Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Erpresservirus RSA-2048 Virus, Endung .exx

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.05.2015, 10:51   #1
PaulchenLUX
 
Erpresservirus RSA-2048 Virus, Endung .exx - Standard

Erpresservirus RSA-2048 Virus, Endung .exx



Hallo, habe seit dem 26. Mai Dateien umgewandelt bekommen! Dann eine Meldung wo ich die Bitcoins bezahlen kann zum Entschlüsseln! Leider sind die Daten wichtig. Habe im Netz einige Infos erhalten. Daraufhin habe ich die Entschlüsselungsdatei, bzw. Hinweise auf den Key gesucht und bin fündig geworden! Name: Recovery_File.txt. Habe die Datei umbenannt in Key.dat und habe den tesla Encrypter damit versucht, der vermisst aber eine Bitcoin Adresse in der Datei?!?

Kann mir jemand helfen die Dateien wieder zu entschlüsseln?

Der Text der "Virendatei"":

ALL your documents, photos, databases and other important files have been encrypted
with strongest encryption RSA-2048 key, generated for this computer.

Private decryption key is stored on a secret Internet server and nobody can
decrypt your files until you pay and obtain the private key.

If you see the main encryptor red window, examine it and follow the instructions.
Otherwise, it seems that you or your antivirus deleted the encryptor program.
Now you have the last chance to decrypt your files.
Open in your browser one of the links:
hxxp://fsoreij38wje2d.fkos650er4wf.com
hxxp://freowjk84w432.poer29cm3qec.com
https://tlunjscxn5n76iyz.tor2web.blutmagie.de
They are public gates to the secret server.
Copy and paste the following Bitcoin address in the input form on server. Avoid missprints.
1HvEFSTQQhvXAyTp7wVKinAmzuX4QDzX23
Follow the instructions on the server.


If you have problems with gates, use direct connection:
1. Download Tor Browser from hxxp://torproject.org
2. In the Tor Browser open the hxxp://tlunjscxn5n76iyz.onion/
Note that this server is available via Tor Browser only.
Retry in 1 hour if site is not reachable.
Copy and paste the following Bitcoin address in the input form on server. Avoid missprints.
1HvEFSTQQhvXAyTp7wVKinAmzuX4QDzX23

Der Text der Recovery Datei:

1HvEFSTQQhvXAyTp7wVKinAmzuX4QDzX23
9B0D9E401B8781CD27DC9271E76D7BC871C5312C28B69E35D9BAC14797F638B0
272D98B7FAB5554813892596589048163CD85C8EBEBF4BDC01FD87ABC1E1CBFB08BA23800A2A0BEDAC3022A7BBAF1FC1CA0DE73E8BD4623BBCD900828A74B8A8

Für jede Hilfe Dankbar, Paulino

Alt 27.05.2015, 11:04   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus RSA-2048 Virus, Endung .exx - Standard

Erpresservirus RSA-2048 Virus, Endung .exx



hi,

welchen Decrypter genau hast du genommen? Den von Cisco oder den anderen?

TeslaDecoder released to decrypt .EXX, .EZZ, .ECC files encrypted by TeslaCrypt - News
__________________

__________________

Alt 27.05.2015, 11:12   #3
PaulchenLUX
 
Erpresservirus RSA-2048 Virus, Endung .exx - Standard

Erpresservirus RSA-2048 Virus, Endung .exx



Ja, denke der ist das!

Tesla Decoder 0.0.54 wird in der oberen Leiste angezeigt!
__________________

Alt 27.05.2015, 11:24   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus RSA-2048 Virus, Endung .exx - Standard

Erpresservirus RSA-2048 Virus, Endung .exx



dann bleibt nur warten ob da ein Update kommt, oder ob überhaupt aufgrund fehlender Bitcoin-Adresse irgendwann eine Entschlüsselung möglich ist.

