namen: recovery_key.txt, der Inhalt dieser Datei ist eine Kombination aus Zahlen und Buchstaben. Könnte das evt. Der Schlüssel zum Entschlüsseln sein?
Gruß Matuf

Alt 27.04.2015, 10:55   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



bitte mal anhängen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.04.2015, 20:48   #11
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Zitat:
Zitat von schrauber Beitrag anzeigen
bitte mal anhängen.
Recovery-Key-txt28042015.pdf

Hier der Anhang: Recovery_Key_txt.
Gruß matuf

Alt 29.04.2015, 08:43   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



ich schau mir das mal an.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.04.2015, 09:31   #13
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



http://labs.snort.org/files/TeslaDecrypt_exe.zip

Bitte mal dieses Tool versuchen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 09.05.2015, 19:02   #14
matuf
 
Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Hallo Schrauber,
dank dem cisco tool und deiner Info konnte ich alle Dateien recovern.
Danke nochmal für deine Hilfe.
Muss mich jetzt an meinen neuen PC machen, habe da beim Dateien Transport wohl etwas übertragen sodass Windows 8.1 nun keine Updates mehr macht. Hat wohl ein Systemfile, so zumindest die avira Fehlermeldung umgeschrieben.
Der Ärger hört nicht auf.
Grüße
matuf

Alt 09.05.2015, 21:36   #15
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - Standard

Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,



Poste mal FRST Logs von dem Rechner
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,
abgesicherten, beseitigung, boot, datei, dateien, daten, einträge, extension, fehlen, funktioniert, gestoppt, gleichzeitig, help, help restore files, konfigurieren, modus, natürlich, neue, neuen, neustart, problem, prozess, rechner, rsa 2048, rsa-2048, tor gateways, windows, windows xp, zusätzlich




Ähnliche Themen: Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,


  1. RSA 2048 Virus mit Verschlüsselungen
    Log-Analyse und Auswertung - 11.11.2015 (20)
  2. RSA-2048, Dateien verschlüsselt, Win7
    Log-Analyse und Auswertung - 16.10.2015 (7)
  3. Dateien mit RSA 2048 Verschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 18.08.2015 (3)
  4. Erpresservirus RSA-2048 Virus, Recovery_file
    Plagegeister aller Art und deren Bekämpfung - 22.06.2015 (14)
  5. Erpresservirus RSA-2048 Virus, Endung .exx
    Plagegeister aller Art und deren Bekämpfung - 27.05.2015 (5)
  6. Win XP: RSA-2048 Verschlüsselungstrojaner mit Endung exx
    Plagegeister aller Art und deren Bekämpfung - 22.05.2015 (7)
  7. Trojaner RSA 2048-Bit Gibt es Hoffung ?
    Plagegeister aller Art und deren Bekämpfung - 04.05.2015 (3)
  8. Bitcrypt II RSA-2048
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (9)
  9. Trojaner: 2048 bit pgp-rsa
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (28)
  10. Windows Verschlüsselungs Trojaner 2048 Bit PGP-RSA
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (14)
  11. 2048 bit PGP - RSA Trojaner verschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (11)
  12. Windows Verschlüsselungs Trojaner 2048 Bit PGP-RSA
    Log-Analyse und Auswertung - 01.05.2012 (5)
  13. Verschluesselungstrojaner 2048 Bit PGP-RSA
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (7)
  14. Verschluesselungstrojaner 2048 Bit PGP-RSA
    Plagegeister aller Art und deren Bekämpfung - 25.04.2012 (1)
  15. Xorala / Valla.2048 VIRUS
    Plagegeister aller Art und deren Bekämpfung - 12.11.2004 (1)
  16. w32.valla.2048
    Plagegeister aller Art und deren Bekämpfung - 10.09.2003 (4)
  17. W32.Valla.2048 aka w32.xorala aka w32.Rox.A
    Plagegeister aller Art und deren Bekämpfung - 11.08.2003 (3)

Zum Thema Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, - ...dieser Text kam beim Neustart und eine entsprechende Datei (Help_Restore_Files.txt) ist in jedem Unterverzeichnis abgelegt. Beim Öffnen kann man u. a. lesen, dass alle Dateien mit dem RSA 2048 key - Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,...
Archiv
Du betrachtest: Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org, auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.