Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: RSA4096 mp3 recover_file_.....txt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.03.2016, 20:40   #1
rev0lutio
 
RSA4096 mp3 recover_file_.....txt - Standard

RSA4096 mp3 recover_file_.....txt



Hallo Forum,
ein Bekannter von mir ist Opfer einer dieser Erpresserviren geworden.

Im Wesentlichen handelt es sich dabei um genau das gleiche Problem wie jenes von matuf letzten Jahres, siehe http://www.trojaner-board.de/166352-...oject-org.html

Unterschiede zu damals:

Extension
ist mp3 und nicht ecc
Verschlüsselung
ist 4096 und nicht 2048
Im Ordner Dokumente habe ich Dateien gefunden die den vermeintlichen Schlüssel beinhalten.
Dateiname nach dem Schema recover_file_[9buchstaben].txt
Der Inhalt ist nach dem gleichen Schema aufgebaut wie der in den Dateien von matuf die in seinem Falle recovery_key.txt hießen.

Allerdings komme ich mit dem dort angebotenen Tool TeslaDecrypt.exe nicht weiter.

Für Hilfe wäre ich sehr dankbar.

Alt 02.03.2016, 09:31   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RSA4096 mp3 recover_file_.....txt - Standard

RSA4096 mp3 recover_file_.....txt



Entschlüsselung ist so nicht möglich. Ob das überhaupt möglich sein wird ist ebenfalls zu bezweifeln.

Schattenkopien wurden vermutlich auch gelöscht? Und natürlich ist wie sollte es auch anders sein, natürlich kein Backup von den hochwichtiugen Dateien vorhanden oder
__________________

__________________

Alt 02.03.2016, 12:59   #3
rev0lutio
 
RSA4096 mp3 recover_file_.....txt - Standard

RSA4096 mp3 recover_file_.....txt



Matuf hatte ja Erfog wenn ich den Thread richtig interpretiere. Ich hätte jetzt vermutet das ich nur ne andere Software zum entschlüsseln brauch. Da der Schlüssel ja vermeintlich vorhanden ist.

Hochwichtig sind die Dateien allerdings nicht. Es handelt sich in erster Linie um Bilder. Wär halt schade drum.
__________________

Alt 02.03.2016, 13:05   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RSA4096 mp3 recover_file_.....txt - Standard

RSA4096 mp3 recover_file_.....txt



Nö, der private Schlüssel liegt so nicht vor. Wenn der Trojaner jedenfalls nicht geschlampt hat. Genau diesen privaten Schlüssel musst du von den Erpressern kaufen, denn nur damit kann man entschlüsseln.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu RSA4096 mp3 recover_file_.....txt
.exe, bekannter, buchstaben, dankbar, dateien, dokumente, falle, file, forum, gefunde, handel, hilfe, jahres, mp3, nicht, opfer, ordner, problem, recover, recovery, rsa4096, tool





Zum Thema RSA4096 mp3 recover_file_.....txt - Hallo Forum, ein Bekannter von mir ist Opfer einer dieser Erpresserviren geworden. Im Wesentlichen handelt es sich dabei um genau das gleiche Problem wie jenes von matuf letzten Jahres, siehe - RSA4096 mp3 recover_file_.....txt...
Archiv
Du betrachtest: RSA4096 mp3 recover_file_.....txt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.