Behalte den Thread bei BleepingComputer mal im Auge.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.05.2015, 12:12   #5
PaulchenLUX
 
Erpresservirus RSA-2048 Virus, Endung .exx - Standard

Erpresservirus RSA-2048 Virus, Endung .exx



Oh jeh, brauche die Daten!
Besteht keine Möglichkeit mit den Daten einen Schlüssel zu erstellen oder zu finden? Da ist doch eine Software von Avira unterwegs die anhand einer defekten und einer intakten einen Schlüssel erstellen kann?!?
Grüsse, Paulchen


Alt 27.05.2015, 19:32   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Erpresservirus RSA-2048 Virus, Endung .exx - Standard

Erpresservirus RSA-2048 Virus, Endung .exx



Was für ne Avira Software? Es gibt hunderte Ransomware Arten, fast jeden Tag ne neue, und jede ist total anders.

Eines haben alle gemeinsam. Ohne Key dauert es ne Million Jahre das zu entschlüsseln.
__________________
--> Erpresservirus RSA-2048 Virus, Endung .exx

Antwort

Themen zu Erpresservirus RSA-2048 Virus, Endung .exx
adresse, antivirus, bitcoins, browser, connection, crypter, dateien, daten, download, entschlüsseln, erhalte, files, gesuch, gesucht, hinweise, important, infos, interne, internet, links, meldung, paste, recovery, schlüsseln, server, this, versucht




Ähnliche Themen: Erpresservirus RSA-2048 Virus, Endung .exx


  1. RSA 2048 Virus mit Verschlüsselungen
    Log-Analyse und Auswertung - 11.11.2015 (20)
  2. RSA-2048, Dateien verschlüsselt, Win7
    Log-Analyse und Auswertung - 16.10.2015 (7)
  3. Dateien mit RSA 2048 Verschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 18.08.2015 (3)
  4. Erpresservirus RSA-2048 Virus, Recovery_file
    Plagegeister aller Art und deren Bekämpfung - 22.06.2015 (14)
  5. Win XP: RSA-2048 Verschlüsselungstrojaner mit Endung exx
    Plagegeister aller Art und deren Bekämpfung - 22.05.2015 (7)
  6. Erpresservirus, Help_Restore_Files.txt - RSA-2048 key - torproject.org,
    Plagegeister aller Art und deren Bekämpfung - 09.05.2015 (14)
  7. Trojaner RSA 2048-Bit Gibt es Hoffung ?
    Plagegeister aller Art und deren Bekämpfung - 04.05.2015 (3)
  8. Bitcrypt II RSA-2048
    Plagegeister aller Art und deren Bekämpfung - 26.09.2014 (9)
  9. email mit link und Zip endung geöffnet, Virus?
    Smartphone, Tablet & Handy Security - 05.01.2014 (5)
  10. Trojaner: 2048 bit pgp-rsa
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (28)
  11. Windows Verschlüsselungs Trojaner 2048 Bit PGP-RSA
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (14)
  12. 2048 bit PGP - RSA Trojaner verschlüsselung
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (11)
  13. Verschluesselungstrojaner 2048 Bit PGP-RSA
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (7)
  14. Verschluesselungstrojaner 2048 Bit PGP-RSA
    Plagegeister aller Art und deren Bekämpfung - 25.04.2012 (1)
  15. Xorala / Valla.2048 VIRUS
    Plagegeister aller Art und deren Bekämpfung - 12.11.2004 (1)
  16. w32.valla.2048
    Plagegeister aller Art und deren Bekämpfung - 10.09.2003 (4)
  17. W32.Valla.2048 aka w32.xorala aka w32.Rox.A
    Plagegeister aller Art und deren Bekämpfung - 11.08.2003 (3)

Zum Thema Erpresservirus RSA-2048 Virus, Endung .exx - Hallo, habe seit dem 26. Mai Dateien umgewandelt bekommen! Dann eine Meldung wo ich die Bitcoins bezahlen kann zum Entschlüsseln! Leider sind die Daten wichtig. Habe im Netz einige Infos - Erpresservirus RSA-2048 Virus, Endung .exx...
Archiv
Du betrachtest: Erpresservirus RSA-2048 Virus, Endung .exx auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.